Разрешения инфраструктуры Exchange и командной консоли
Применимо к: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Последнее изменение раздела: 2015-03-09
Необходимые разрешения на выполнение задач для настройки различных компонентов Microsoft Exchange Server 2010 определяются в зависимости от выполняемой процедуры или запускаемого командлета. Дополнительные сведения о соответствующих возможностях см. в следующих подразделах.
Для поиска разрешений, необходимых для выполнения процедуры или запуска командлета, выполните следующие действия.
В следующей таблице найдите функцию, наиболее близко связанную с процедурой, которую необходимо выполнить, или командлетом, который необходимо запустить.
После этого проверьте разрешения, необходимые для функции. Необходимо быть участником одной из этих групп ролей, равнозначной настраиваемой группы ролей или равнозначной роли управления. Также можно щелкнуть группу ролей, чтобы просмотреть ее роли управления. Если для функции указано несколько групп ролей, то для ее использования достаточно относиться к одной из этих групп. Дополнительные сведения о группах ролей и ролях управления см. в разделе Общие сведения об управлении доступом на основе ролей.
Запустите командлет Get-ManagementRoleAssignment, чтобы просмотреть назначенные группы ролей или роли управления и проверить наличие необходимых разрешений для управления функцией.
Примечание. Для запуска командлета Get-ManagementRoleAssignment пользователю должна быть назначена роль управления «Управление ролями». Если для запуска командлета Get-ManagementRoleAssignment отсутствуют необходимые разрешения, попросите администратора Exchange назначить группы ролей или роли управления.
Дополнительные сведения о делегировании возможности управления другим пользователям см. в разделе Назначения роли делегата.
Примечание. |
---|
Для использования некоторых функций требуются разрешения локального администратора управляемого сервера. Для управления этими функциями необходимо быть участником локальной группы администраторов этого сервера. |
Разрешения в инфраструктуре Exchange
В следующей таблице перечислены разрешения, которые необходимы для выполнения задач по настройке основных параметров Exchange 2010. Дополнительные сведения приведены в следующих разделах:
Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию функций в следующей таблице. Дополнительные сведения см. в статье Управление организацией с правами только на просмотр.
Функция | Необходимы разрешения | ||
---|---|---|---|
Ведение журнала аудита администратора |
|||
Параметры справки Exchange |
|||
Параметры конфигурации консоли управления Exchange |
|||
Параметры конфигурации сервера Exchange |
|||
Категории сообщений |
|||
Проверка работоспособности системы |
|||
Ключ продукта |
|||
Ведение журнала аудита администратора с правом только на просмотр |
|
||
Запись в журнал аудита |
Пользователи, являющиеся членами какой-либо группы ролей или которым назначена какая-либо роль управления, могут вносить записи в журнал аудита администратора. |
Разрешения инфраструктуры командной консоли
В следующей таблице перечислены разрешения, которые необходимы для выполнения задач по настройке функций, которые контролируют ход работы командной консоли Exchange. Дополнительные сведения о перечисленных в данном разделе возможностях приведены в следующих разделах:
Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию функций в следующей таблице. Дополнительные сведения см. в статье Управление организацией с правами только на просмотр.
Feature | Необходимые разрешения |
---|---|
Параметры сервера служб домена Служба каталогов Active Directory |
|
Агенты расширения командлета |
|
Виртуальные каталоги PowerShell |
|
Удаленная командная консоль Exchange |
|
Установка PowerShell и WinRM |
Администратор локального сервера |
Разрешения сертификатов и федерации
В следующей таблице перечислены разрешения, которые необходимы для выполнения задач, связанных с отношениями доверия федерации, управлением сертификатами и настройкой гибридной конфигурации.
Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию функций в следующей таблице. Дополнительные сведения см. в статье Управление организацией с правами только на просмотр.
Feature | Необходимые разрешения |
---|---|
Доверие федерации |
|
Проверка доверия федерации |
|
Управление сертификатами |
|
Гибридная конфигурация |
© Корпорация Майкрософт (Microsoft Corporation), 2010. Все права защищены.