Modifica di un'assegnazione di ruolo

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

Le assegnazioni del ruolo di gestione consentono di assegnare un ruolo di gestione a un assegnatario di ruolo. Modificando l'assegnazione di ruolo, è possibile controllare gli oggetti modificabili dagli assegnatari associati a un ruolo. Gli ambiti del ruolo di gestione, applicati alle assegnazioni di ruolo, sostituiscono l'ambito di scrittura implicito del ruolo. L'ambito di lettura implicito del ruolo viene comunque applicato. Gli ambiti applicati non possono restituire oggetti esterni all'ambito di lettura implicito del ruolo.

Per ulteriori informazioni sugli ambiti e le assegnazioni del ruolo di gestione in Microsoft Exchange Server 2010, vedere i seguenti argomenti:

È necessario utilizzare Shell per modificare le assegnazioni di ruolo. Per informazioni sulle altre attività di gestione relative alle assegnazioni di ruolo, vedere Gestione delle autorizzazioni avanzate.

Abilitazione o disabilitazione di un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile abilitare o disabilitare un'assegnazione di ruolo tramite EMC.

Le assegnazioni di ruolo vengono abilitate per impostazione predefinita: il ruolo viene applicato all'assegnatario a cui viene associato il ruolo. Se un'assegnazione di ruolo viene disabilitata, il ruolo associato non viene applicato all'assegnatario del ruolo.

Per abilitare un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <role assignment> -Enabled $true

Per disabilitare un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <role assignment> -Enabled $false

In questo esempio viene disabilitata l'assegnazione di ruolo Help Desk Assignment.

Set-ManagementRoleAssignment "Help Desk Assignment" -Enabled $false

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ruolo di gestione o di un assegnatario per un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare un ruolo di gestione o un assegnatario di ruolo in un'assegnazione di ruolo utilizzando EMC.

Non è possibile modificare il ruolo di gestione o l'assegnatario del ruolo specificato per un'assegnazione di ruolo. Se si desidera associare un'assegnazione di ruolo a un altro ruolo o assegnatario, è necessario creare una nuova assegnazione di ruolo ed eliminare l'assegnazione precedente. Per ulteriori informazioni su come aggiungere e rimuovere le assegnazione di ruolo, vedere i seguenti argomenti:

Se le assegnazioni vengono create direttamente per un utente o un gruppo di protezione universale, si consiglia di utilizzare i gruppi del ruolo di gestione e i criteri di assegnazione del ruolo di gestione. I gruppi di ruolo e i criteri di assegnazione consentono di semplificare il modello delle autorizzazioni e di ridurre il numero delle assegnazioni di ruolo da gestire. Per ulteriori informazioni, vedere Informazioni sul controllo di accesso basato sui ruoli.

Modifica di un ambito relativo predefinito di un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare un ambito relativo predefinito in un'assegnazione di ruolo utilizzando EMC.

È possibile modificare o aggiungere un ambito relativo predefinito di un assegnazione di ruolo. Se si aggiunge o si modifica un ambito predefinito, tutti gli ambiti dei destinatari precedentemente specificati vengono rimossi dall'assegnazione di ruolo. Per un elenco degli ambiti predefiniti e le relative descrizioni, vedere Informazioni sugli ambiti del ruolo di gestione.

Per modificare o aggiungere un ambito predefinito di un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -RecipientRelativeWriteScope < MyDistributionGroups | Organization | Self >

In questo esempio viene modificato l'ambito predefinito dell'assegnazione di ruolo John's Assignment in MyDistributionGroups.

Set-ManagementRoleAssignment "John's Assignment" - RecipientRelativeWriteScope MyDistributionGroups

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ambito di filtro dei destinatari per un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare un ambito filtro destinatario in un'assegnazione di ruolo utilizzando EMC.

È possibile specificare un nuovo ambito basato sul filtro dei destinatari o modificare l'ambito basato sul filtro dei destinatari applicato all'assegnazione di ruolo. Se si aggiunge un ambito di filtro dei destinatari, tutti gli ambiti dei destinatari precedentemente definiti vengono rimossi dall'assegnazione di ruolo.

Per specificare un nuovo ambito basato sul filtro dei destinatari o sostituirne uno esistente, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -CustomRecipientWriteScope <role scope name>

In questo esempio viene aggiunto o modificato l'ambito basato sul filtro dei destinatari in Redmond Recipients.

Set-ManagementRoleAssignment "Redmond Recipient Administrators Assignment" -CustomRecipientWriteScope "Redmond Recipients"

Se si desidera mantenere lo stesso ambito basato sul filtro dei destinatari applicato all'assegnazione di ruolo, modificando il filtro dei destinatari utilizzato per trovare una corrispondenza tra gli oggetti destinatario, è necessario modificare il filtro dei destinatari nell'ambito stesso. Per ulteriori informazioni sulla modifica degli ambiti, vedere Modifica dell'ambito di un ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica del filtro server o dell'ambito di configurazione basato su elenco per un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare il filtro server o l'ambito di configurazione basato su elenco in un'assegnazione di ruolo utilizzando EMC.

È possibile specificare un nuovo filtro server o un nuovo ambito di configurazione basato su elenco o modificare l'ambito applicato all'assegnazione di ruolo. Se si aggiunge o si modifica un ambito di configurazione, tutti gli ambiti di configurazione precedentemente specificati vengono rimossi dall'assegnazione di ruolo.

Per specificare un nuovo ambito di configurazione o sostituirne uno esistente, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

In questo esempio viene aggiunto o modificato l'ambito di configurazione in Redmond Servers.

Set-ManagementRoleAssignment "Redmond Administrators Assignment" -CustomConfigWriteScope "Redmond Servers"

Se si desidera mantenere lo stesso ambito di configurazione applicato all'assegnazione di ruolo, modificando il filtro server o l'elenco server dell'ambito, è necessario modificare l'ambito di configurazione stesso. Per ulteriori informazioni sulla modifica degli ambiti, vedere Modifica dell'ambito di un ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica del filtro database o dell'ambito di configurazione basato su elenco in un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare il filtro database o l'ambito di configurazione basato su elenco in un'assegnazione di ruolo utilizzando EMC.

È possibile specificare un nuovo filtro database o un nuovo ambito di configurazione basato su elenco oppure modificare l'ambito già applicato all'assegnazione di ruolo. Se si aggiunge o si modifica un ambito di configurazione, tutti gli ambiti di configurazione precedentemente specificati verranno rimossi dall'assegnazione di ruolo.

Per specificare un nuovo ambito di configurazione o sostituirne uno esistente, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

In questo esempio viene aggiunto o modificato l'ambito di configurazione in Redmond Databases.

Set-ManagementRoleAssignment "Redmond Database Admins" -CustomConfigWriteScope "Redmond Databases"

Se si desidera mantenere l'ambito di configurazione già applicato all'assegnazione di ruolo modificandone però il filtro database o l'elenco database, è necessario modificare l'ambito di configurazione stesso. Per ulteriori informazioni su come modificare un ambito, vedere Modifica dell'ambito di un ruolo.

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica dell'unità organizzativa per un'assegnazione di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare l'unità organizzativa in un'assegnazione di ruolo utilizzando EMC.

È possibile aggiungere una nuova unità organizzativa o modificarne una già applicata all'assegnazione di ruolo. Se si specifica una nuova unità organizzativa, tutti gli ambiti dei destinatari precedentemente specificati vengono rimossi dall'assegnazione di ruolo.

Per modificare o aggiungere una nuova unità organizzativa per un'assegnazione di ruolo, utilizzare la seguente sintassi.

Set-ManagementRoleAssignment <assignment name> -RecipientOrganizationalUnitScope <OU>

In questo esempio viene aggiunta l'unità organizzativa Engineering\Users nel domino contoso.com per l'assegnazione di ruolo Engineering Help Desk.

Set-ManagementRoleAssignment "Engineering Help Desk" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Modifica di un ambito esclusivo dei destinatari o di configurazione tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile modificare un ambito di configurazione o destinatario esclusivo utilizzando EMC.

Per modificare ambiti di configurazione o destinatari esclusivi, eseguire le procedure descritte nelle sezioni precedenti di questo argomento, ossia "Modifica di un ambito di filtro dei destinatari per un'assegnazione di ruolo tramite Shell", "Modifica del filtro server o dell'ambito di configurazione basato su elenco per un'assegnazione di ruolo tramite Shell" e "Modifica del filtro database o dell'ambito di configurazione basato su elenco in un'assegnazione di ruolo trmiate Shell". L'unica differenza è che quando si modifica un ambito esclusivo, è necessario specificare i seguenti parametri esclusivi relativi a un ambito esclusivo dei destinatari o a un ambito esclusivo di configurazione:

  • Ambiti esclusivi dei destinatari   Utilizzare il parametro ExclusiveRecipientWriteScope, invece del parametro CustomRecipientWriteScope.

  • Ambiti di configurazione server e database esclusivi   Utilizzare il parametro ExclusiveConfigWriteScope invece del parametro CustomConfigWriteScope.

Come per gli ambiti regolari dei destinatari e di configurazione, se si aggiunge o si modifica un ambito esclusivo, tutti gli ambiti dei destinatari o di configurazione precedentemente definiti vengono sostituiti.

In questo esempio viene modificato un ambito esclusivo di scrittura dei destinatari.

Set-ManagementRoleAssignment "Exclusive Executive Users" -ExclusiveRecipientWriteScope "Exclusive Executives"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

 ©2010 Microsoft Corporation. Tutti i diritti riservati.