Compartilhar via


Infraestrutura do Exchange e permissões do PowerShell

As permissões necessárias para executar tarefas para configurar vários componentes de Exchange Server dependem do procedimento que está sendo executado ou do cmdlet que você deseja executar. Consulte cada seção deste tópico para obter mais informações sobre os respectivos recursos.

Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:

  1. Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:

  2. Depois, examine as permissões necessárias para o recurso. Você deve ter sido atribuído a um desses grupos de funções, um grupo de funções personalizado equivalente ou uma função de gerenciamento equivalente. Você também podem clicar em um grupo de funções para ver suas funções de gerenciamento. Se um recurso listar mais de um grupo de funções, você só precisa ter um dos grupos de funções para usar o recurso. Para obter mais informações sobre as funções de gerenciamento e os grupos de funções, confira Controle de acesso baseado em função de compreensão.

  3. Agora, execute o cmdlet Get-ManagementRoleAssignment para examinar os grupos de funções ou funções de gerenciamento atribuídas a você, para ver se você tem as permissões necessárias para gerenciar o recurso.

    Observação

    A função de gerenciamento Gerenciamento de Funções deve sido atribuída a você, para que você possa executar o cmdlet Get-ManagementRoleAssignment. Se você não tiver as permissões para executar o cmdlet Get-ManagementRoleAssignment, peça ao seu administrador do Exchange para recuperar os grupos de funções ou funções de gerenciamento atribuídas a você.

Se você quiser delegar, a outro usuário, a habilidade para gerenciar um recurso, confira Atribuições de função de representante.

Observação

Alguns recursos podem exigir que você tenha permissões de administrador local no servidor que você quer gerenciar. Para gerenciar esses recursos, você deve ser membro do grupo Administradores Locais no servidor.

Permissões de infraestrutura do Exchange

A tabela a seguir lista as permissões necessárias para executar tarefas que configuram as configurações gerais do Exchange.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões necessárias
Log de auditoria de administrador Organization Management
Gerenciamento de Registros
Configurações de configuração do centro de administração do Exchange View-Only Organization Management
Conectividade do centro de administração do Exchange Organization Management
Gerenciamento do Servidor
Configurações de configuração do exchange server Organization Management
Gerenciamento do Servidor
Configurações do Exchange Help Organization Management
Categorias de mensagem Organization Management
Hygiene Management
Gerenciamento de Destinatários
Suporte Técnico
Chave do produto (Product Key) Organization Management
Testar a integridade do sistema Organization Management
Gerenciamento do Servidor
Registro em log de auditoria do administrador somente leitura Organization Management
Gerenciamento de Registros
Observação: você também pode atribuir manualmente a função de gerenciamento de logs de auditoria View-Only a um grupo de funções de gerenciamento. Para mais informações, consulte View-Only Audit Logs.
Gravar em log de auditoria Os usuários que são membros de qualquer grupo de funções ou recebem qualquer função de gerenciamento pode gravar no log de auditoria do administrador.

Permissões de infraestrutura do Exchange PowerShell

A tabela a seguir lista as permissões exigidas para realizar tarefas que configuram recursos que controlam a forma como o Shell de Gerenciamento do Exchange é executado.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões obrigatórias
Active Directory Domain Services configurações do servidor Organization Management
Gerenciamento de Servidor
Gerenciamento de Destinatários
Gerenciamento de UM
Agentes de extensão de cmdlet Organization Management
Diretórios virtuais do PowerShell Organization Management
Gerenciamento do Servidor
Instalação do WinRM e do PowerShell Administrador de Servidor Local
PowerShell Remoto Organization Management

Permissões de certificados e federação

A tabela a seguir lista as permissões necessárias para a realização de tarefas relacionadas às confianças de federação, à configuração OAuth, ao gerenciamento de certificados e à configuração de implantação híbrida.

Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.

Recurso Permissões obrigatórias
Gerenciamento de certificados Organization Management
Gerenciamento do Servidor
Confianças de federação, OAuth Organization Management
Testar as confianças de federação, OAuth Organization Management
View-Only Organization Management
Gerenciamento do Servidor
Configuração de implantação híbrida Organization Management
Conectores dentro da organização Organization Management
Gerenciamento de Destinatários
Gerenciamento de Registros