Impostazione delle autorizzazioni di amministratore per il ruolo server Edge Transport
Si applica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007
Ultima modifica dell'argomento: 2007-08-06
In questo argomento viene fornita una panoramica delle autorizzazioni necessarie per amministrare un computer in cui è installato il ruolo del server Microsoft Exchange Server 2007 Edge Transport.
Autorizzazioni necessarie per il ruolo del server Trasporto Edge
Il ruolo del server Trasporto Edge viene distribuito nella rete perimetrale di un'organizzazione, anche nota come rete di delimitazione o subnet schermata. Il ruolo del server Trasporto Edge può essere distribuito come server autonomo o come membro di un dominio di Active Directory perimetrale.
Se è installato il ruolo del server Exchange 2007 Edge Transport, non vengono creati gruppi specifici di Exchange. Il gruppo Administrators locale dispone del controllo completo del server Trasporto Edge. È inclusa l'istanza di ADAM (Active Directory Application Mode) nel server Trasporto Edge. Se si esegue l'accesso utilizzando un account che appartiene al gruppo Administrators locale, è possibile modificare la configurazione del server, lo stato delle code e dei messaggi in transito, la configurazione di protezione del server e i dati di ADAM.
Nota
Exchange 2007 Service Pack 1 (SP1) supporta la distribuzione di ruoli del server su un computer Windows Server 2008. Se il server Trasporto Edge è installato su Windows Server 2008, ADAM viene sostituito da AD LDS (Active Directory Lightweight Directory Services). Windows Server 2008 include diverse funzionalità che sono state migliorate o rinominate. Per informazioni sulle modifiche alle funzionalità tra Windows Server 2003 e Windows Server 2008, vedere Modifiche alla terminologia.
L'amministrazione remota dei server Trasporto Edge si esegue utilizzando i Servizi terminal di Microsoft Windows. Al gruppo Administrators locale vengono automaticamente concesse le autorizzazioni per l'accesso remoto. Gli altri account utente devono appartenere al gruppo locale Utenti desktop remoto per accedere al server utilizzando una connessione desktop remoto. Si consiglia di creare un account utente specifico per ciascun utente che amministra un server Trasporto Edge. È necessario aggiungere questi account utente al gruppo Administrators locale per assicurarsi che sia concesso il livello di accesso corretto.
Autorizzazioni necessarie per l'amministrazione del server Trasporto Edge
Nella tabella 1 sono elencate le attività amministrative comuni eseguite sul server Trasporto Edge e le appartenenze a gruppi necessarie per completare ciascuna attività. È possibile utilizzare queste informazioni per delegare l'amministrazione del server.
Tabella 1 Attività amministrative e requisiti di appartenenza a gruppi
Attività | Appartenenza di gruppo richiesta |
---|---|
Backup e ripristino |
Backup Operators |
Abilitare e disabilitare agenti |
Amministratori |
Configurare connettori |
Amministratori |
Configurare criteri di protezione da posta indesiderata |
Amministratori |
Configurare elenchi di indirizzi IP bloccati ed elenchi di indirizzi IP consentiti |
Amministratori |
Visualizzare code e messaggi |
Utenti |
Gestire code e messaggi |
Amministratori |
Creare un file di sottoscrizione di Edge |
Amministratori |
Ulteriori informazioni
Per ulteriori informazioni, vedere Configurazione delle autorizzazioni.