Gerenciar políticas de atribuição de funções
Aplica-se a: Exchange Server 2013
Se quiser personalizar as permissões que atribui a um grupo de utilizadores finais, crie uma nova política de atribuição de funções de gestão personalizada. A política de atribuição que criar pode ser personalizada de acordo com os requisitos específicos do utilizador final. Para obter mais informações sobre políticas de atribuição no Microsoft Exchange Server 2013, veja Compreender as políticas de atribuição de funções de gestão.
Procurando outras tarefas de gerenciamento relacionadas ao gerenciamento de permissões? Confira Permissões.
Do que você precisa saber para começar?
Tempo estimado para concluir cada procedimento: 5 minutos
Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver que permissões precisa, veja a entrada "Políticas de atribuição" no tópico Permissões de gestão de funções .
Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.
Dica
Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns no Exchange Server.
Adicionar uma política de atribuição
Depois de criar a nova política de atribuição, atribua utilizadores à mesma. Para obter mais informações, consulte Alterar a política de atribuição numa caixa de correio.
Utilizar o EAC para criar uma nova política de atribuição
Observação
Você só pode criar as políticas de atribuição explícitas usando o Centro de administração do Exchange (EAC). Se você quiser criar uma nova política de atribuição padrão, use o Shell de Gerenciamento do Exchange. Para obter mais informações, consulte a secção "Utilizar a Shell para criar uma política de atribuição predefinida" mais adiante neste tópico.
No EAC, navegue para Funções deUtilizadorde Permissões> e, em seguida, clique em .
Na janela da política de atribuição de funções, indique um nome para a nova política de atribuição.
Selecione a caixa de verificação junto à função ou funções que pretende adicionar à política de atribuição. Pode selecionar várias funções, incluindo as funções de utilizador final que adicionou. Se selecionar uma função que tenha funções subordinadas, as funções subordinadas são selecionadas automaticamente.
Clique em Guardar para guardar as alterações à política de atribuição.
Utilizar a Shell para criar uma política de atribuição explícita
Para criar uma política de atribuição explícita que pode ser atribuída manualmente a caixas de correio, utilize a seguinte sintaxe.
New-RoleAssignmentPolicy <assignment policy name> -Roles <roles to assign>
Este exemplo cria a política de atribuição explícita Configuração de Caixa de Correio Limitada e atribui-lhe as MyBaseOptions
funções , MyAddressInformation
e MyDisplayName
.
New-RoleAssignmentPolicy "Limited Mailbox Configuration" -Roles MyBaseOptions, MyAddressInformation, MyDisplayName
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja New-RoleAssignmentPolicy.
Utilizar a Shell para criar uma política de atribuição predefinida
Para criar uma política de atribuição predefinida atribuída a novas caixas de correio, utilize a seguinte sintaxe.
New-RoleAssignmentPolicy <assignment policy name> -Roles <roles to assign> -IsDefault
Este exemplo cria a política de atribuição predefinida Configuração Limitada da Caixa de Correio e atribui-lhe as MyBaseOptions
funções , MyAddressInformation
e MyDisplayName
.
New-RoleAssignmentPolicy "Limited Mailbox Configuration" -Roles MyBaseOptions, MyAddressInformation, MyDisplayName -IsDefault
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja New-RoleAssignmentPolicy.
Remover uma política de atribuição
Se já não precisar de uma política de atribuição de funções de gestão, pode removê-la.
Do que você precisa saber para começar?
Todos os utilizadores a quem foi atribuída a política de atribuição têm de ser alterados para outra política de atribuição. Para obter mais informações sobre como alterar uma política de atribuição numa caixa de correio, consulte Alterar a política de atribuição numa caixa de correio.
Todas as atribuições de funções de gestão entre a política de atribuição e as funções de gestão atribuídas têm de ser removidas. Para obter mais informações sobre como remover uma atribuição de função de uma política de atribuição, consulte a secção Utilizar a Shell para remover uma função de uma política de atribuição mais adiante neste tópico.
Se quiser remover uma política de atribuição predefinida, tem de ser a última política de atribuição na organização do Exchange 2013.
Utilizar o EAC para remover uma política de atribuição
No EAC, navegue para Permissões>Funções de Utilizador.
Selecione a política de atribuição que pretende remover e, em seguida, clique em Eliminar.
Utilizar a Shell para remover uma política de atribuição
Para remover uma política de atribuição, utilize a seguinte sintaxe.
Remove-RoleAssignmentPolicy <role assignment policy>
Este exemplo remove a política de atribuição utilizadores temporários de Nova Iorque.
Remove-RoleAssignmentPolicy "New York Temporary Users"
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Remove-RoleAssignmentPolicy.
Ver uma lista de políticas de atribuição ou detalhes da política de atribuição
Pode ver as políticas de atribuição de funções de gestão de várias formas, consoante as informações pretendidas e se está a utilizar o EAC ou a Shell.
No EAC, pode ver a lista de políticas de atribuição e as funções atribuídas às mesmas. Na Shell, pode ver todas as políticas de atribuição na sua organização, listar as caixas de correio atribuídas a uma política específica e muito mais.
Utilizar o EAC para ver uma lista de políticas de atribuição
No EAC, navegue para Permissões>Funções de Utilizador. Todas as políticas de atribuição na organização estão listadas aqui.
Para ver os detalhes de uma política de atribuição específica, selecione a política de atribuição que pretende ver. A descrição e as funções atribuídas à política de atribuição são apresentadas no painel de detalhes.
Utilizar a Shell para ver uma lista de políticas de atribuição
Pode ver uma lista de todas as políticas de atribuição na sua organização ao não especificar políticas de atribuição ao executar o cmdlet Get-RoleAssignmentPolicy .
Este procedimento utiliza o pipelining e o cmdlet Format-Table . Para mais informações sobre esses conceitos, consulte os seguintes tópicos:
Para devolver uma lista de todas as políticas de atribuição na sua organização, utilize o seguinte comando.
Get-RoleAssignmentPolicy
Para devolver uma lista de propriedades específicas para todas as políticas de atribuição na sua organização, pode encaminhar os resultados para o cmdlet Format-Table e especificar as propriedades que pretende na lista de resultados. Use a sintaxe a seguir.
Get-RoleAssignmentPolicy | Format-Table <property 1>, <property 2...>
Este exemplo devolve uma lista de todas as políticas de atribuição na sua organização e inclui as propriedades Nome e IsDefault .
Get-RoleAssignmentPolicy | Format-Table Name, IsDefault
Para obter informações detalhadas sobre a sintaxe e os parâmetros, consulte Get-Mailbox ou Get-RoleAssignmentPolicy.
Utilizar a Shell para ver os detalhes de uma única política de atribuição
Pode ver os detalhes de uma política de atribuição específica com o cmdlet Get-RoleAssignmentPolicy e encaminhar a saída para o cmdlet Format-List .
Este procedimento utiliza o pipelining e o cmdlet Format-List . Para mais informações sobre esses conceitos, consulte os seguintes tópicos:
Para ver os detalhes de uma política de atribuição específica, utilize a seguinte sintaxe.
Get-RoleAssignmentPolicy <assignment policy name> | Format-List
Este exemplo visualiza os detalhes sobre os Utilizadores de Redmond – sem política de atribuição de Mensagens de Texto.
Get-RoleAssignmentPolicy "Redmond Users - no Text Messaging" | Format-List
Para obter informações detalhadas sobre a sintaxe e os parâmetros, consulte Get-Mailbox ou Get-RoleAssignmentPolicy.
Utilizar a Shell para localizar a política de atribuição predefinida
Pode encontrar a política de atribuição predefinida ao encaminhar a saída do cmdlet Get-RoleAssignmentPolicy para o cmdlet Where . Com o cmdlet Where , filtre os dados devolvidos para apresentar apenas a política de atribuição que tem a respetiva propriedade IsDefault definida como $True
.
Este procedimento utiliza o pipelining e o cmdlet Where . Para mais informações sobre esses conceitos, consulte os seguintes tópicos:
Este exemplo retorna a diretiva de atribuição padrão.
Get-RoleAssignmentPolicy | Where {Get-RoleAssignmentPolicy | Where {$_.IsDefault -eq $True}.IsDefault -eq $True }
Para obter informações detalhadas sobre a sintaxe e os parâmetros, consulte Get-Mailbox ou Get-RoleAssignmentPolicy.
Utilizar a Shell para ver caixas de correio a que é atribuída uma política específica
Pode encontrar todas as caixas de correio atribuídas a uma política de atribuição específica ao encaminhar a saída do cmdlet Get-Mailbox para o cmdlet Where . Com o cmdlet Where , filtre os dados devolvidos para apresentar apenas as caixas de correio que têm a respetiva propriedade RoleAssignmentPolicy definida como o nome da política de atribuição que especificar.
Este procedimento utiliza o pipelining e o cmdlet Where . Para mais informações sobre esses conceitos, consulte os seguintes tópicos:
Use a sintaxe a seguir.
Get-Mailbox | Where {Get-Mailbox | Where {$_.RoleAssignmentPolicy -Eq "<role assignment policy>"}.RoleAssignmentPolicy -Eq "<role assignment policy>" }
Este exemplo localiza todas as caixas de correio atribuídas à política Utilizadores Finais de Vancouver.
Get-Mailbox | Where {Get-Mailbox | Where {$_.RoleAssignmentPolicy -Eq "Vancouver End Users"}.RoleAssignmentPolicy -Eq "Vancouver End Users" }
Para obter informações detalhadas sobre a sintaxe e os parâmetros, consulte Get-Mailbox ou Get-RoleAssignmentPolicy.
Alterar a política de atribuição predefinida
Pode alterar a política de atribuição de função de gestão atribuída a novas caixas de correio criadas. Alterar a política de atribuição de função predefinida não altera a política de atribuição atribuída às caixas de correio existentes. Para alterar a política de atribuição atribuída a caixas de correio existentes, consulte Alterar a política de atribuição numa caixa de correio.
Observação
Não pode utilizar o EAC para alterar a política de atribuição predefinida. Tem de utilizar a Shell.
Utilizar a Shell para alterar a política de atribuição predefinida
Para alterar a política de atribuição predefinida, utilize a seguinte sintaxe.
Set-RoleAssignmentPolicy <assignment policy name> -IsDefault
Este exemplo define a política de atribuição de Utilizadores Finais de Vancouver como a política de atribuição predefinida.
Set-RoleAssignmentPolicy "Vancouver End Users" -IsDefault
Importante
São atribuídas novas caixas de correio à política de atribuição predefinida, mesmo que a política não tenha sido atribuída a funções de gestão. As políticas de atribuição atribuídas a caixas de correio sem funções de gestão atribuídas não podem aceder a funcionalidades de configuração de caixas de correio no Microsoft Outlook Web App.
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Set-RoleAssignmentPolicy.
Adicionar uma função a uma política de atribuição
Utilizar o EAC para adicionar uma função a uma política de atribuição
No EAC, navegue para Permissões>Funções de Utilizador.
Selecione a política de atribuição à qual pretende adicionar uma ou mais funções e, em seguida, clique no .
Selecione a caixa de verificação junto à função ou funções que pretende adicionar à política de atribuição. Pode selecionar várias funções, incluindo as funções de utilizador final que adicionou. Se selecionar uma função que tenha funções subordinadas, as funções subordinadas são selecionadas automaticamente.
Clique em Guardar para guardar as alterações à política de atribuição.
Utilizar a Shell para adicionar uma função a uma política de atribuição
Para criar uma atribuição de função de gestão entre uma função e uma política de atribuição, utilize a seguinte sintaxe.
New-ManagementRoleAssignment -Name <role assignment name> -Role <role name> -Policy <assignment policy name>
Este exemplo cria a atribuição de função Utilizadores de Seattle – Voicemail entre a função MyVoicemail e a política de atribuição Utilizadores de Seattle.
New-ManagementRoleAssignment -Name "Seattle Users - Voicemail" -Role MyVoicemail -Policy "Seattle Users"
Para informações detalhadas de sintaxes e de parâmetros, consulte New-ManagementRoleAssignment.
Remover uma função de uma política de atribuição
Se não quiser que os utilizadores finais tenham permissões para gerir determinadas funcionalidades da respetiva caixa de correio ou grupo de distribuição, pode remover a função de gestão que concede as permissões da política de atribuição de funções de gestão à qual o utilizador está atribuído. Se outros utilizadores tiverem a mesma política de atribuição, também perderão a capacidade de gerir essa funcionalidade.
Utilizar o EAC para remover uma função de uma política de atribuição
No EAC, navegue para Permissões>Funções de Utilizador.
Selecione a política de atribuição da qual pretende remover uma ou mais funções e, em seguida, clique no .
Desmarque a caixa de verificação junto à função ou funções que pretende remover da política de atribuição. Se desmarcar a caixa de verificação de uma função que tenha funções subordinadas, as caixas de verificação das funções subordinadas também serão desmarcadas.
Clique em Guardar para guardar as alterações à política de atribuição.
Utilizar a Shell para remover uma função de uma política de atribuição
Pode remover funções das políticas de atribuição ao obter a atribuição de função de gestão associada com o cmdlet Get-ManagementRoleAssignment e, em seguida, encaminhar a atribuição de função devolvida ao cmdlet Remove-ManagementRoleAssignment .
Para saber mais sobre atribuições de função regulares e de delegação, consulte Noções básicas sobre as atribuições de função de gerenciamento.
Esse procedimento usa canalização. Para obter mais informações sobre pipelining, consulte about_Pipelines.
Para remover uma função de uma política de atribuição, utilize a seguinte sintaxe.
Get-ManagementRoleAssignment -RoleAssignee <assignment policy name> -Role <role name> | Remove-ManagementRoleAssignment
Este exemplo remove a função de gestão MyVoicemail, que permite aos utilizadores gerir as opções de voice mail da política de atribuição Utilizadores de Seattle.
Get-ManagementRoleAssignment -RoleAssignee "Seattle Users" -Role MyVoicemail | Remove-ManagementRoleAssignment
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Remove-ManagementRoleAssignment.