Condividi tramite


Visualizzazione delle assegnazioni di ruolo

Si applica a: Exchange Server 2010

Ultima modifica dell'argomento: 2009-10-06

Le assegnazioni del ruolo di gestione consentono di assegnare un ruolo di gestione a un assegnatario di ruolo. Per ulteriori informazioni sulle assegnazioni del ruolo di gestione in Microsoft Exchange Server 2010, vedere Informazioni sulle assegnazioni del ruolo di gestione.

È necessario utilizzare Shell per visualizzare le assegnazioni di ruolo.

Per informazioni sulle altre attività di gestione relative ai ruoli, vedere Gestione delle autorizzazioni avanzate.

Prerequisiti

Questo argomento utilizza il pipelining e il cmdlet Format-List. Per ulteriori informazioni su questi concetti, vedere i seguenti argomenti:

Nota

Non è possibile utilizzare EMC per visualizzare le assegnazioni di ruolo.

Visualizzazione di un elenco di tutte le assegnazioni di ruolo

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile visualizzare un elenco di tutte le assegnazioni di ruolo configurate per l'organizzazione eseguendo il cmdlet Get-ManagementRoleAssignment. Se si desidera recuperare un elenco delle assegnazioni di ruolo corrispondenti a una stringa parziale specificata, utilizzare i caratteri jolly (*). In questo esempio viene recuperato un elenco di tutte le assegnazioni di ruolo che iniziano con la stringa "Tier 1".

Get-ManagementRoleAssignment "Tier 1*"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione dei dettagli di una specifica assegnazione di ruolo

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

È possibile visualizzare i dettagli di un'assegnazione di ruolo eseguendo il piping dei risultati del cmdlet Get-ManagementRoleAssignment al cmdlet Format-List. Utilizzare la seguente sintassi.

Get-ManagementRoleAssignment <assignment name> | Format-List

In questo esempio vengono recuperati i dettagli dell'assegnazione di ruolo Help Desk Assignment.

Get-ManagementRoleAssignment "Help Desk Assignment" | Format-List

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione dell'elenco delle assegnazioni di ruolo associate a uno specifico assegnatario di ruolo

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo associate a un gruppo del ruolo di gestione, un ruolo o un criterio di assegnazione dei ruoli o associate a un utente o un gruppo di protezione universale, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -RoleAssignee <role assignee name>

In questo esempio vengono recuperate tutte le assegnazioni di ruolo associate al gruppo di ruolo Server Management.

Get-ManagementRoleAssignment -RoleAssignee "Server Management"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione delle assegnazioni di ruolo associate a uno specifico ruolo

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per ogni ruolo possono esistere più assegnazioni di ruolo. È possibile utilizzare il cmdlet Get-ManagementRoleAssigment per visualizzare un elenco delle assegnazioni di ruolo associate a uno specifico ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo associate a uno specifico ruolo, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -Role <role name>

In questo esempio vengono recuperate tutte le assegnazioni di ruolo associate al ruolo Mail Recipients.

Get-ManagementRoleAssignment -Role "Mail Recipients"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione di un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito predefinito

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito predefinito, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -RecipientWriteScope < MyGAL | MyDistributionGroups | Organization | Self | CustomRecipientScope | ExecutiveRecipientScope >

In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito predefinito Organization.

Get-ManagementRoleAssignment -RecipientWriteScope Organization

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione di un elenco delle assegnazioni di ruolo inserite nell'ambito di una specifica unità organizzativa

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo inserite nell'ambito di una specifica unità organizzativa, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope <OU>

In questo esempio vengono recuperate tutte le assegnazioni di ruolo inserite nell'ambito dell'unità organizzativa North America\Engineering\Users nel dominio contoso.com.

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope "contoso.com/North America/Engineering/Users"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione di un elenco delle assegnazioni che utilizzano uno specifico ambito personalizzato

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo che utilizzano uno specifico ambito personalizzato, è necessario innanzitutto determinare se l'ambito indica un ambito dei destinatari, un ambito della configurazione, un ambito esclusivo dei destinatari o un ambito esclusivo della configurazione. Ogni tipo di ambito utilizza un parametro diverso per il cmdlet Get ManagementRoleAssignment. Di seguito viene elencato ogni ambito e il relativo parametro associato:

  • Ambiti destinatari   CustomRecipientWriteScope
  • Ambiti di configurazione   CustomConfigWriteScope
  • Ambiti esclusivi dei destinatari   ExclusiveRecipientWriteScope
  • Ambiti esclusivi di configurazione   ExclusiveConfigWriteScope

La sintassi per ogni parametro è lo stessa. Specificare il nome dell'ambito con il parametro corrispondente al tipo di ambito.

In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito dei destinatari Vancouver Recipients.

Get-ManagementRoleAssignment -CustomRecipientWriteScope "Vancouver Recipients"

In questo esempio vengono recuperate tutte le assegnazioni di ruolo che utilizzano l'ambito esclusivo di configurazione Seattle AD Site.

Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Seattle AD Site"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione di un elenco degli ambiti esclusivi o regolari

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo esclusive o regolari, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -Exclusive < $True | $False >

Ad esempio, per visualizzare un elenco degli ambiti esclusivi, eseguire il seguente comando:

Get-ManagementRoleAssignment -Exclusive $True

In questo esempio viene recuperato un elenco di ambiti regolari senza alcun ambito esclusivo.

Get-ManagementRoleAssignment -Exclusive $False

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione degli utenti che possono modificare un destinatario o un server specifico

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo che possono modificare un destinatario o un server specifico, utilizzare i parametri WritableRecipient e WritableServer. Specificare il nome del destinatario con il parametro WritableRecipient e il nome del server con il parametro WritableServer.

In questo esempio viene recuperato un elenco delle assegnazioni di ruolo che possono modificare il destinatario Brian.

Get-ManagementRoleAssignment -WritableRecipient "Brian"

I parametri WritableRecipient e WritableServer possono essere combinati con altri parametri, come il parametro RoleAssignee e l'opzione GetEffectiveUsers per rifinire la query ed espandere i gruppi di ruolo o i gruppi di protezione universale. In questo esempio vengono recuperati tutti gli utenti che possono modificare il server EX02 e a cui viene assegnato il gruppo di ruolo Server Management.

Get-ManagementRoleAssignment -WritableServer EX02 -RoleAssignee "Server Management" -GetEffectiveUsers

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione degli utenti che ricevono le autorizzazioni da un'assegnazione tramite un gruppo di ruolo o un gruppo di protezione universale

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco degli utenti che ricevono le autorizzazioni da un'assegnazione di ruolo, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment <assignment name> -GetEffectiveUsers

In questo esempio viene recuperato un elenco degli utenti per l'assegnazione di ruolo Help Desk Assignment.

Get-ManagementRoleAssignment "Help Desk Assignment" -GetEffectiveUsers

Anche l'opzione GetEffectiveUsers può essere combinata con altri parametri del cmdlet Get-ManagementRoleAssignment per espandere i gruppi di ruolo e i gruppi di protezione universale a cui vengono associate le assegnazioni di ruolo. Per un esempio di come l'opzione GetEffectiveUsers venga utilizzata con altri parametri, vedere "Visualizzazione degli utenti che possono modificare un destinatario o un server specifico" di questo argomento.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Visualizzazione di un elenco delle assegnazioni di ruolo abilitate o disabilitate

È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Per visualizzare un elenco delle assegnazioni di ruolo abilitate o disabilitate, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -Enabled < $True | $False >

In questo esempio viene recuperato un elenco delle assegnazioni di ruolo disabilitate.

Get-ManagementRoleAssignment -Enabled $False

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.