Aggiunta o eliminazione di un delegato del gruppo di ruoli

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

I delegati del gruppo di ruolo di gestione sono utenti o gruppi di protezione universali (USG), che possono aggiungere o rimuovere i membri da un gruppo di ruolo o modificare le proprietà di un gruppo di ruolo. Con l'aggiunta o la rimozione di delegati del gruppo di ruolo, è possibile controllare chi è autorizzato a gestire un gruppo di ruolo. Per ulteriori informazioni sui gruppi di ruolo in Microsoft Exchange Server 2010, vedere Informazioni sui gruppi del ruolo di gestione.

Per informazioni sulle altre attività di gestione relative agli amministratori e agli utenti finali, vedere Gestione dell'amministratore e degli utenti esperti.

Importante

Dopo aver aggiunto un delegato a un gruppo di ruolo, il gruppo di ruolo può essere gestito solo dai delegati del gruppo o dagli utenti a cui viene assegnato, direttamente o indirettamente, il ruolo di gestione.
Se ad un utente è assegnato, direttamente o indirettamente, il ruolo di gestione e non è aggiunto come un delegato del gruppo, l'utente deve utilizzare l'opzione BypassSecurityGroupManagerCheck sui cmdlet Add-RoleGroupMember, Remove-RoleGroupMember, Update-RoleGroupMember e Set-RoleGroup per gestire un gruppo di ruolo.

Utilizzare Shell per aggiungere un delegato a un gruppo di ruolo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile utilizzare EMC per aggiungere un delegato ad un gruppo di ruolo.

Per modificare l'elenco dei delegati su un gruppo di ruoli, utilizzare il parametro ManagedBy sul cmdlet Set-RoleGroup. Il parametro ManagedBy sovrascrive l'intero elenco dei delegati sul gruppo di ruoli. Se si desidera aggiungere delegati al gruppo di ruolo piuttosto che sostituire l'intero elenco dei delegati, utilizzare i seguenti passi:

  1. Archiviare il gruppo di ruoli in una variabile utilizzando il comando seguente.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Aggiungere il delegato al gruppo di ruolo memorizzato nella variabile utilizzando il seguente comando.

    $RoleGroup.ManagedBy += (Get-User <user to add>).Identity
    

    Nota

    Utilizzare il cmdlet di Get-Group se si desidera aggiungere un gruppo di protezione universale.

  3. Ripetere il passo 2 per ogni delegato che si desidera aggiungere.

  4. Applicare il nuovo elenco di delegati al gruppo di ruoli attuale utilizzando il comando seguente.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

In questo esempio viene aggiunto l'utente David Strome come delegato al gruppo di ruolo Gestione organizzazione.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy += (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-RoleGroup.

Utilizzo di Shell per rimuovere un delegato da un gruppo di ruolo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Nota

Non è possibile utilizzare EMC per rimuovere un delegato ad un gruppo di ruolo.

Per modificare l'elenco dei delegati su un gruppo di ruoli, utilizzare il parametro ManagedBy sul cmdlet Set-RoleGroup. Il parametro ManagedBy sovrascrive l'intero elenco dei delegati sul gruppo di ruoli. Se si desidera rimuovere delegati dal gruppo di ruolo piuttosto che sostituire l'intero elenco dei delegati, utilizzare i seguenti passi:

  1. Archiviare il gruppo di ruoli in una variabile utilizzando il comando seguente.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Rimuovere il delegato dal gruppo di ruolo memorizzato nella variabile utilizzando il seguente comando.

    $RoleGroup.ManagedBy -= (Get-User <user to remove>).Identity
    

    Nota

    Utilizzare il cmdlet di Get-Group se si desidera rimuovere un gruppo di protezione universale.

  3. Ripetere il passo 2 per ogni delegato che si desidera rimuovere.

  4. Applicare il nuovo elenco di delegati al gruppo di ruoli attuale utilizzando il comando seguente.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

In questo esempio viene rimosso l'utente David Strome come delegato al gruppo di ruolo Gestione organizzazione.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy -= (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-RoleGroup.

Altre attività

Una volta aggiunto un delegato al gruppo di ruolo, è possibile anche effettuare le seguenti operazioni:

 ©2010 Microsoft Corporation. Tutti i diritti riservati.