Crear un grupo de funciones
Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Última modificación del tema: 2012-07-23
Si desea personalizar los permisos que puede asignar a un grupo de usuarios, cree un nuevo grupo de funciones de administración personalizado. Para obtener más información acerca de los grupos de funciones en Microsoft Exchange Server 2010, consulte Descripción de los grupos de funciones de administración.
¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.
Requisitos previos
Para crear un nuevo grupo de funciones, debe conocer las funciones de administración que desea asignarle.
Si utiliza el Shell de administración de Exchange para crear un nuevo grupo de roles, todas las demás propiedades de un grupo de roles serán opcionales y se podrán agregar una vez creado el rol. Para que una función esté operativa, debe agregar como mínimo una función de administración y un miembro.
Para obtener una lista de las funciones integradas, consulte Funciones integradas de administración.
Uso de ECP para crear un grupo de roles
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
En la Consola de administración de Exchange (EMC), desplácese hasta el Cuadro de herramientas.
En el panel de trabajo, haga doble clic en Editor de usuarios de Control de acceso basado en roles (RBAC) para abrir el editor de usuarios del Panel de control de Exchange (ECP).
Proporcione las credenciales en los campos Dominio\nombre de usuario y Contraseña para una cuenta que tenga los permisos necesarios para abrir el editor de usuarios en el ECP. Haga clic en Iniciar sesión.
Haga clic en la ficha Roles de administrador.
Haga clic en Nuevo en Grupos de roles.
En el campo Nombre, escriba el nombre del nuevo grupo de roles.
En el campo Descripción, proporcione una breve descripción del objetivo del grupo de roles.
Seleccione una de las dos siguientes opciones de Ámbito de escritura:
Un ámbito de escritura del cuadro de lista desplegable. En este cuadro se puede seleccionar el ámbito de escritura predeterminado u otro personalizado.
Unidad organizativa Seleccione esta opción y proporcione una unidad organizativa (OU) si desea que el ámbito de este grupo de roles sea una OU.
En la sección Roles, realice las acciones siguientes:
Para agregar uno o varios roles de administración al grupo de roles, haga clic en Agregar y seleccione los roles que desee agregar. Puede seleccionar varios roles a la vez. A continuación, haga clic en Aceptar.
Para quitar uno o varios roles del grupo de roles, seleccione los roles que desee quitar y haga clic en Quitar.
En la sección Miembros, realice las acciones siguientes:
Para agregar uno o varios miembros al grupo de roles, haga clic en Agregar y seleccione los buzones, los grupos de roles o los grupos de seguridad universal (USG) que desee agregar. Puede seleccionar varios elementos a la vez. A continuación, haga clic en Aceptar.
Para quitar uno o varios miembros, seleccione los miembros que desee quitar y haga clic en Quitar.
Cuando haya terminado, haga clic en Guardar para crear el nuevo grupo de roles.
Usar el Shell para crear un grupo de funciones sin ningún ámbito
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de roles" en el tema Permisos de administración de funciones.
Para crear un grupo de funciones, debe agregar miembros al grupo y especificar también los usuarios que pueden delegar el grupo de funciones a otros usuarios. Utilice la siguiente sintaxis:
New-RoleGroup -Name <role group name> -Roles <roles to assign> -Members <member1, member2, member3, ...> -ManagedBy <user1, user2, user3...>
En este ejemplo se crea un grupo de funciones asignado a las funciones de administración de diario y reglas de transporte, se asigna a Joe, John y David y puede ser delegado por David y Chris.
New-RoleGroup -Name "Compliance Role Group" -Roles "Transport Rules", "Journaling" -Members Joe, John, David -ManagedBy David, Chris
Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-RoleGroup.
Use el Shell para crear un grupo de funciones con un ámbito de destinatarios personalizado
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de roles" en el tema Permisos de administración de funciones.
Puede crear grupos de funciones con ámbitos de administración de destinatarios personalizados, ámbitos de administración de configuración personalizados o ambos. Para crear un nuevo grupo de funciones que utilice un ámbito de administración personalizado que haya creado, use la siguiente sintaxis.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name>
En este ejemplo se crea un nuevo grupo de funciones que tiene asignadas las funciones de administración de diario y de reglas de transporte y que utiliza el ámbito de destinatarios de Seattle.
New-RoleGroup -Name "Seattle Compliance Group" -Roles "Transport Rules", "Journaling" -CustomRecipientWriteScope "Seattle Recipients"
Además, puede agregar miembros al grupo de funciones cuando lo cree usando el parámetro Members, como se muestra anteriormente en Use the Shell to create a role group with no scope, en este tema. Para obtener más información acerca de los ámbitos de administración, consulte Descripción de los ámbitos de roles de administración.
Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-RoleGroup.
Use el Shell para crear un grupo de funciones con un ámbito OU
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de roles" en el tema Permisos de administración de funciones.
Para crear un grupo de funciones que utilice un ámbito para una OU específica, use la siguiente sintaxis.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -RecipientOrganizationalUnitScope <OU name>
Este ejemplo crea un grupo de funciones que permite sólo la administración de los destinatarios en la unidad organizativa de la oficina de Vancouver.
New-RoleGroup -Name "Vancouver Office Recipients Group" -Roles "Mail Recipients" -RecipientOrganizationalUnitScope "Vancouver Office"
Además, puede agregar miembros al grupo de funciones cuando lo cree usando el parámetro Members, como se muestra anteriormente en Use the Shell to create a role group with no scope, en este tema. Para obtener más información acerca de los ámbitos de administración, consulte Descripción de los ámbitos de roles de administración.
Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-RoleGroup.
Otras tareas
Después de crear un grupo de funciones, quizá también desee:
Cambiar el ámbito de asignaciones de funciones en un grupo de funciones
Modificar un grupo de seguridad universal externo vinculado en un grupo de funciones vinculado
© 2010 Microsoft Corporation. Reservados todos los derechos.