Visualizzazione delle assegnazioni di ruolo
Si applica a: Exchange Server 2010
Ultima modifica dell'argomento: 2009-10-06
Le assegnazioni del ruolo di gestione consentono di assegnare un ruolo di gestione a un assegnatario di ruolo. Per ulteriori informazioni sulle assegnazioni del ruolo di gestione in Microsoft Exchange Server 2010, vedere Informazioni sulle assegnazioni del ruolo di gestione.
È necessario utilizzare Shell per visualizzare le assegnazioni di ruolo.
Per informazioni sulle altre attività di gestione relative ai ruoli, vedere Gestione delle autorizzazioni avanzate.
Prerequisiti
Questo argomento utilizza il pipelining e il cmdlet Format-List. Per ulteriori informazioni su questi concetti, vedere i seguenti argomenti:
Nota
Non è possibile utilizzare EMC per visualizzare le assegnazioni di ruolo.
Visualizzazione di un elenco di tutte le assegnazioni di ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
È possibile visualizzare un elenco di tutte le assegnazioni di ruolo configurate per l'organizzazione eseguendo il cmdlet Get-ManagementRoleAssignment. Se si desidera recuperare un elenco delle assegnazioni di ruolo corrispondenti a una stringa parziale specificata, utilizzare i caratteri jolly (*). In questo esempio viene recuperato un elenco di tutte le assegnazioni di ruolo che iniziano con la stringa "Tier 1".
Get-ManagementRoleAssignment "Tier 1*"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione dei dettagli di una specifica assegnazione di ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
È possibile visualizzare i dettagli di un'assegnazione di ruolo eseguendo il piping dei risultati del cmdlet Get-ManagementRoleAssignment al cmdlet Format-List. Utilizzare la seguente sintassi.
Get-ManagementRoleAssignment <assignment name> | Format-List
In questo esempio vengono recuperati i dettagli dell'assegnazione di ruolo Help Desk Assignment.
Get-ManagementRoleAssignment "Help Desk Assignment" | Format-List
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione dell'elenco delle assegnazioni di ruolo associate a uno specifico assegnatario di ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo associate a un gruppo del ruolo di gestione, un ruolo o un criterio di assegnazione dei ruoli o associate a un utente o un gruppo di protezione universale, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -RoleAssignee <role assignee name>
In questo esempio vengono recuperate tutte le assegnazioni di ruolo associate al gruppo di ruolo Server Management.
Get-ManagementRoleAssignment -RoleAssignee "Server Management"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione delle assegnazioni di ruolo associate a uno specifico ruolo
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per ogni ruolo possono esistere più assegnazioni di ruolo. È possibile utilizzare il cmdlet Get-ManagementRoleAssigment per visualizzare un elenco delle assegnazioni di ruolo associate a uno specifico ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo associate a uno specifico ruolo, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -Role <role name>
In questo esempio vengono recuperate tutte le assegnazioni di ruolo associate al ruolo Mail Recipients.
Get-ManagementRoleAssignment -Role "Mail Recipients"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione di un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito predefinito
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito predefinito, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -RecipientWriteScope < MyGAL | MyDistributionGroups | Organization | Self | CustomRecipientScope | ExecutiveRecipientScope >
In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito predefinito Organization.
Get-ManagementRoleAssignment -RecipientWriteScope Organization
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione di un elenco delle assegnazioni di ruolo inserite nell'ambito di una specifica unità organizzativa
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo inserite nell'ambito di una specifica unità organizzativa, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope <OU>
In questo esempio vengono recuperate tutte le assegnazioni di ruolo inserite nell'ambito dell'unità organizzativa North America\Engineering\Users nel dominio contoso.com.
Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope "contoso.com/North America/Engineering/Users"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione di un elenco delle assegnazioni che utilizzano uno specifico ambito personalizzato
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito personalizzato, è necessario innanzitutto determinare se l'ambito indica un ambito dei destinatari, un ambito della configurazione, un ambito esclusivo dei destinatari o un ambito esclusivo della configurazione. Ogni tipo di ambito utilizza un parametro diverso per il cmdlet Get ManagementRoleAssignment. Di seguito viene elencato ogni ambito e il relativo parametro associato:
- Ambiti destinatari CustomRecipientWriteScope
- Ambiti di configurazione CustomConfigWriteScope
- Ambiti esclusivi dei destinatari ExclusiveRecipientWriteScope
- Ambiti esclusivi di configurazione ExclusiveConfigWriteScope
La sintassi per ogni parametro è lo stessa. Specificare il nome dell'ambito con il parametro corrispondente al tipo di ambito.
In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito dei destinatari Vancouver Recipients.
Get-ManagementRoleAssignment -CustomRecipientWriteScope "Vancouver Recipients"
In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito esclusivo di configurazione Seattle AD Site.
Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Seattle AD Site"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione di un elenco degli ambiti esclusivi o regolari
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo esclusive o regolari, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -Exclusive < $True | $False >
Ad esempio, per visualizzare un elenco degli ambiti esclusivi, eseguire il seguente comando:
Get-ManagementRoleAssignment -Exclusive $True
In questo esempio viene recuperato un elenco di ambiti regolari senza alcun ambito esclusivo.
Get-ManagementRoleAssignment -Exclusive $False
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione degli utenti che possono modificare un destinatario o un server specifico
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo che possono modificare un destinatario o un server specifico, utilizzare i parametri WritableRecipient e WritableServer. Specificare il nome del destinatario con il parametro WritableRecipient e il nome del server con il parametro WritableServer.
In questo esempio viene recuperato un elenco delle assegnazioni di ruolo che possono modificare il destinatario Brian.
Get-ManagementRoleAssignment -WritableRecipient "Brian"
I parametri WritableRecipient e WritableServer possono essere combinati con altri parametri, come il parametro RoleAssignee e l'opzione GetEffectiveUsers per rifinire la query ed espandere i gruppi di ruolo o i gruppi di protezione universale. In questo esempio vengono recuperati tutti gli utenti che possono modificare il server EX02 e a cui viene assegnato il gruppo di ruolo Server Management.
Get-ManagementRoleAssignment -WritableServer EX02 -RoleAssignee "Server Management" -GetEffectiveUsers
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione degli utenti che ricevono le autorizzazioni da un'assegnazione tramite un gruppo di ruolo o un gruppo di protezione universale
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco degli utenti che ricevono le autorizzazioni da un'assegnazione di ruolo, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment <assignment name> -GetEffectiveUsers
In questo esempio viene recuperato un elenco degli utenti per l'assegnazione di ruolo Help Desk Assignment.
Get-ManagementRoleAssignment "Help Desk Assignment" -GetEffectiveUsers
Anche l'opzione GetEffectiveUsers può essere combinata con altri parametri del cmdlet Get-ManagementRoleAssignment per espandere i gruppi di ruolo e i gruppi di protezione universale a cui vengono associate le assegnazioni di ruolo. Per un esempio di come l'opzione GetEffectiveUsers venga utilizzata con altri parametri, vedere "Visualizzazione degli utenti che possono modificare un destinatario o un server specifico" di questo argomento.
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.
Visualizzazione di un elenco delle assegnazioni di ruolo abilitate o disabilitate
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per visualizzare un elenco delle assegnazioni di ruolo abilitate o disabilitate, utilizzare la seguente sintassi.
Get-ManagementRoleAssignment -Enabled < $True | $False >
In questo esempio viene recuperato un elenco delle assegnazioni di ruolo disabilitate.
Get-ManagementRoleAssignment -Enabled $False
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.