Eliminazione di una voce di ruolo da un ruolo
Si applica a: Exchange Server 2010
Ultima modifica dell'argomento: 2009-09-21
Le voci di un ruolo di gestione determinano quali cmdlet e parametri sono disponibili in un ruolo di gestione. Eliminando le voci di ruolo o i parametri di una voce di ruolo è possibile limitare le operazioni che gli utenti assegnati al ruolo di gestione possono eseguire. Per ulteriori informazioni sulle voci del ruolo di gestione in Microsoft Exchange Server 2010, vedere Informazioni sui ruoli di gestione.
È necessario utilizzare Shell per rimuovere le voci di ruolo da un ruolo.
Per informazioni sulle altre attività di gestione relative ai ruoli, vedere Gestione delle autorizzazioni avanzate.
Operazione desiderata
Eliminazione di una singola voce di ruolo da un ruolo
Eliminazione di più voci di ruolo da un ruolo
Eliminazione dei parametri da una voce di ruolo in un ruolo
Nota
Non è possibile utilizzare EMC per rimuovere una voce di ruolo da un ruolo.
Eliminazione di una singola voce di ruolo da un ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gestione delle voci di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Quando si elimina una voce di ruolo da un ruolo, gli utenti assegnati a quel ruolo non sono più in grado di accedere al cmdlet o allo script associato.
Utilizzare la seguente sintassi per rimuovere un'intera voce del ruolo di gestione da un ruolo.
Remove-ManagementRoleEntry <management role>\<management role entry>
Con questo esempio viene rimosso il cmdlet Enable-MailUser dal ruolo Seattle Server Administrators.
Remove-ManagementRoleEntry "Seattle Server Administrators\Enable-MailUser"
Per ulteriori informazioni sulla sintassi e sui parametri, vedere Remove-ManagementRoleEntry.
Eliminazione di più voci di ruolo da un ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gestione delle voci di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Quando si eliminao più voci di ruolo da un ruolo, gli utenti assegnati a quel ruolo non sono più in grado di accedere ai cmdlet o agli script associati.
Per eliminare più voci di ruolo da un ruolo è necessario recuperare l'elenco delle voci di ruolo da rimuovere utilizzando il cmdlet Get-ManagementRoleEntry. Successivamente, è necessario inviare l'output al cmdlet Remove-ManagementRoleEntry. È possibile utilizzare i caratteri jolly insieme al cmdlet Get-ManagementRoleEntry per trovare più voci di ruolo. È buona norma utilizzare l'opzione WhatIf per verificare che le voci di ruolo in fase di eliminazione siano quelle corrette. Utilizzare la seguente sintassi.
Get-ManagementRoleEntry <management role>\<role entry with wildcard character> | Remove-ManagementRoleEntry -WhatIf
Con questo esempio vengono eliminate tutte le voci di ruolo contenenti la parola journal dal ruolo Seattle Server Administrators.
Get-ManagementRoleEntry "Seattle Server Administrators\*Journal*" | Remove-ManagementRoleEntry -WhatIf
Quando si esegue il comando con l'opzione WhatIf, il cmdlet restituisce un elenco di tutte le voci di ruolo da eliminare. Se l'elenco è corretto, eseguire di nuovo il comando senza l'opzione WhatIf per eliminare le voci di ruolo.
Get-ManagementRoleEntry "Seattle Server Administrators\*Journal*" | Remove-ManagementRoleEntry
Per ulteriori informazioni sulla sintassi e sui parametri, vedere Get-ManagementRoleEntry e Remove-ManagementRoleEntry.
Eliminazione dei parametri da una voce di ruolo in un ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gestione delle voci di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Se si eliminano i parametri da una voce di ruolo in un ruolo, i parametri non sono più a disposizione degli utenti assegnati al ruolo.
Utilizzare la seguente sintassi per eliminare i parametri da una voce di ruolo.
Set-ManagementRoleEntry <management role>\<role entry> -Parameters <parameter 1>,<parameter 2...> -RemoveParameter
Con questo esempio vengono eliminati i parametri MaxSafeSenders, MaxSendSize, SecondaryAddress e UseDatabaseQuotaDefaults dalla voce di ruolo Set-Mailbox nel ruolo Seattle Server Administrators.
Set-ManagementRoleEntry "Seattle Server Adminstrators\Set-Mailbox" -Parameters MaxSafeSenders,MaxSendSize,SecondaryAddress,UseDatabaseQuotaDefaults -RemoveParameter
Per ulteriori informazioni sulla sintassi e sui parametri, vedere Set-ManagementRoleEntry.