Разрешения управления ролями

 

Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Последнее изменение раздела: 2015-03-09

Разрешения, необходимые для выполнения задач по настройке ролей управления, зависят от выполняемой процедуры или запускаемого командлета. Дополнительные сведения о ролях управления см. в разделе Общие сведения о ролях управления.

Для поиска разрешений, необходимых для выполнения процедуры или запуска командлета, выполните следующие действия.

  1. В следующей таблице найдите функцию, наиболее близко связанную с процедурой, которую необходимо выполнить, или командлетом, который необходимо запустить.

  2. После этого проверьте разрешения, необходимые для функции. Необходимо быть участником одной из этих групп ролей, равнозначной настраиваемой группы ролей или равнозначной роли управления. Также можно щелкнуть группу ролей, чтобы просмотреть ее роли управления. Если для функции указано несколько групп ролей, то для ее использования достаточно относиться к одной из этих групп. Дополнительные сведения о группах ролей и ролях управления см. в разделе Общие сведения об управлении доступом на основе ролей.

  3. Запустите командлет Get-ManagementRoleAssignment, чтобы просмотреть назначенные группы ролей или роли управления и проверить наличие необходимых разрешений для управления функцией.

    ПримечаниеПримечание.
    Для запуска командлета Get-ManagementRoleAssignment пользователю должна быть назначена роль управления «Управление ролями». Если для запуска командлета Get-ManagementRoleAssignment отсутствуют необходимые разрешения, попросите администратора Exchange назначить группы ролей или роли управления.

Дополнительные сведения о делегировании возможности управления другим пользователям см. в разделе Назначения роли делегата.

Разрешения управления ролями

Компоненты, указанные в следующей таблице, можно использовать для управления группами ролей управления, ролями, политиками назначения, назначениями, областями, определяющими разрешения, которые можно назначить администраторам и пользователям. Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию функций в следующей таблице. Дополнительные сведения см. в статье Управление организацией с правами только на просмотр.

Функция Необходимы разрешения

Роли управления

Управление организацией

Роли управления с незаданной областью

Роль управления Роль управления с незаданной областью

Группы ролей

Управление организацией

Политики назначения

Управление организацией

Назначения ролей

Управление организацией

Области управления

Управление организацией

Записи ролей управления

Управление организацией

Устаревшие разрешения

Управление организацией

Разделенные разрешения Служба каталогов Active Directory

Управление организацией

ВажноВажно!
Чтобы выполнить команду setup.com с параметрами PrepareAD и ActiveDirectorySplitPermissions, используемая учетная запись должна входить в группы безопасности «Администраторы схемы» и «Администраторы предприятия».

 © Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.