管理客户端访问所需的权限

 

适用于: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上一次修改主题: 2006-09-20

若要在安装了客户端访问服务器角色的 Microsoft Exchange Server 2007 计算机上执行管理任务,您必须对用于登录的用户帐户拥有所需的权限。可以使用 Exchange 2007 管理角色将管理任务委派或分配给用户。

表 1 汇总了在客户端访问服务器上执行管理任务所需的最低权限。

表 1 客户端访问管理员权限

任务 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Get-CASMailbox

 

 

X

 

Set-CASMailbox

 

 

X

 

Get-ClientAccessServer

 

 

 

X

Set-ClientAccessServer

X

 

 

 

New-WebServicesVirtualDirectory

X

 

 

 

Get-WebServicesVirtualDirectory

X

 

 

 

Remove-WebServicesVirtualDirectory

 

X

 

 

Set-WebServicesVirtualDirectory

 

X

 

 

New-AutodiscoverVirtualDirectory

X

 

 

 

Remove-AutodiscoverVirtualDirectory

X

 

 

 

表 2 汇总了对 Exchange ActiveSync 执行管理任务所需的最低权限。

表 2 Exchange ActiveSync 管理员权限

任务 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Remove-ActiveSyncDevice

X

Clear-ActiveSyncDevice

X

New-ActiveSyncVirtualDirectory

X

Remove-ActiveSyncVirtualDirectory

X

Get-ActiveSyncVirtualDirectory

X

Set-ActiveSyncVirtualDirectory

X

Get-ActiveSyncDeviceStatistics

X

Get-ActiveSyncMailboxPolicy

X

New-ActiveSyncMailboxPolicy

X

Set-ActiveSyncMailboxPolicy

X

Remove-ActiveSyncMailboxPolicy

X

Export-ActiveSyncLog

X

Test-ActiveSyncConnectivity

X

表 3 概述了对 Microsoft Office Outlook Web Access 执行管理任务所需的最低权限。

表 3 Outlook Web Access 管理员权限

任务 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

New-OwaVirtualDirectory

X

Get-OwaVirtualDirectory

X

Set-OwaVirtualDirectory

X

Remove-OwaVirtualDirectory

X

表 4 汇总了对 POP3 和 IMAP4 执行管理任务所需的最低权限。

表 4 POP3 和 IMAP4 管理员权限

任务 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Get-POPSettings

X

Set-POPSettings

X

Get-IMAPSettings

X

Set-IMAPSettings

X

important要点:
使用完全管理凭据登录到计算机可能会给计算机和网络带来安全风险。因此,最安全的做法是,不要在执行日常管理任务时使用完全管理凭据登录到计算机。通过使用 Secondary Logon 服务或 Run as 命令,可以在无需注销计算机的情况下,在另一个安全上下文中启动应用程序或其他命令。在可以运行应用程序或命令之前,Run as 命令会提示您输入其他凭据。有关 Run as 命令的详细信息,请参阅 Windows Server 2003 Standard Edition 联机帮助中的 Using Run as

详细信息

有关如何在 Exchange 2007 中配置权限的详细信息,请参阅配置权限

有关 Exchange 2007 中权限注意事项的详细信息,请参阅权限注意事项