Vue d'ensemble des autorisations de rôle d'administrateur Exchange dans Exchange 2003

Traductions disponibles Traductions disponibles
Numéro d'article: 823018 - Voir les produits auxquels s'applique cet article
Pour une version de Microsoft Exchange 2000 Server de cet article, voir 289811.
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article contient des informations sur les autorisations de rôle d'administrateur Exchange et décrit comment utiliser d'Assistant Délégation d'administration Exchange dans Exchange Server 2003 pour configurer les autorisations de rôle d'administrateur dans le service d'annuaire Microsoft Active Directory.

Assistant Délégation d'administration Exchange fournit une interface que vous pouvez utiliser pour configurer des autorisations d'administration pour les objets Exchange Server dans Active Directory. Vous pouvez utiliser l'Assistant Délégation d'administration Exchange pour déléguer des autorisations administratives au niveau de l'organisation ou au niveau de groupe d'administration. La portée d'autorisations que vous définissez est déterminée par l'emplacement où vous démarrez l'Assistant. Si vous démarrez l'Assistant au niveau de l'organisation, les groupes ou les utilisateurs vous spécifiez qu'autorisations d'administration au niveau organisation. Si vous démarrez l'Assistant au niveau du groupe d'administration, les groupes ou les utilisateurs vous spécifiez que les autorisations d'administration au niveau groupe d'administration.

Pour utiliser l'Assistant Délégation d'administration Exchange

Pour utiliser Assistant Délégation d'administration Exchange pour accorder des autorisations d'administration à un utilisateur ou un groupe :
  1. Cliquez sur Démarrer, le pointez sur programmes , pointez sur Microsoft Exchange et puis cliquez sur Gestionnaire système .
  2. Cliquez avec le bouton droit sur l'organisation ou le groupe d'administration où vous souhaitez déléguer les autorisations d'administration, puis cliquez sur déléguer le contrôle . Assistant de la délégation d'administration Exchange démarre.
  3. Cliquez sur suivant .
  4. Dans la page utilisateurs ou groupes , cliquez sur Ajouter .
  5. Dans la boîte de dialogue déléguer le contrôle , cliquez sur Parcourir .
  6. Dans la boîte de dialogue Sélectionner des utilisateurs, ordinateurs ou des groupes , cliquez sur l'emplacement approprié dans la zone Regarder dans , cliquez sur le nom de l'utilisateur ou le groupe auquel vous souhaitez ajouter et cliquez sur OK .

    note Lorsque vous cliquez sur l'emplacement approprié dans la zone Regarder dans , vous pouvez afficher la liste des utilisateurs et des groupes à partir d'Active Directory, ou vous pouvez afficher une liste d'un domaine particulier uniquement.
  7. Sous rôle dans la boîte de dialogue déléguer le contrôle , cliquez sur un des types suivants d'autorisations d'administration pour affecter à l'utilisateur ou le groupe auquel vous avez ajouté, puis cliquez sur OK :
    • Administrateur intégral Exchange
    • Administrateur Exchange
    • Administrateur Exchange Affichage uniquement
    L'utilisateur ou le groupe que vous avez ajouté apparaît dans la liste Utilisateurs et groupes .
  8. Pour modifier un utilisateur existant ou un groupe existant dans la liste Utilisateurs et groupes :
    1. Cliquez sur l'utilisateur ou le groupe, puis cliquez sur Modifier .
    2. Sous rôles , cliquez sur l'option de souhaité, puis cliquez sur OK .
  9. Pour supprimer un utilisateur existant ou un groupe existant dans la liste Utilisateurs et groupes , cliquez sur l'utilisateur ou le groupe, puis cliquez sur Supprimer .
  10. Cliquez sur suivant , puis cliquez sur Terminer .

Vue d'ensemble des autorisations d'administration Exchange

La section suivante contient plus d'informations sur les autorisations qui figurent dans les rôles administratifs Exchange suivants :
  • Administrateur intégral Exchange
  • Administrateur Exchange
  • Administrateur Exchange Affichage uniquement

Administrateur intégral Exchange

Lorsque vous affectez un utilisateur ou un autorisations Exchange Full Administrator groupe, l'utilisateur ou le groupe pouvez entièrement gérer les informations d'ordinateur Exchange Server et modifier autorisations. Un utilisateur disposant d'autorisations Exchange Full Administrator possède les droits suivants :
  • Droits de l'organisation :
    • Complète les autorisations de contrôle sur le conteneur MsExchConfiguration (cet objet et son sous-conteneurs).
    • Refuser réception - sous autorisations et envoyer, sous autorisations sur le conteneur organisation (cet objet et son sous-conteneurs).
    • Lire les autorisations et modifier les autorisations sur le conteneur Deleted Objects dans le contexte d'appellation de configuration (Config NC) (cet objet et son sous-conteneurs).
  • Droits du groupe d'administration :
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur MsExchConfiguration (cet objet uniquement).
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur organisation (cet objet et son sous-conteneurs).
    • Plein contrôle, refuser d'envoyer, en tant que, et refuser de recevoir - en tant que les autorisations sur le conteneur Administrator Groups (cet objet et son sous-conteneurs).
    • Complète les autorisations de contrôle (except for modifier) sur le conteneur connexions (cet objet et son sous-conteneurs).
    • Lecture, liste objet, contenu de liste et autorisations de propriétés d'écriture sur le conteneur Offline Address Lists (cet objet et son sous-conteneurs).
note Dans Exchange 2000 Server, les administrateurs doivent être affectés le rôle d'administration Administrateur intégral Exchange au niveau organisation pour installer et supprimer Exchange 2000 Server, pour mettre à niveau des serveurs et effectuer récupération après incident sur les serveurs. Cette condition est modifiée dans Exchange Server 2003 pour autoriser les administrateurs qui ont le rôle d'administration Administrateur intégral Exchange au niveau du groupe d'administration pour installer et supprimer Exchange Server 2003, pour mettre à niveau des serveurs et effectuer la récupération après incident sur des serveurs de ce groupe d'administration.

Les considérations suivantes s'appliquent lorsque vous installez Exchange Server 2003 en tant qu'administrateur disposant d'autorisations Exchange Full Administrator :
  • Un administrateur de domaine devez ajouter manuellement le compte d'ordinateur du serveur au groupe Serveurs de domaine Exchange.
  • Un administrateur disposant d'autorisations Exchange Full Administrator au niveau de l'organisation doit effectuer la première installation d'Exchange Server 2003 sur un serveur qui est dans une organisation.
  • Un administrateur disposant d'autorisations Exchange Full Administrator au niveau de l'organisation doit effectuer la première installation d'Exchange Server 2003 dans un domaine de service d'annuaire Active Directory.
  • Un administrateur disposant d'autorisations Exchange Full Administrator au niveau de l'organisation doit effectuer la première installation d'Exchange Server 2003 sur un serveur qui est dans un groupe d'administration.
  • Seul un administrateur disposant d'autorisations Exchange Full Administrator au niveau de l'organisation pouvez mettre à niveau les serveurs Exchange 2000 Server configurés en tant que serveurs têtes de pont de répertoire des connecteurs de réplication vers Exchange Server 2003.
  • Seul un administrateur disposant d'autorisations Exchange Full Administrator au niveau de l'organisation peut installer ou supprimer Exchange Server 2003 sur des serveurs sur lequel les services de réplication de sites (SRS) est installé.
Si vous êtes un administrateur disposant des autorisations Exchange Full Administrator dans le groupe d'administration et que vous exécutez le programme d'installation d'Exchange Server 2003 sur un serveur qui n'est pas en cluster, seuls les groupes d'administration qui vous disposez des autorisations pour accéder aux apparaissent. Toutefois, sur un serveur en cluster, le programme d'installation d'Exchange Server 2003 affiche tous les groupes d'administration. Si vous sélectionnez un groupe d'administration qui vous n'avez pas l'autorisation d'accès, vous recevez un message d'erreur « Access Denied ».

Administrateur Exchange

Lorsque vous affectez un utilisateur ou un autorisations Exchange Administrator groupe, l'utilisateur ou le groupe peut entièrement administrer informations ordinateur Exchange Server. Un utilisateur disposant d'autorisations Exchange Administrator possède les droits suivants :
  • Droits de l'organisation :
    • Toutes les autorisations (except for autorisations modifier) sur le conteneur MsExchConfiguration (cet objet et son sous-conteneurs).
    • Refuser réception - sous autorisations et envoyer, sous autorisations sur le conteneur organisation (cet objet et son sous-conteneurs).
  • Droits du groupe d'administration :
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur MsExchConfiguration (cet objet uniquement).
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur organisation (cet objet et son sous-conteneurs).
    • Toutes les autorisations (sauf pour envoyer refuser modifier - en tant que, et non autorisée de réception, sous autorisations) sur le conteneur groupe administrateur (cet objet et son sous-conteneurs).
    • Toutes les autorisations (except for autorisations modifier) sur le conteneur connexions (cet objet et son sous-conteneurs).
    • Lecture, liste objet, contenu de liste et autorisations de propriétés d'écriture sur le conteneur Offline Address Lists (cet objet et son sous-conteneurs).

Exchange mode administrateur seulement

Lorsque vous affectez un utilisateur ou un autorisations Exchange View Only Administrator groupe, l'utilisateur ou le groupe peut visualiser les informations de configuration Exchange Server. Un utilisateur disposant d'autorisations Exchange View Only Administrator possède les droits suivants :
  • Droits de l'organisation :
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur MsExchConfiguration (cet objet et son sous-conteneurs).
    • Afficher les autorisations de l'état de la banque d'informations sur le conteneur organisation (cet objet et son sous-conteneurs).
  • Droits du groupe d'administration :
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur MsExchConfiguration (cet objet uniquement).
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur organisation (cet objet uniquement).
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur Administrator Groups (cet objet uniquement).
    • En lecture, liste objet, contenu de liste et autorisations View Information Store Status sur le conteneur Administrator Groups (cet objet et son sous-conteneurs).
    • Lecture, la liste des objets et les autorisations de contenu de liste sur le conteneur MsExchRecipientsPolicy, le conteneur Address Lists, Adressage, Paramètres généraux, les stratégies système (sa sous-conteneurs et cet objet).

Références

Les autorisations nécessaires pour installer les composants de Exchange Server ont changé dans Microsoft Exchange Server 2003. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
828765 Autorisations nécessaires à installer des composants dans Exchange Server 2003
Pour plus d'informations sur Exchange 2003, reportez-vous au site de Web Microsoft suivant :
http://technet.microsoft.com/en-us/library/bb123872.aspx

Propriétés

Numéro d'article: 823018 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 5.6
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Mots-clés : 
kbmt kbinfo KB823018 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 823018
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com