Share via


Copiar um Grupo de Funções

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

Se você tiver um grupo de funções de gerenciamento que contém as permissões que deseja conceder aos usuários, porém deseja aplicar um escopo de gerenciamento diferente ou remover ou adicionar uma ou duas funções de gerenciamento sem ter de adicionar todas as outras funções manualmente, é possível copiar o grupo de funções existente. Para obter mais informações sobre grupos de função no Microsoft Exchange Server 2010, consulte Entendendo os Grupos de Função de Gerenciamento.

Procurando outras tarefas de gerenciamento relacionadas a usuários administradores e especialistas? Consulte Gerenciando Usuários Administradores e Especialistas.

Usar o ECP para copiar um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Importante

Não é possível usar o Painel de Controle do Exchange (ECP) para copiar um grupo de funções caso você tenha usado o Shell de Gerenciamento do Exchange para configurar escopos de função de gerenciamento múltiplos ou escopos exclusivos no grupo de funções. Se você configurou escopos múltiplos ou escopos exclusivos no grupo de funções, é necessário usar os procedimentos do Shell, abordados posteriormente neste tópico, para copiar o grupo de funções. Para mais informações sobre escopos da função de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

  1. No EMC, navegue até a Caixa de Ferramentas na árvore de console.

  2. No painel de trabalho, clique duas vezes no Editor de Usuário do Controle de Acesso Baseado na Função (RBAC) para abrir o editor de usuário no ECP (Painel de Controle do Exchange).

  3. Forneça credenciais nos campos Domínio\Nome de Usuário e Senha para uma conta que possui as permissões necessárias para abrir o editor de usuário no ECP. Clique em Entrar.

  4. Clique na guia Funções de Administrador.

  5. Selecione o grupo de função que você deseja copiar e clique em Copiar.

  6. No campo Nome , digite o nome do novo grupo de funções.

  7. No campo Descrição, fornece uma breve descrição da proposta do grupo de funções.

  8. Selecione uma das seguintes opções de Escopo de Gravação:

    • Um escopo de gravação da caixa suspensa. Nessa caixa, é possível selecionar o escopo de gravação padrão ou um escopo de gravação personalizado.

    • Unidade Organizacional   Selecione essa opção para fornecer uma UO (unidade organizacional) caso você queira adicionar esse grupo de função a uma UO.

  9. Na seção Funções, execute este procedimento:

    • Para adicionar uma ou mais funções de gerenciamento ao grupo de funções, clique em Adicionar e selecione as funções que você deseja adicionar. É possível selecionar múltiplas funções de uma só vez. Clique em OK.

    • Para remover uma ou mais funções do grupo de funções, selecione as funções que deseja remover e clique em Remover.

  10. Na seção Membros, execute este procedimento:

    • Para adicionar um ou mais membros ao grupo de funções, clique em Adicionar e selecione as caixas de correio, os grupos de funções ou USGs (grupos de segurança universal) que você deseja adicionar. É possível selecionar múltiplos itens de uma só vez. Clique em OK.

    • Para remover um ou mais membros, selecione os membros que você deseja remover e clique em Remover.

  11. Após a conclusão, clique em Salvar para criar o novo grupo de funções.

Usar o Shell para copiar um grupo de funções sem escopo

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

  1. Armazene o grupo de funções que deseja copiar em uma variável usando a seguinte sintaxe:

    $RoleGroup = Get-RoleGroup <name of role group to copy>
    
  2. Crie o novo grupo de funções, adicione membros ao grupo de funções e especifique quem pode delegar o novo grupo de funções a outros usuários usando a sintaxe a seguir:

    New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -Members <member1, member2, member3...> -ManagedBy <user1, user2, user3...>
    

Por exemplo, os comandos a seguir copiam o grupo de funções Gerenciamento da organização e nomeiam o novo grupo de funções como "Gerenciamento da organização limitado". Também adicionam os membros Isabelle, Carter e Lukas e podem ser delegados por Jenny e Katie.

$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members Isabelle, Carter, Lukas -ManagedBy Jenny, Katie

Após o novo grupo de funções ser criado, é possível adicionar ou remover funções, alterar o escopo de atribuições de função na função e muito mais. Para obter mais informações, consulte a seção Outras Tarefas mais adiante neste tópico.

Para a sintaxe detalhada e informações sobre o parâmetro, consulte Get-RoleGroup e New-RoleGroup.

Usar o Shell para copiar um grupo de funções com um escopo personalizado

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Para copiar um grupo de funções e adicionar um escopo personalizado ao novo grupo de funções, faça o seguinte:

  1. Armazene o grupo de funções que deseja copiar em uma variável usando a seguinte sintaxe:

    $RoleGroup = Get-RoleGroup <name of role group to copy>
    
  2. Criar o novo grupo de funções com um escopo personalizado usando a seguinte sintaxe:

    New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuraiton scope name>
    

Por exemplo, os comandos a seguir copiam o grupo de funções Gerenciamento da organização e criam um novo grupo de funções chamado Gerenciamento da organização de Vancouver com o escopo de destinatário dos Usuários de Vancouver e o escopo de configuração dos Servidores de Vancouver.

$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users" -CustomConfigWriteScope "Vancouver Servers"

Você também pode adicionar membros ao grupo de função ao criá-lo, usando o parâmetro Members, como visto anteriormente em Use the Shell to copy a role group with no scope neste tópico. Para obter mais informações sobre escopos de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

Após o novo grupo de funções ser criado, é possível adicionar ou remover funções, alterar o escopo de atribuições de função na função e executar outras tarefas. Para obter mais informações, consulte a seção Outras Tarefas mais adiante neste tópico.

Para a sintaxe detalhada e informações sobre o parâmetro, consulte Get-RoleGroup e New-RoleGroup.

Usar o Shell para copiar um grupo de funções com um escopo de UO

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

  1. Armazene o grupo de funções que deseja copiar em uma variável usando a seguinte sintaxe:

    $RoleGroup = Get-RoleGroup <name of role group to copy>
    
  2. Criar o novo grupo de funções com um escopo personalizado usando a seguinte sintaxe:

    New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -RecipientOrganizationalUnitScope <OU name>
    

Por exemplo, os seguintes comandos copiam o grupo de funções Gerenciamento de destinatários e criam um novo grupo de funções chamado Gerenciamento de destinatários de Toronto que permite o gerenciamento de usuários somente na UO de Usuários de Toronto.

$RoleGroup = Get-RoleGroup "Recipient Management"
New-RoleGroup "Toronto Recipient Management" -Roles $RoleGroup.Roles -RecipientOrganizationalUnitScope "contoso.com/Toronto Users"

Você também pode adicionar membros ao grupo de função ao criá-lo, usando o parâmetro Members, como visto anteriormente em Use the Shell to copy a role group with no scope neste tópico. Para obter mais informações sobre escopos de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.

Após o novo grupo de funções ser criado, é possível adicionar ou remover funções, alterar o escopo de atribuições de função na função e muito mais. Para obter mais informações, consulte a seção Outras Tarefas mais adiante neste tópico.

Para a sintaxe detalhada e informações sobre o parâmetro, consulte Get-RoleGroup e New-RoleGroup.

Outras Tarefas

Após copiar um grupo de funções, você também poderá:

 © 2010 Microsoft Corporation. Todos os direitos reservados.