Permissões do Gerenciamento de Funções
Aplica-se a: Exchange Server 2013
As permissões necessárias para executar tarefas para configurar funções de gerenciamento variam dependendo o procedimento que está sendo executado ou o cmdlet que você deseja executar. Para obter mais informações sobre funções de gerenciamento, consulte Noções básicas sobre funções de gerenciamento.
Pode haver, nos servidores de Transporte de Borda, alguns recursos que você queira gerenciar. Para gerenciar os recursos nos servidores de Transporte de Borda, você precisa se tornar um membro do grupo Administradores Locais, no servidor de Transporte de Borda que você deseja gerenciar. Servidores de Transporte de Borda não usam o Controle de Acesso Baseado na Função (RBAC). Os recursos que podem ser gerenciados nos servidores de Transporte de Borda têm Administrador Local de Transporte de Borda na coluna "Permissões necessárias" na tabela abaixo.
Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:
Depois, examine as permissões necessárias para o recurso. Você deve ter sido atribuído a um desses grupos de funções, um grupo de funções personalizado equivalente ou uma função de gerenciamento equivalente. Você também podem clicar em um grupo de funções para ver suas funções de gerenciamento. Se um recurso listar mais de um grupo de funções, você só precisa ter um dos grupos de funções para usar o recurso. Para obter mais informações sobre as funções de gerenciamento e os grupos de funções, confira Controle de acesso baseado em função de compreensão.
Agora, execute o cmdlet Get-ManagementRoleAssignment para examinar os grupos de funções ou funções de gerenciamento atribuídas a você, para ver se você tem as permissões necessárias para gerenciar o recurso.
Observação
A função de gerenciamento Gerenciamento de Funções deve sido atribuída a você, para que você possa executar o cmdlet Get-ManagementRoleAssignment. Se você não tiver as permissões para executar o cmdlet Get-ManagementRoleAssignment, peça ao seu administrador do Exchange para recuperar os grupos de funções ou funções de gerenciamento atribuídas a você.
Se você quiser delegar, a outro usuário, a habilidade para gerenciar um recurso, confira Atribuições de função de representante.
Sobre permissões de gerenciamento de função
Você pode usar os recursos na tabela a seguir para gerenciar os grupos de função de gerenciamento, funções, diretivas de atribuição, atribuições, escopos que definem as permissões que você pode aplicar a administradores e usuários finais. Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.
Recurso | Permissões obrigatórias |
---|---|
Funções de gerenciamento | Gerenciamento da Organização |
Funções de gerenciamento sem escopo | função de gerenciamento de Função de gerenciamento de função sem escopo |
Grupos de função | Gerenciamento da Organização |
Políticas de atribuição | Gerenciamento da Organização |
Atribuições de função | Gerenciamento da Organização |
Escopos de gerenciamento | Gerenciamento da Organização |
Entradas de função de gerenciamento | Gerenciamento da Organização |
Permissões herdadas | Gerenciamento da Organização |
Active Directory dividir permissões |
Gerenciamento da Organização Importante: para executar o setup.exe comando com os parâmetros PrepareAD e ActiveDirectorySplitPermissions , a conta que você usa deve ser membro dos grupos administradores de esquema e administradores empresariais. |