Управление получателями

Область действия: Exchange Server 2013

Группа ролей управления "Управление получателями" — это одна из нескольких встроенных групп ролей, которые в контроль доступа RBAC в Microsoft Exchange Server 2013 г. Группы ролей назначаются одной или нескольким ролям управления, которые содержат разрешения, необходимые для выполнения определенного набора задач. Члены группы ролей получают доступ к ролям управления, назначенным группе. Дополнительные сведения о группах ролей см. в разделе Общие сведения о группах ролей управления.

Администраторы, являющиеся участниками группы ролей Управление получателями, имеют административный доступ для создания или изменения получателей Exchange 2013 в организации Exchange 2013.

Эта группа ролей эквивалентна роли администраторов получателей Exchange в Exchange Server 2007.

Дополнительные сведения об управлении доступом на основе ролей см. в разделе Общие сведения об управлении доступом на основе ролей.

Членство в группе ролей

Чтобы добавить участников в эту группу ролей или удалить их из нее, см. раздел Управление участниками группы ролей.

По умолчанию только участники группы ролей управления организацией могут добавлять и удалять участников из этой группы ролей. Дополнительные сведения о том, как добавлять представителей группы ролей, см. в подразделе "Добавление или удаление представителя группы ролей" в разделе Управление группами ролей.

Следующую команду можно использовать для просмотра списка пользователей или универсальных групп безопасности, которые являются участниками этой группы ролей.

Get-RoleGroupMember "Recipient Management"

Дополнительные сведения об участниках группы ролей см. в разделе Просмотр членов группы ролей в статье Управление участниками группы ролей.

Настройка группы ролей

Область записи конфигурации. Область записи конфигурации определяет объекты серверов и организации, которые получателю роли можно изменять в exADNoMk.

Группы ролей, предусмотренные в Exchange 2013, предназначены для решения определенных задач. Путем назначения ролей группе ролей участники группы могут выполнять задачи, связанные с ролью. Например, роль "Ведение журнала" позволяет управлять агентом ведения журнала и правилами ведения журнала. Дополнительные сведения о назначении ролей группам ролей см. в разделе Общие сведения о назначениях ролей управления.

Ролям, назначенным этой группе ролей, предоставлены области управления по умолчанию. Области управления определяют объекты Exchange, которые участники группы ролей могут просматривать и изменять. Области, связанные с назначениями между ролями и группами ролей, можно изменять. Например, это может понадобиться, чтобы позволить участникам группы ролей изменять получателей определенного подразделения или в определенном местоположении. Дополнительные сведения об областях управления см. в разделе Общие сведения об областях ролей управления.

Дополнительные сведения о настройке этой группы ролей см. в следующих разделах.

Чтобы создать группу ролей и назначить некоторые роли, назначенные этой группе ролей, новой группе ролей, см. тему "Создание группы ролей" в разделе Управление группами ролей.

Если создание участников безопасности в организации, например учетных записей пользователей, контролируется определенной группой, а не администраторами Exchange, можно создать группу ролей и переместить роль создания получателей почты и роль создания и членства в группе безопасности в новую группу ролей. Это действие используется для запрета участникам группы ролей Управление получателями создавать объекты Active Directory. Они могут, тем не менее, продолжать включать поддержку почты для новых объектов Active Directory. Дополнительные сведения о разрешениях с разделением см. в разделе Общие сведения о разделенных разрешениях.

Роли управления, назначенные этой группе ролей

По умолчанию только участники группы ролей управления организацией могут добавлять и удалять участников из этой группы ролей. Дополнительные сведения о том, как добавлять представителей группы ролей, см. в подразделе "Добавление или удаление представителя группы ролей" в разделе Manage Role Groups.

  • В таблице ниже перечислены все роли управления, назначенные этой группе ролей и следующим атрибутам каждого назначения роли:
  • Обычное назначение. Предоставляет участникам группы ролей доступ к записям ролей управления, предоставляемым связанной ролью управления.
  • Область чтения получателей. Определяет объекты получателей, которые участники группы ролей могут читать из Active Directory.
  • Область записи получателя: определяет, какие объекты получателей членам группы ролей разрешено изменять в Active Directory.
  • Область чтения конфигурации. Определяет объекты сервера и конфигурации, которые участники группы ролей могут читать из Active Directory.
  • Область записи конфигурации: определяет, какие объекты организации и сервера членам группы ролей разрешено изменять в Active Directory.

Дополнительные сведения о назначениях ролей и областях управления см. в следующих разделах:

Роль управления Стандартное назначение Делегирование назначения Область чтения получателей Область записи получателей Область чтения конфигурации Область записи конфигурации
Роль групп рассылки X Organization Organization OrganizationConfig OrganizationConfig
Роль создания получателя электронной почты X Organization Organization OrganizationConfig OrganizationConfig
Роль получателей почты X Organization Organization OrganizationConfig OrganizationConfig
Роль отслеживания сообщений X Organization Organization OrganizationConfig OrganizationConfig
Роль переноса X Organization Organization OrganizationConfig OrganizationConfig
Роль перемещения почтовых ящиков X Organization Organization OrganizationConfig OrganizationConfig
Роль политик получателя X Organization Organization OrganizationConfig OrganizationConfig
Роль почтовых ящиков рабочей группы X Organization Organization OrganizationConfig OrganizationConfig