Creazione di un gruppo di ruoli
Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Ultima modifica dell'argomento: 2012-07-23
Se si desidera personalizzare le autorizzazioni che è possibile assegnare a un gruppo di utenti finali, è possibile creare un nuovo gruppo di ruoli di gestione personalizzato. Per ulteriori informazioni sui gruppi di ruolo in Microsoft Exchange Server 2010, vedere Informazioni sui gruppi del ruolo di gestione.
Per informazioni sulle altre attività di gestione relative agli amministratori e agli utenti finali, vedere Gestione dell'amministratore e degli utenti esperti.
Prerequisiti
Per creare un nuovo gruppo di ruoli, è necessario conoscere i ruoli di gestione che si desidera assegnare al gruppo.
Se per creare un nuovo gruppo di ruoli si utilizza Exchange Management Shell, tutte le altre proprietà del gruppo di ruoli sono facoltative e possono essere aggiunte dopo la creazione del ruolo. Affinché un ruolo sia funzionale, è necessario aggiungere almeno un ruolo di gestione e almeno un membro.
Per un elenco di ruoli incorporati, vedere Ruoli di gestione incorporati.
Creazione di un gruppo di ruoli tramite ECP
È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
In Exchange Management Console (EMC), passare alla Casella degli strumenti nell'albero della console.
Nel riquadro di lavoro fare doppio clic su Editor utente controllo di accesso basato sui ruoli (RBAC) per aprire l'editor utente nel Pannello di controllo di Exchange (ECP).
Nei campi Dominio\Nome utente e Password fornire le credenziali di un account che disponga delle autorizzazioni necessarie per aprire l'editor utente nel Pannello di controllo di Exchange (ECP). Fare clic su Accedi.
Fare clic sulla scheda Ruoli amministratore.
In Gruppi del ruolo fare clic su Nuovo.
Immettere nel campo Nome il nome del nuovo gruppo di ruoli.
Nel campo Descrizione digitare una breve descrizione dello scopo del gruppo di ruoli.
Per l'ambito di scrittura selezionare una delle due opzioni seguenti:
Un ambito di scrittura dalla casella di riepilogo a discesa. In questa casella è possibile selezionare l'ambito di scrittura predefinito o un ambito di scrittura personalizzato.
Unità organizzativa Selezionare questa opzione per specificare un'unità organizzativa, se si desidera limitare l'ambito del gruppo di ruoli a un'unità organizzativa specifica.
Nella sezione Ruoli effettuare le operazioni seguenti:
Per aggiungere uno o più ruoli di gestione al gruppo di ruoli, fare clic su Aggiungi e selezionare i ruoli desiderati. È possibile selezionare più ruoli contemporaneamente. Al termine fare clic su OK.
Per rimuovere uno o più ruoli dal gruppo di ruoli, selezionare i ruoli da rimuovere e fare clic su Rimuovi.
Nella sezione Membri effettuare le operazioni seguenti:
Per aggiungere uno o più membri al gruppo di ruoli, fare clic su Aggiungi e selezionare le cassette postali, i gruppi di ruoli o i gruppi di protezione universali desiderati. È possibile selezionare più elementi contemporaneamente. Al termine fare clic su OK.
Per rimuovere uno o più membri, selezionare i membri da rimuovere e fare clic su Rimuovi.
Al termine fare clic su Salva per creare il nuovo gruppo di ruoli.
Creazione di un gruppo di ruolo senza ambito tramite Shell
È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruoli" nell'argomento Autorizzazioni per la gestione del ruolo.
Per creare un gruppo di ruolo, aggiungere i membri al gruppo di ruolo e specificare gli utenti che possono delegare il gruppo di ruolo ad altri utenti, utilizzare la seguente sintassi.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -Members <member1, member2, member3, ...> -ManagedBy <user1, user2, user3...>
Con questo esempio viene creato un gruppo di ruolo assegnato ai ruoli di gestione Transport Rules e Journaling, assegnato a Joe, John e David, e delegabile da David e Chris.
New-RoleGroup -Name "Compliance Role Group" -Roles "Transport Rules", "Journaling" -Members Joe, John, David -ManagedBy David, Chris
Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-RoleGroup.
Creazione di un gruppo di ruolo con ambito destinatario personalizzato tramite Shell
È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruoli" nell'argomento Autorizzazioni per la gestione del ruolo.
È possibile creare gruppi di ruolo con ambiti di gestione destinatario personalizzati, ambiti di gestione configurazione personalizzati o entrambi. Per creare un nuovo gruppo di ruolo che utilizza un ambito di gestione personalizzato, utilizzare la seguente sintassi.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name>
Con questo esempio viene creato un nuovo gruppo di ruolo assegnato ai ruoli di gestione Transport Rules e Journaling che utilizza l'ambito destinatari Seattle Recipients.
New-RoleGroup -Name "Seattle Compliance Group" -Roles "Transport Rules", "Journaling" -CustomRecipientWriteScope "Seattle Recipients"
È possibile anche aggiungere membri al gruppo di ruoli quando ne viene creato uno utilizzando il parametro Members come illustrato nella sezione Use the Shell to create a role group with no scope descritta in precedenza in questo argomento. Per ulteriori informazioni sugli ambiti di gestione, vedere Informazioni sugli ambiti del ruolo di gestione.
Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-RoleGroup.
Creazione di un gruppo di ruolo con un ambito OU tramite Shell
È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruoli" nell'argomento Autorizzazioni per la gestione del ruolo.
Per creare un gruppo di ruolo con ambito in un'unità organizzativa specifica, utilizzare la seguente sintassi.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -RecipientOrganizationalUnitScope <OU name>
Con questo esempio viene creato un gruppo di ruolo che consente la gestione dei soli destinatari nell'unità organizzativa Vancouver Office.
New-RoleGroup -Name "Vancouver Office Recipients Group" -Roles "Mail Recipients" -RecipientOrganizationalUnitScope "Vancouver Office"
È possibile anche aggiungere membri al gruppo di ruoli quando ne viene creato uno utilizzando il parametro Members come illustrato nella sezione Use the Shell to create a role group with no scope descritta in precedenza in questo argomento. Per ulteriori informazioni sugli ambiti di gestione, vedere Informazioni sugli ambiti del ruolo di gestione.
Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-RoleGroup.
Altre attività
Una volta creato un nuovo gruppo di ruolo, è possibile anche:
Modifica dell'ambito per le assegnazioni di ruolo in un gruppo di ruolo
Modifica di un gruppo di protezione universale esterno collegato su un gruppo di ruoli collegato
©2010 Microsoft Corporation. Tutti i diritti riservati.