Обзор разрешений административных ролей Exchange в Exchange 2003

Переводы статьи Переводы статьи
Код статьи: 823018 - Vizualiza?i produsele pentru care se aplic? acest articol.
Microsoft Exchange 2000 Server версии данной статьи см. 289811.
Развернуть все | Свернуть все

В этой статье

Аннотация

Эта статья содержит сведения о разрешениях для административных ролей Exchange и инструкции по использованию мастера делегирования администрирования Exchange в Exchange Server 2003 для настройки разрешений административных ролей в службе каталогов Microsoft Active Directory.

Мастер делегирования администрирования Exchange предоставляет интерфейс, который можно использовать для настройки административных разрешений для объектов сервера Exchange в Active Directory. С помощью мастера делегирования администрирования Exchange можно делегировать административные разрешения на уровне организации или на уровне административной группы. Область разрешения, установленные пользователем определяется место, где при запуске мастера. При запуске мастера на уровне организации, групп или пользователей, которым необходимо указать иметь административные разрешения на уровне организации. При запуске мастера на уровне административной группы, групп или пользователей, которым необходимо указать иметь административные разрешения на уровне административной группы.

Использование мастера делегирования администрирования Exchange

Чтобы предоставить административные разрешения для пользователя или группы с помощью мастера делегирования администрирования Exchange:
  1. Нажмите кнопку Начало, Выберите пункт Программы, выберите пункт Microsoft Exchange, а затем нажмите кнопку Диспетчер системы.
  2. Щелкните правой кнопкой мыши организации или административной группы, которой требуется делегировать административные разрешения и нажмите кнопку Делегирование управления. Будет запущен мастер делегирования администрирования Exchange.
  3. Нажмите кнопку Далее.
  4. На Пользователи или группы Выберите Добавить.
  5. В Делегирование управления диалоговое окно, нажмите кнопку Обзор.
  6. В Выберите пользователей, компьютеры или группы диалоговое окно, нажмите кнопку в нужное место в Искать в Выберите имя пользователя или группу, которую требуется добавить и нажмите кнопку ОК.

    Примечание Если щелкнуть соответствующее место в Искать в поле, можно просмотреть список пользователей и групп из службы каталогов Active Directory или просматривать список только для определенного домена.
  7. В группе Роль В диалоговом окне Делегирование управления диалоговое окно, выберите один из следующих типов административные разрешения для назначения пользователю или группе, которые добавлены и нажмите кнопку ОК:
    • Полного администратора Exchange
    • Администратор Exchange
    • Представление обмена только администратор
    Пользователь или группа, которая была добавлена появляется в Пользователи и группы список.
  8. Чтобы отредактировать существующего пользователя или существующую группу, в которую входит Пользователи и группы список:
    1. Выберите пользователя или группу и нажмите кнопку Редактирование.
    2. В группе Роль, выберите нужный параметр и нажмите кнопку ОК.
  9. Для удаления существующего пользователя или группу из Пользователи и группы список, выберите пользователя или группу и нажмите кнопку Удалить.
  10. Нажмите кнопку Далее, а затем нажмите кнопку Окончание.

Общие сведения об административных разрешений Exchange

Следующий раздел содержит дополнительные сведения о разрешениях, которые включаются в следующих административных ролей Exchange:
  • Полного администратора Exchange
  • Администратор Exchange
  • Представление обмена только администратор

Полного администратора Exchange

При назначении разрешения пользователя или группы полного администратора Exchange пользователь или группа могут полностью администрировать информацию компьютера Exchange Server и изменить разрешения. Пользователь, имеющий право полного администратора Exchange имеет следующие права:
  • Права организации:
    • Полные разрешения на контейнер MsExchConfiguration (этот объект и его подконтейнеры).
    • Запретить получение-разрешения И отправки-как разрешения на контейнер организации (этот объект и его подконтейнеры).
    • Разрешения на чтение и изменение разрешений контейнера удаленных объектов в контексте именования конфигурации (Config NC) (этот объект и его подконтейнеры).
  • Административные права группы:
    • Чтение, список объектов и разрешения содержимое списка в контейнере MsExchConfiguration (только для этого объекта).
    • Чтение, список объектов и разрешения содержимое списка в контейнер организации (этот объект и его подконтейнеры).
    • Полный доступ, запрета отправки-как и запрет приема-как разрешения для контейнера группы администратора (этот объект и его подконтейнеры).
    • Полного разрешения управления (за исключением изменений) в контейнере подключений (этот объект и его продолжен во вложенных контейнерах).
    • Чтение, список объектов, список содержимого, разрешения и запись свойства контейнера автономные списки адресов (данный объект и его подконтейнеры).
Примечание В Exchange 2000 Server, администраторы должны быть назначены административные роль полноправного администратора Exchange на уровне организации для установки и удаления Exchange 2000 Server, для обновления серверов и выполнения аварийного восстановления на серверах. Это требование изменилось в Exchange Server 2003, чтобы позволить администраторам, которым назначена роль администратора полного администратора Exchange на уровне административной группы для установки и удаления Exchange Server 2003 для обновления серверов и выполнения аварийного восстановления на серверы, находящиеся в этой административной группе.

При установке Exchange Server 2003 с учетной записью администратора, имеющего права полного администратора Exchange следует принимать во внимание следующие соображения:
  • Администратору домена необходимо вручную добавить учетную запись компьютера сервера группы «серверы домена Exchange».
  • Администратор, имеющий право полного администратора Exchange на уровне организации необходимо выполнить первой установки Exchange Server 2003 на сервере, который находится в организации.
  • Администратор, имеющий право полного администратора Exchange на уровне организации необходимо выполнить первой установки Exchange Server 2003 в домене службы каталогов Active Directory.
  • Администратор, имеющий право полного администратора Exchange на уровне организации необходимо выполнить первой установки Exchange Server 2003 на сервер в административной группе.
  • Серверы Exchange 2000 Server, настроенные как bridgeheads коннекторы репликации каталогов Exchange Server 2003 для обновления только администратор, имеющий право полного администратора Exchange на уровне организации.
  • Только администратор, имеющий право полного администратора Exchange на уровне организации можно установить или удалить Exchange Server 2003 на серверах, где установлены службы репликации САЙТА.
Если вы являетесь администратором, имеющий право полного администратора Exchange в административной группе и запустите программу установки Exchange Server 2003 на сервере, который не является кластеризованным, отображаются только административных групп, имеющих разрешения на доступ к. Однако на кластеризованном сервере программу установки Exchange Server 2003 отображает все административные группы. При выборе административной группы, у вас нет разрешения на доступ к появляется сообщение об ошибке «Отказано в доступе».

Администратор Exchange

При назначении разрешения пользователя или группы администраторов Exchange пользователь или группа могут полного администрирования сведений о компьютере Exchange Server. Пользователь, имеющий права администратора Exchange имеет следующие права:
  • Права организации:
    • Все разрешения (за исключением правами на изменение) в контейнере MsExchConfiguration (этот объект и его подконтейнеры).
    • Запретить получение-разрешения И отправки-как разрешения на контейнер организации (этот объект и его подконтейнеры).
  • Административные права группы:
    • Чтение, список объектов и разрешения содержимое списка в контейнере MsExchConfiguration (только для этого объекта).
    • Чтение, список объектов и разрешения содержимое списка в контейнер организации (этот объект и его подконтейнеры).
    • Все разрешения (за исключением изменений, запрета отправки-как, и запрет приема-как разрешения) в контейнере группы администраторов (этот объект и его продолжен во вложенных контейнерах).
    • Все разрешения (за исключением правами на изменение) в контейнере подключений (этот объект и его подконтейнеры).
    • Чтение, список объектов, список содержимого, разрешения и запись свойства контейнера автономные списки адресов (данный объект и его подконтейнеры).

Представление обмена только администратор

При назначении разрешений администратора просмотра группы или пользователя, пользователя или группы можно просмотреть сведения о конфигурации сервера Exchange. Пользователь, обладающий разрешениями администратора просмотра имеет следующие права:
  • Права организации:
    • Чтение, список объектов и разрешения содержимое списка в контейнере MsExchConfiguration (этот объект и его продолжен во вложенных контейнерах).
    • Просмотрите сведения О хранилище состояния разрешения для контейнера организации (этот объект и его продолжен во вложенных контейнерах).
  • Административные права группы:
    • Чтение, список объектов и разрешения содержимое списка в контейнере MsExchConfiguration (только для этого объекта).
    • Чтение, список объектов и разрешения содержимое списка в контейнер организации (только для этого объекта).
    • Чтение, список объектов и разрешения содержимое списка в контейнере группы администратора (только для этого объекта).
    • Чтение, список объектов, список содержимого и просмотр сведений О хранилище состояния разрешения для контейнера группы администратора (этот объект и его продолжен во вложенных контейнерах).
    • Чтение, список объектов и разрешения содержимое списка MsExchRecipientsPolicy контейнера, контейнер списки адресов, адреса, глобальные параметры системных политик (этот объект и его продолжен во вложенных контейнерах).

Ссылки

В Microsoft Exchange Server 2003 были изменены разрешения, которые необходимы для установки компонентов сервера Exchange. Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
828765Разрешения, необходимые для установки компонентов в Exchange Server 2003
Для получения дополнительных сведений о Exchange 2003 посетите следующий веб-узел корпорации Майкрософт:
http://TechNet.Microsoft.com/en-us/library/bb123872.aspx

Свойства

Код статьи: 823018 - Последний отзыв: 15 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Ключевые слова: 
kbinfo kbmt KB823018 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:823018

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com