Eliminazione di un ruolo da un gruppo di ruoli

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

La rimozione di un ruolo di gestione da un gruppo di ruoli di gestione è il metodo migliore e più semplice per revocare le autorizzazioni concesse a un gruppo di amministratori o di utenti esperti in Microsoft Exchange Server 2010. Per non concedere ad amministratori o utenti esperti le autorizzazioni per la gestione di una funzionalità, rimuovere il ruolo di gestione dal gruppo di ruoli di gestione che gestisce le autorizzazioni. Una volta rimosso il ruolo, i membri del gruppo di ruoli non disporranno più delle autorizzazioni necessarie per la gestione della funzionalità. 

Per ulteriori informazioni sui gruppi di ruoli in Exchange 2010, vedere Informazioni sui gruppi del ruolo di gestione.

Nota

Alcuni gruppi di ruolo, ad esempio il gruppo di ruolo Gestione organizzazione, pongono limiti sui ruoli che possono essere rimossi dal gruppo di ruolo. Per ulteriori informazioni, vedere Informazioni sui gruppi del ruolo di gestione.
Se un amministratore è membro di un altro gruppo di ruoli che contiene ruoli di gestione che consentono la gestione della funzionalità, è necessario rimuovere l'amministratore dagli altri gruppi di ruoli oppure rimuovere il ruolo che concede le autorizzazioni per la gestione della funzionalità dagli altri gruppi di ruoli.

Per informazioni sulle altre attività di gestione relative agli amministratori e agli utenti finali, vedere Gestione dell'amministratore e degli utenti esperti.

Utilizzo del Pannello di controllo di Exchange per rimuovere un ruolo di gestione da un gruppo di ruolo

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Importante

Non è possibile utilizzare il Pannello di controllo di Exchange per rimuovere i ruoli da un gruppo di ruoli se per configurare più ambiti o ambiti esclusivi nel gruppo di ruoli è stato utilizzato Exchange Management Shell. Se sono stati configurati più ambiti o ambiti esclusivi nel gruppo di ruoli, è necessario utilizzare le procedure della shell illustrate più avanti in questo argomento per rimuovere i ruoli dal gruppo di ruoli. Per ulteriori informazioni sugli ambiti dei ruoli di gestione, vedere Informazioni sugli ambiti del ruolo di gestione.

  1. In EMC, passare a Casella degli strumenti nell'albero della console.

  2. Nel riquadro di lavoro fare doppio clic su Editor utente controllo di accesso basato sui ruoli (RBAC) per aprire l'editor utente nel Pannello di controllo di Exchange (ECP).

  3. Nei campi Dominio\Nome utente e Password fornire le credenziali di un account che disponga delle autorizzazioni necessarie per aprire l'editor utente nel Pannello di controllo di Exchange (ECP). Fare clic su Accedi.

  4. Fare clic sulla scheda Ruoli amministratore.

  5. Selezionare il gruppo di ruoli da cui si desidera rimuovere i ruoli, quindi fare clic su Dettagli.

  6. Nella sezione Ruoli selezionare uno o più ruoli da rimuovere, quindi fare clic su Rimuovi.

  7. Fare clic su Salva per salvare le modifiche apportate al gruppo di ruoli.

Rimozione di un ruolo da un gruppo di ruolo tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruoli" nell'argomento Autorizzazioni per la gestione del ruolo.

Per rimuovere i ruoli dai gruppi di ruoli, recuperare l'assegnazione del ruolo di gestione associato utilizzando il cmdlet Get-ManagementRoleAssignment ed eseguire il piping dell'assegnazione del ruolo restituita al cmdlet Remove-ManagementRoleAssignment. A meno che non si desideri rimuovere contemporaneamente le assegnazioni del ruolo di delega e del ruolo regolare, specificare con il parametro di delega se si desidera rimuovere le assegnazioni del ruolo regolare o di delega.

Per ulteriori informazioni sulle assegnazioni del ruolo di delega, vedere Informazioni sulle assegnazioni del ruolo di gestione.

Questa procedura utilizza il pipelining. Per ulteriori informazioni sul pipelining, vedere Pipelining.

Per rimuovere un ruolo da un gruppo di ruoli, utilizzare la seguente sintassi.

Get-ManagementRoleAssignment -RoleAssignee <role group name> -Role <role name> -Delegating <$true | $false> | Remove-ManagementRoleAssignment

In questo esempio viene rimosso il ruolo Distribution Groups, che consente agli amministratori di gestire i gruppi di distribuzione, dal gruppo di ruoli Seattle Recipient Administrators. Dal momento che si desidera rimuovere l'assegnazione del ruolo che concede le autorizzazioni necessarie per la gestione dei gruppi di distribuzione, il parametro Delegating è impostato su $False, in modo da restituire solo le assegnazioni dei ruoli regolari.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Remove-ManagementRoleAssignment.

Altre attività

Dopo aver eliminato un ruolo da un gruppo di ruolo, è possibile anche:

 ©2010 Microsoft Corporation. Tutti i diritti riservati.