本文為機器翻譯文章。如需檢視英文版,請選取 [原文] 核取方塊。您也可以將滑鼠指標移到文字上,即可在快顯視窗顯示英文原文。
譯文
原文

了解管理角色範圍篩選器

 

適用版本:Exchange Online, Exchange Server 2013

上次修改主題的時間:2015-03-09

管理角色範圍篩選器可以用來定義是高度可自訂的管理範圍。您可以使用範圍篩選器來建立範圍符合如何您分割您的收件者、 資料庫及伺服器,讓系統管理員能夠管理應該具有存取權的物件。範圍篩選器可以使用幾乎任何收件者、 資料庫或伺服器的物件屬性。

若要使用管理角色範圍篩選器,您必須熟悉管理角色範圍。如需管理角色範圍的詳細資訊,請參閱了解管理角色範圍

使用New-ManagementScope指令程式可建立在 Microsoft Exchange Server 2013這個篩選過的自訂範圍。規則的範圍及獨佔範圍分為兩種類型的篩選過的範圍、 收件者及組態 (其中包含的伺服器和資料庫的範圍)。下列清單顯示哪些參數New-ManagementScope指令程式用來建立每一種經過篩選的範圍上:

  • 收件者一般篩選範圍   若要建立此類型的篩選範圍,可使用 RecipientRestrictionFilter 參數。

  • 收件者獨佔篩選範圍   若要建立此類型的篩選範圍,可將 RecipientRestrictionFilter 參數和 Exclusive 參數一起使用。

  • 伺服器型組態一般篩選範圍   若要建立此類型的篩選範圍,可使用 ServerRestrictionFilter 參數。

  • 伺服器型組態獨佔篩選範圍   若要建立此類型的篩選範圍,可將 ServerRestrictionFilter 參數和 Exclusive 參數一起使用。

  • 資料庫型組態一般篩選範圍   若要建立此類型的篩選範圍,可使用 DatabaseRestrictionFilter 參數。

  • 資料庫型組態獨佔篩選範圍   若要建立此類型的篩選範圍,可將 DatabaseRestrictionFilter 參數和 Exclusive 參數一起使用。

當您建立這個篩選過的自訂範圍時,範圍就會嘗試比對具有可存取的管理角色隱含讀取範圍內的任何物件的篩選。如果找到物件,它會包含在篩選所傳回的結果並物件可供由自訂領域的管理角色。篩選不能傳回的管理角色的隱含讀取範圍外的結果。

如果您指定收件者篩選器使用RecipientRestrictionFilter參數,您可以使用RecipientRoot參數指定組織單位 (OU) 來限制篩選器。當您在RecipientRoot參數中指定的 OU 時、 收件者篩選器會嘗試比對的位於該 OU 僅,而不是內隱含整個讀取範圍收件者。

若要使用本主題中所含的可篩選內容建立管理範圍,請參閱建立規則或獨佔範圍

收件者和設定篩選器來建立篩選器查詢使用相同的語法。所有篩選查詢至少必須都具有、,下列元件:

  • 左括號   左大括弧 ({) 表示篩選器查詢的開頭。

  • 若要檢查的屬性  屬性是您想要測試對物件的值。例如,這可以是縣/市或部門在收件者物件、 Active Directory站台名稱或在 [伺服器組態物件的伺服器名稱或資料庫組態物件上的資料庫名稱。

  • 比較運算子  比較運算子會指示查詢評估對儲存在屬性的值指定值的方式。例如,比較運算子可以是Eq,這表示等於;Ne,這表示不等於;Like,這表示類似為等等。您可以使用Exchange管理命令介面中的運算子的完整清單,請參閱比較運算子

  • 若要比較的值  您指定篩選條件查詢中的值會與儲存在所指定之屬性的值相比較。您指定的值必須以引號 (")。如果您想要指定部分的字串,您可以萬用字元 (*) 括住您提供的字串及使用支援萬用字元項目,例如Like比較運算子。部分的字串會包含任何字串會比對 filter 查詢。

  • 右括號   右大括弧 (}) 表示篩選器查詢的結尾。

下列為選用元件,可用來建立更複雜的篩選器查詢:

  • 括弧  如同數學、 括弧 (),在篩選查詢可讓您強制作業會發生的順序。最內層括號會先評估及篩選查詢向外運作來外層括號。

  • 邏輯運算子  邏輯運算子結合在一起的一或多個比較作業且需要 filter 查詢來評估整個陳述式。例如,邏輯運算子包括AndOr、 和Not

當放在一起,則只要查詢看起來像是{ City -Eq "Vancouver" }。此篩選器會比對出City屬性的值等於字串"溫哥華"任何收件者。

另一個、 較複雜的查詢是{ ((City -Eq "Vancouver") -And (Department -Eq "Sales")) -Or (Title -Like "*Manager*") }。篩選查詢評估下列順序:

  1. 來評估屬性CityDepartment 。每個設定為TrueFalse,儲存在每個屬性值而定。

  2. 然後會評估CityDepartment陳述式的結果。如果兩者都是True、 整個And陳述式會變成True。如果一或兩False,整個And陳述式會變成False。下列適用於:

    • 如果And陳述式會評估為True,因為Or運算子會指出查詢或其他的其中一邊必須是True整個篩選查詢會變成True 。物件會公開給角色指派。

    • 如果 And 陳述式是 False,篩選器查詢會繼續評估 Title 內容。

  3. 然後評估Title屬性。它是設定為TrueFalseTitle屬性中儲存的值。下列適用於:

    • 如果Title屬性評估為True,因為Or運算子會指出查詢或其他的其中一邊必須是True整個篩選查詢會變成True 。物件會公開給角色指派。

    • 如果 Title 內容評估為 False,則整個篩選器查詢會評估為 False,而且物件不會對角色指派公開。

下表顯示具有這些值的範例,其指出當複雜查詢評估為 True,以及評估為 False 的情況。

複雜的查詢

City Department Title 結果

Vancouver (True)

Sales (True)

CEO (False)

因為CityDepartment評估為 True,則為 true。因為已滿足篩選查詢條件Title不會評估。

Seattle (False)

Sales (True)

IT Manager (True)

因為Title評估為 True,則為 true。因為Title會評估為 True,滿足篩選查詢條件則會捨棄CityDepartment比較的結果。

注意事項注意事項:
IT Manager 符合篩選器查詢條件,因為已使用 Like 比較運算子,其符合當篩選器查詢中使用萬用字元 (*) 時的部分字串。

Vancouver (True)

Marketing (False)

Writer (False)

因為 CityDepartment 都未評估為 True,而 Title 亦未評估為 True,所以為 False。

當您建立收件者篩選,可以收件者物件上使用幾乎任何屬性。如需可篩選的收件者屬性的清單,請參閱-RecipientFilter 參數的可篩選內容。本主題討論屬性可以與其他指令程式上的RecipientFilter參數搭配使用,雖然大部分的這些屬性也RecipientRestrictionFilter參數上使用New-ManagementScope指令程式。

當您使用 ServerRestrictionFilter 參數建立管理範圍時,可使用下列伺服器內容:

  • CurrentServerRole

  • CustomerFeedbackEnabled

  • DataPath

  • DistinguishedName

  • ExchangeLegacyDN

  • ExchangeLegacyServerRole

  • ExchangeVersion

  • Fqdn

  • Guid

  • InternetWebProxy

  • Name

  • NetworkAddress

  • ObjectCategory

  • ObjectClass

  • ProductID

  • ServerRole

  • ServerSite

  • WhenChanged

  • WhenChangedUTC

  • WhenCreated

  • WhenCreatedUTC

當您使用 DatabaseRestrictionFilter 參數建立管理範圍時,可使用下列資料庫內容:

  • AdminDisplayName

  • AllowFileRestore

  • BackgroundDatabaseMaintenance

  • CircularLoggingEnabled

  • DatabaseCreated

  • DeletedItemRetention

  • Description

  • DistinguishedName

  • EdbFilePath

  • EventHistoryRetentionPeriod

  • ExchangeLegacyDN

  • ExchangeVersion

  • Guid

  • IssueWarningQuota

  • LogFilePrefix

  • LogFileSize

  • LogFolderPath

  • MasterServerOrAvailabilityGroup

  • MountAtStartup

  • Name

  • ObjectCategory

  • ObjectClass

  • RetainDeletedItemsUntilBackup

  • Server

  • WhenChanged

  • WhenChangedUTC

  • WhenCreated

  • WhenCreatedUTC

 
顯示: