Compartir a través de


Permisos de Exchange y de infraestructura de Shell

 

Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Última modificación del tema: 2015-03-09

Los permisos requeridos para realizar las tareas de configuración de varios componentes de Microsoft Exchange Server 2010 dependen del procedimiento que se realice o del cmdlet que se desee ejecutar. Consulte cada una de las secciones de este tema para obtener más información acerca de sus características respectivas.

Para obtener más información sobre qué permisos requiere para realizar el procedimiento o ejecutar el cmdlet, realice las siguientes acciones:

  1. En la siguiente tabla, busque la característica que está más relacionada con el procedimiento que desea realizar o el cmdlet que desea ejecutar.

  2. A continuación, examine los permisos necesarios para la característica. Debe tener asignado uno de estos grupos de roles, un grupo de roles personalizados equivalente o un rol de administración equivalente. Además, puede hacer clic en un grupo de roles para ver los roles de administración. Si una característica enumera más de un grupo de roles, solo tiene que estar asignado a uno de los grupos de roles para usarla. Para obtener más información acerca de los grupos de roles y los roles de administración, vea Descripción del control de acceso basado en funciones.

  3. Ejecute el cmdlet Get-ManagementRoleAssignment para ver los grupos de roles o los roles de administración que se le asignaron a fin de consultar si tiene los permisos necesarios para administrar el rol.

    Nota

    Debe tener asignado el rol de administración Administración de rol para ejecutar el cmdlet Get-ManagementRoleAssignment. Si no posee los permisos para ejecutar el cmdlet Get-ManagementRoleAssignment, pídale a su administrador de Exchange que recupere los grupos de rol o los roles de administración que le asignaron.

Si desea delegar la capacidad de administrar una característica a otro usuario, vea Delegar asignaciones de funciones.

Nota

Es posible que algunas características requieran que usted posea permisos de administrador para el servidor que quiere administrar. Para administrar estas características, debe ser miembro del grupo local de administradores de ese servidor.

Permisos de infraestructura de Exchange

En la siguiente tabla se enumeran los permisos requeridos para realizar las tareas que configuran los parámetros generales de Exchange 2010. Para obtener más información al respecto, consulte los temas siguientes:

Los usuarios a los que se les asigna el grupo de roles Administración con permiso de vista pueden ver la configuración de las características en la siguiente tabla. Para obtener más información, consulte Administración de organizaciones con permiso de vista.

Característica Permisos necesarios

Registro de auditoría de administrador

Administración de organizaciones

Administración de registros

Configuración de la Ayuda de Exchange

Administración de organizaciones

Opciones de configuración de la consola de administración de Exchange

Administración de organizaciones con permiso de vista

Opciones de configuración del servidor de Exchange

Administración de organizaciones

Administración de servidor

Categorías de mensajes

Administración de organizaciones

Administración de higiene

Administración de destinatarios

Servicio de asistencia

Estado del sistema de prueba

Administración de organizaciones

Administración de servidor

Clave de producto

Administración de organizaciones

Registro de auditoría de administrador con permiso de vista

Administración de organizaciones

Administración de registros

Nota

También puede asignar manualmente el rol de administración Registros de auditoría con permiso de vista a un grupo de roles de administración. Para obtener más información, consulte Rol View-Only Audit Logs.

Escribir en el registro de auditoría

Los usuarios que son miembros de cualquier grupo de roles o a los que se les asignó cualquier rol de administración pueden escribir en el registro de auditoría de administrador.

Permisos de infraestructura de Shell

En la siguiente tabla, se enumeran los permisos requeridos para realizar las tareas que configuran las características que controlan la forma en que se ejecuta el Shell de administración de Exchange. Para obtener más información acerca de cada una de las características enumeradas en este tema, consulte los siguientes temas:

Los usuarios a los que se les asigna el grupo de roles Administración con permiso de vista pueden ver la configuración de las características en la siguiente tabla. Para obtener más información, consulte Administración de organizaciones con permiso de vista.

Feature Permisos necesarios

Configuración del servidor de Servicios de dominio de Active Directory

Administración de organizaciones

Administración de servidor

Administración de destinatarios

Administración de MU

Agentes de extensión de cmdlet

Administración de organizaciones

Directorios virtuales de PowerShell

Administración de organizaciones

Administración de servidor

Shell remoto

Administración de organizaciones

Instalación de WinRM y PowerShell

Administrador de servidor local

Permisos de certificados y federación

En la tabla siguiente, se enumeran los permisos requeridos para realizar las tareas relacionadas con las confianzas de federación, la administración de certificados y la configuración híbrida.

Los usuarios a los que se les asigna el grupo de roles Administración con permiso de vista pueden ver la configuración de las características en la siguiente tabla. Para obtener más información, consulte Administración de organizaciones con permiso de vista.

Feature Permisos necesarios

Confianzas de federación

Administración de organizaciones

Confianzas de federación de prueba

Administración de organizaciones

Administración de organizaciones con permiso de vista

Administración de servidor

Administración de certificados

Administración de organizaciones

Administración de servidor

Configuración híbrida

Administración de organizaciones

 © 2010 Microsoft Corporation. Reservados todos los derechos.