Impostazione delle autorizzazioni di amministratore per il ruolo server Edge Transport
Si applica a: Exchange Server 2010
Ultima modifica dell'argomento: 2009-11-17
In questo argomento viene fornita una panoramica delle autorizzazioni necessarie per amministrare un computer su cui è installato il ruolo server Trasporto Edge Microsoft Exchange Server 2010.
Autorizzazioni necessarie per il ruolo del server Trasporto Edge
Il ruolo del server Trasporto Edge viene distribuito nella rete perimetrale di un'organizzazione, anche nota come rete di delimitazione o subnet schermata. Il server Trasporto Edge può essere distribuito come server autonomo o come membro di un dominio di Active Directory perimetrale.
Se è installato il ruolo server Trasporto Edge Exchange 2010, non vengono creati gruppi specifici di Exchange. Il gruppo Administrators locale dispone del controllo completo del server Trasporto Edge. Il gruppo Administrators locale controlla anche l'istanza di Active Directory Lightweight Directory Services (AD LDS) sul server Trasporto Edge. Se si esegue l'accesso utilizzando un account che appartiene al gruppo Administrators locale, è possibile modificare la configurazione del server, lo stato delle code e dei messaggi in transito, la configurazione di protezione del server e i dati di AD LDS.
L'amministrazione remota dei server Trasporto Edge si esegue utilizzando i Servizi terminal di Microsoft Windows. Al gruppo Administrators locale vengono automaticamente concesse le autorizzazioni per l'accesso remoto. Gli altri account utente devono appartenere al gruppo locale Utenti desktop remoto per accedere al server utilizzando una connessione desktop remoto. Si consiglia di creare un account utente specifico per ciascun utente che amministra un server Trasporto Edge. È necessario aggiungere questi account utente al gruppo Administrators locale per assicurarsi che sia concesso il livello di accesso corretto.
Autorizzazioni necessarie per l'amministrazione del server Trasporto Edge
Nella tabella seguente sono elencate le attività amministrative comuni eseguite sul server Trasporto Edge e le appartenenze a gruppi necessarie per completare ciascuna attività. È possibile utilizzare queste informazioni per delegare l'amministrazione del server.
Attività di amministrazione e requisiti di appartenenza ai gruppi
Attività | Appartenenza di gruppo richiesta |
---|---|
Backup e ripristino |
Backup Operators |
Abilitare e disabilitare agenti |
Amministratori |
Configurare connettori |
Amministratori |
Configurare criteri di protezione da posta indesiderata |
Amministratori |
Configurare elenchi di indirizzi IP bloccati ed elenchi di indirizzi IP consentiti |
Amministratori |
Visualizzare code e messaggi |
Utenti |
Gestire code e messaggi |
Amministratori |
Creare un file di sottoscrizione di Edge |
Amministratori |