Infraestrutura do Exchange e permissões do PowerShell
As permissões necessárias para executar tarefas para configurar vários componentes de Exchange Server dependem do procedimento que está sendo executado ou do cmdlet que você deseja executar. Consulte cada seção deste tópico para obter mais informações sobre os respectivos recursos.
Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:
Para descobrir de que permissões você precisa para executar o procedimento ou executar o cmdlet, faça o seguinte:
Depois, examine as permissões necessárias para o recurso. Você deve ter sido atribuído a um desses grupos de funções, um grupo de funções personalizado equivalente ou uma função de gerenciamento equivalente. Você também podem clicar em um grupo de funções para ver suas funções de gerenciamento. Se um recurso listar mais de um grupo de funções, você só precisa ter um dos grupos de funções para usar o recurso. Para obter mais informações sobre as funções de gerenciamento e os grupos de funções, confira Controle de acesso baseado em função de compreensão.
Agora, execute o cmdlet Get-ManagementRoleAssignment para examinar os grupos de funções ou funções de gerenciamento atribuídas a você, para ver se você tem as permissões necessárias para gerenciar o recurso.
Observação
A função de gerenciamento Gerenciamento de Funções deve sido atribuída a você, para que você possa executar o cmdlet Get-ManagementRoleAssignment. Se você não tiver as permissões para executar o cmdlet Get-ManagementRoleAssignment, peça ao seu administrador do Exchange para recuperar os grupos de funções ou funções de gerenciamento atribuídas a você.
Se você quiser delegar, a outro usuário, a habilidade para gerenciar um recurso, confira Atribuições de função de representante.
Observação
Alguns recursos podem exigir que você tenha permissões de administrador local no servidor que você quer gerenciar. Para gerenciar esses recursos, você deve ser membro do grupo Administradores Locais no servidor.
Permissões de infraestrutura do Exchange
A tabela a seguir lista as permissões necessárias para executar tarefas que configuram as configurações gerais do Exchange.
Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.
Recurso | Permissões necessárias |
---|---|
Log de auditoria de administrador |
Organization Management Gerenciamento de Registros |
Configurações de configuração do centro de administração do Exchange | View-Only Organization Management |
Conectividade do centro de administração do Exchange |
Organization Management Gerenciamento do Servidor |
Configurações de configuração do exchange server |
Organization Management Gerenciamento do Servidor |
Configurações do Exchange Help | Organization Management |
Categorias de mensagem |
Organization Management Hygiene Management Gerenciamento de Destinatários Suporte Técnico |
Chave do produto (Product Key) | Organization Management |
Testar a integridade do sistema |
Organization Management Gerenciamento do Servidor |
Registro em log de auditoria do administrador somente leitura |
Organization Management Gerenciamento de Registros Observação: você também pode atribuir manualmente a função de gerenciamento de logs de auditoria View-Only a um grupo de funções de gerenciamento. Para mais informações, consulte View-Only Audit Logs. |
Gravar em log de auditoria | Os usuários que são membros de qualquer grupo de funções ou recebem qualquer função de gerenciamento pode gravar no log de auditoria do administrador. |
Permissões de infraestrutura do Exchange PowerShell
A tabela a seguir lista as permissões exigidas para realizar tarefas que configuram recursos que controlam a forma como o Shell de Gerenciamento do Exchange é executado.
Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.
Recurso | Permissões obrigatórias |
---|---|
Active Directory Domain Services configurações do servidor |
Organization Management Gerenciamento de Servidor Gerenciamento de Destinatários Gerenciamento de UM |
Agentes de extensão de cmdlet | Organization Management |
Diretórios virtuais do PowerShell |
Organization Management Gerenciamento do Servidor |
Instalação do WinRM e do PowerShell | Administrador de Servidor Local |
PowerShell Remoto | Organization Management |
Permissões de certificados e federação
A tabela a seguir lista as permissões necessárias para a realização de tarefas relacionadas às confianças de federação, à configuração OAuth, ao gerenciamento de certificados e à configuração de implantação híbrida.
Os usuários atribuídos ao grupo de funções Gerenciamento Somente Exibição podem exibir a configuração dos recursos na tabela a seguir. Para saber mais, consulte Gerenciamento da organização somente exibição.
Recurso | Permissões obrigatórias |
---|---|
Gerenciamento de certificados |
Organization Management Gerenciamento do Servidor |
Confianças de federação, OAuth | Organization Management |
Testar as confianças de federação, OAuth |
Organization Management View-Only Organization Management Gerenciamento do Servidor |
Configuração de implantação híbrida | Organization Management |
Conectores dentro da organização |
Organization Management Gerenciamento de Destinatários Gerenciamento de Registros |