トランスポートのアクセス許可
適用先: Exchange Server 2010 SP2, Exchange Server 2010 SP3
トピックの最終更新日: 2015-03-09
エッジ トランスポート サーバーの役割とハブ トランスポート サーバーの役割でタスクの実行に必要なアクセス許可は、実行する手順、またはユーザーが実行するコマンドレットによって異なります。トランスポート機能の詳細については、「トランスポート」(英語) を参照してください。
ここでは、Microsoft Exchange Server 2010 でトランスポート機能を管理するのに必要なアクセス許可の一覧を示します。
手順の実行またはコマンドレットの実行に必要なアクセス許可を確認するには、次の手順を実行します。
以下の表で、実行する手順またはコマンドレットに最も関係する機能を見つけます。
次に、その機能に必要なアクセス許可を確認します。それらの役割グループのいずれか、同等のカスタム役割グループ、または同等の管理役割が割り当てられている必要があります。役割グループをクリックして、その管理役割を確認することもできます。機能が複数の役割グループを示している場合、その機能を使用する役割グループを 1 つだけが割り当てる必要があります。役割グループと管理役割について詳しくは、「役割ベースのアクセス制御について」を参照してください。
ここで、Get-ManagementRoleAssignment コマンドレットを実行して、ユーザーに割り当てられている役割グループまたは管理役割を調べ、その機能の管理に必要なアクセス許可があるかどうかを確認します。
注意
Get-ManagementRoleAssignment コマンドレットを実行するには、"役割管理" 管理役割が割り当てられている必要があります。Get-ManagementRoleAssignment コマンドレットを実行するアクセス許可がない場合は、Exchange 管理者に連絡して、自分に割り当てられている役割グループまたは管理役割を取得してください。
機能管理の機能を別のユーザーに委任する場合は、「役割割り当てを委任する」を参照してください。
注意
管理する機能の一部がエッジ トランスポート サーバー上にある場合があります。エッジ トランスポート サーバー上で機能を管理するには、管理するエッジ トランスポート サーバー上でローカルの Administrators グループのメンバーになる必要があります。エッジ トランスポート サーバーは、役割ベースのアクセス制御 (RBAC) を使用しません。エッジ トランスポート サーバー上で管理できる機能については、以下の表の "必要なアクセス許可" 列にエッジ トランスポートのローカル管理者と記載されています。エッジ トランスポートのアクセス許可の詳細については、「エッジ トランスポート サーバーの役割に対する管理者アクセス許可の設定」を参照してください。
注意
一部の機能では、管理するサーバーのローカル管理者アクセス許可を持っている必要がある場合があります。これらの機能を管理するには、このサーバーでローカルの Administrators グループのメンバーである必要があります。
トランスポートのアクセス許可
次の表の機能を使用して、ハブ トランスポート サーバーとエッジ トランスポート サーバーで設定を構成することができます。各機能を構成するために必要なアクセス許可の一覧を示します。
"View-Only Management/管理 (参照のみ可)" 役割グループが割り当てられているユーザーは、次の表の機能の構成を表示できます。詳細については、「表示専用組織の管理」を参照してください。
機能 | 必要なアクセス許可 |
---|---|
承認済みドメイン |
|
承認済みドメイン - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
Active Directory サイトおよびサイト リンクの管理 |
|
アドレス書き換えエージェント |
エッジ トランスポートのローカル管理者 |
スパム対策機能 |
|
スパム対策機能 - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
スパム対策の更新 |
|
スパム対策の更新 - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
証明書管理 |
|
配信エージェント コネクタ |
|
DSN |
|
エッジ トランスポート サーバー |
エッジ トランスポートのローカル管理者 |
EdgeSync |
|
EdgeSync - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
外部コネクタ |
|
ハブ トランスポート サーバー |
|
ジャーナル |
|
メールボックスの迷惑メールの構成 |
|
メール ヒント |
|
メッセージ分類 |
|
メッセージ追跡 |
|
モデレート トランスポート |
|
キュー |
|
キュー - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
受信コネクタ |
|
受信コネクタ - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
リモート ドメイン |
|
ルーティング グループ コネクタ |
|
セーフ リスト集約機能 |
|
送信コネクタ |
|
送信コネクタ - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
シャドウ冗長 |
|
メール フローのテスト |
|
トランスポート ルール処理のテスト |
|
トランスポート エージェント |
|
トランスポート構成 |
|
トランスポートの構成 - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
トランスポート ログ |
|
トランスポート ログ - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
トランスポート ルール |
|
トランスポート ルール - エッジ トランスポート |
エッジ トランスポートのローカル管理者 |
X.400 ドメイン |
© 2010 Microsoft Corporation.All rights reserved.