Compartilhar via


Permissões de infraestrutura do Exchange e do Shell

Aplica-se a: Exchange Server 2013

As permissões exigidas para a realização de tarefas de configuração de vários componentes do Microsoft Exchange Server 2013 dependem do procedimento que está sendo realizado ou do cmdlet que você deseja executar. Consulte cada seção deste tópico para obter mais informações sobre os respectivos recursos.

Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:

  1. Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:

  2. Depois, examine as permissões necessárias para o recurso. Você deve ter sido atribuído a um desses grupos de funções, um grupo de funções personalizado equivalente ou uma função de gerenciamento equivalente. Você também podem clicar em um grupo de funções para ver suas funções de gerenciamento. Se um recurso listar mais de um grupo de funções, você só precisa ter um dos grupos de funções para usar o recurso. Para obter mais informações sobre as funções de gerenciamento e os grupos de funções, confira Controle de acesso baseado em função de compreensão.

  3. Agora, execute o cmdlet Get-ManagementRoleAssignment para examinar os grupos de funções ou funções de gerenciamento atribuídas a você, para ver se você tem as permissões necessárias para gerenciar o recurso.

    Observação

    A função de gerenciamento Gerenciamento de Funções deve sido atribuída a você, para que você possa executar o cmdlet Get-ManagementRoleAssignment. Se você não tiver as permissões para executar o cmdlet Get-ManagementRoleAssignment, peça ao seu administrador do Exchange para recuperar os grupos de funções ou funções de gerenciamento atribuídas a você.

Se você quiser delegar, a outro usuário, a habilidade para gerenciar um recurso, confira Atribuições de função de representante.

Observação

Alguns recursos podem exigir que você tenha permissões de administrador local no servidor que você quer gerenciar. Para gerenciar esses recursos, você deve ser membro do grupo Administradores Locais no servidor.

Permissões de infraestrutura do Exchange

A tabela a seguir lista as permissões exigidas para realizar tarefas que definem configurações gerais do Exchange 2013.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões necessárias
Log de auditoria de administrador Organization Management

Gerenciamento de Registros
Configurações de configuração do centro de administração do Exchange Gerenciamento da organização somente exibição
Conectividade do centro de administração do Exchange Organization Management

Gerenciamento do Servidor
Configurações de configuração do exchange server Organization Management

Gerenciamento do Servidor
Configurações do Exchange Help Organization Management
Categorias de mensagem Organization Management

Hygiene Management

Gerenciamento de Destinatários

Suporte Técnico
Chave do produto (Product Key) Organization Management
Testar a integridade do sistema Organization Management

Gerenciamento do Servidor
Registro em log de auditoria do administrador somente leitura Organization Management

Gerenciamento de Registros

Observação: você também pode atribuir manualmente a função de gerenciamento de logs de auditoria View-Only a um grupo de funções de gerenciamento. Para obter mais informações, consulte Função Logs de auditoria somente exibição.
Gravar em log de auditoria Os usuários que são membros de qualquer grupo de funções ou recebem qualquer função de gerenciamento pode gravar no log de auditoria do administrador.

Permissões de infraestrutura do Shell

A tabela a seguir lista as permissões exigidas para realizar tarefas que configuram recursos que controlam a forma como o Shell de Gerenciamento do Exchange é executado.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões obrigatórias
Active Directory Domain Services configurações do servidor Organization Management

Gerenciamento de Servidor

Gerenciamento de Destinatários

Gerenciamento de UM
Agentes de extensão de cmdlet Organization Management
Diretórios virtuais do PowerShell Organization Management

Gerenciamento do Servidor
Instalação do WinRM e do PowerShell Administrador de Servidor Local
Shell Remoto Organization Management

Permissões de certificados e federação

A tabela a seguir lista as permissões necessárias para a realização de tarefas relacionadas às confianças de federação, à configuração OAuth, ao gerenciamento de certificados e à configuração de implantação híbrida.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões obrigatórias
Gerenciamento de certificados Organization Management

Gerenciamento do Servidor
Confianças de federação, OAuth Organization Management
Testar as confianças de federação, OAuth Gerenciamento da Organização

Gerenciamento da organização somente exibição

Gerenciamento do Servidor
Configuração de implantação híbrida Organization Management
Conectores dentro da organização Organization Management

Gerenciamento de Destinatários

Gerenciamento de Registros