Panoramica delle autorizzazioni di ruolo amministrativo di Exchange in Exchange 2003

Per una versione di Microsoft Exchange 2000 Server di questo articolo, vedere 289811 .

Riepilogo

In questo articolo contiene informazioni sulle autorizzazioni di ruolo amministrativo di Exchange e viene descritto come utilizzare l'impostazione guidata Delega amministrazione di Exchange in Exchange Server 2003 per configurare le autorizzazioni di ruolo amministrativo nel servizio directory Microsoft Active Directory.


L'impostazione guidata Delega amministrazione di Exchange fornisce un'interfaccia che è possibile utilizzare per configurare le autorizzazioni amministrative per gli oggetti di Exchange Server in Active Directory. È possibile utilizzare l'impostazione guidata Delega amministrazione di Exchange per delegare le autorizzazioni amministrative al livello di organizzazione o a livello di gruppo amministrativo. L'ambito delle autorizzazioni impostate è determinato dalla posizione in cui si avvia la procedura guidata. Se viene avviata a livello di organizzazione, i gruppi o gli utenti che si specifica dispongono di autorizzazioni amministrative al livello dell'organizzazione. Se viene avviata a livello di gruppo amministrativo, i gruppi o gli utenti che si specifica dispongono di autorizzazioni amministrative a livello di gruppo amministrativo.

Per utilizzare l'impostazione guidata Delega amministrazione di Exchange

Per utilizzare l'impostazione guidata Delega amministrazione di Exchange per concedere autorizzazioni amministrative a un utente o un gruppo:
  1. Fare clic su Start, scegliere programmi, quindi Microsoft Exchangee quindi fare clic su Gestore di sistema.
  2. Destro dell'organizzazione o il gruppo amministrativo in cui si desidera delegare le autorizzazioni amministrative e quindi scegliere Delega controllo. Verrà avviata l'impostazione guidata Delega amministrazione di Exchange.
  3. Fare clic su Avanti.
  4. Nella pagina utenti o gruppi , fare clic su Aggiungi.
  5. Nella finestra di dialogo Delega controllo , fare clic su Sfoglia.
  6. Nella finestra di dialogo Seleziona utenti, computer o gruppo , fare clic nella posizione appropriata nella casella Cerca in , fare clic sul nome dell'utente o il gruppo che si desidera aggiungere e quindi fare clic su OK.

    Nota: Quando si fa clic nella posizione appropriata nella casella Cerca in , è possibile visualizzare l'elenco degli utenti e dei gruppi da Active Directory oppure è possibile visualizzare solo un elenco di un determinato dominio.
  7. In ruolo Delegare il controllo nella finestra di dialogo, fare clic su uno dei seguenti tipi di autorizzazioni amministrative per assegnare all'utente o il gruppo che è stato aggiunto e quindi fare clic su OK:
    • Amministratore completo di Exchange
    • Amministratore di Exchange
    • Amministratore di sola visualizzazione di Exchange
    L'utente o il gruppo aggiunto verrà visualizzato nell'elenco utenti e gruppi .
  8. Per modificare un utente esistente o un gruppo esistente nell'elenco utenti e gruppi :
    1. Fare clic su utente o il gruppo e quindi fare clic su Modifica.
    2. In ruolo, fare clic sull'opzione desiderata e quindi fare clic su OK.
  9. Per rimuovere un utente esistente o un gruppo esistente dall'elenco utenti e gruppi , selezionare l'utente o il gruppo e quindi fare clic su Rimuovi.
  10. Fare clic su Avanti e quindi fare clic su Fine.

Panoramica delle autorizzazioni amministrative di Exchange

Nella sezione seguente contiene ulteriori informazioni sulle autorizzazioni che sono inclusi in ruoli amministrativi di Exchange seguenti:
  • Amministratore completo di Exchange
  • Amministratore di Exchange
  • Amministratore di sola visualizzazione di Exchange

Amministratore completo di Exchange

Quando si assegna un utente o un gruppo le autorizzazioni di amministratore completo di Exchange, l'utente o il gruppo può completamente amministrare le informazioni sul computer Exchange Server e modificare le autorizzazioni. Un utente con autorizzazioni di amministratore completo di Exchange ha i seguenti diritti:
  • Diritti dell'organizzazione:
    • Autorizzazioni controllo complete per il contenitore MsExchConfiguration (oggetto e relativi sottocontenitori).
    • Nega Ricevi-come e Invia-come le autorizzazioni sul contenitore dell'organizzazione (oggetto e relativi sottocontenitori).
    • Autorizzazioni di lettura e modifica delle autorizzazioni sul contenitore degli oggetti eliminati nel contesto di denominazione di configurazione (Config NC) (oggetto e relativi sottocontenitori).
  • Diritti del gruppo amministrativo:
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto per il contenitore MsExchConfiguration (solo questo oggetto).
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto nel contenitore dell'organizzazione (oggetto e relativi sottocontenitori).
    • Controllo completo, Nega Invia-, come e Nega Ricevi-come le autorizzazioni per il contenitore dei gruppi amministrativi (oggetto e relativi sottocontenitori).
    • Completo (ad eccezione della modifica) le autorizzazioni di controllo per il contenitore delle connessioni (questo oggetto e relativi sottocontenitori).
    • Lettura, Elencazione oggetti, elenco contenuto e scrivere autorizzazioni sul contenitore elenchi di indirizzi non in linea (oggetto e relativi sottocontenitori).
Nota: In Exchange 2000 Server, gli amministratori devono assegnare il ruolo amministratore completo di Exchange al livello di organizzazione per installare e rimuovere Exchange 2000 Server, aggiornare i server ed eseguire operazioni di ripristino sui server. Questo requisito viene modificato in Exchange Server 2003 per consentire agli amministratori che sono il ruolo di amministratore completo di Exchange a livello di gruppo amministrativo per installare e rimuovere Exchange Server 2003, aggiornare i server e di eseguire operazioni di ripristino sui server che si trovano in tale gruppo amministrativo.

Quando si installa Exchange Server 2003 come amministratore con autorizzazioni di amministratore completo di Exchange, si applicano le seguenti considerazioni:
  • Un amministratore di dominio è necessario aggiungere manualmente l'account computer del server al gruppo Exchange Domain Servers.
  • Un amministratore che dispone delle autorizzazioni di amministratore completo di Exchange a livello di organizzazione deve eseguire la prima installazione di Exchange Server 2003 su un server in un'organizzazione.
  • Un amministratore che dispone delle autorizzazioni di amministratore completo di Exchange a livello di organizzazione deve eseguire la prima installazione di Exchange Server 2003 in un dominio del servizio directory di Active Directory.
  • Un amministratore che disponga delle autorizzazioni di amministratore completo di Exchange a livello di organizzazione deve eseguire la prima installazione di Exchange Server 2003 su un server in un gruppo amministrativo.
  • Solo un amministratore disponga delle autorizzazioni di amministratore completo di Exchange a livello di organizzazione può aggiornare i server di Exchange 2000 Server configurati come server testa di ponte per connettori di replica directory a Exchange Server 2003.
  • Solo un amministratore che dispone delle autorizzazioni di amministratore completo di Exchange a livello di organizzazione può installare o rimuovere Exchange Server 2003 nei server in cui è installato Servizi di replica siti (SRS).
Un amministratore che dispone delle autorizzazioni di amministratore completo di Exchange nel gruppo amministrativo, se si esegue il programma di installazione di Exchange Server 2003 su un server che non in cluster, vengono visualizzati solo i gruppi amministrativi che si è autorizzati ad accedere. Tuttavia, in un server cluster, il programma di installazione di Exchange Server 2003 consente di visualizzare tutti i gruppi amministrativi. Se si seleziona un gruppo amministrativo che si dispone dell'autorizzazione di accesso, viene visualizzato un messaggio di errore "Accesso negato".

Amministratore di Exchange

Quando si assegna un utente o un gruppo le autorizzazioni di amministratore di Exchange, l'utente o del gruppo può amministrare completamente le informazioni sul computer Exchange Server. Un utente con autorizzazioni di amministratore di Exchange ha i seguenti diritti:
  • Diritti dell'organizzazione:
    • Tutte le autorizzazioni (ad eccezione delle autorizzazioni di modifica) per il contenitore MsExchConfiguration (oggetto e relativi sottocontenitori).
    • Nega Ricevi-come e Invia-come le autorizzazioni sul contenitore dell'organizzazione (oggetto e relativi sottocontenitori).
  • Diritti del gruppo amministrativo:
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto per il contenitore MsExchConfiguration (solo questo oggetto).
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto nel contenitore dell'organizzazione (oggetto e relativi sottocontenitori).
    • Tutte le autorizzazioni (ad eccezione della modifica, Nega Invia-, come e Nega Ricevi-come autorizzazioni) per il contenitore del gruppo Administrator (oggetto e relativi sottocontenitori).

    • Tutte le autorizzazioni (ad eccezione delle autorizzazioni di modifica) per il contenitore delle connessioni (questo oggetto e relativi sottocontenitori).
    • Lettura, Elencazione oggetti, elenco contenuto e scrivere autorizzazioni sul contenitore elenchi di indirizzi non in linea (oggetto e relativi sottocontenitori).

Amministratore di sola visualizzazione di Exchange

Quando si assegna un utente o un gruppo le autorizzazioni di amministratore di Exchange solo visualizzazione, l'utente o il gruppo è possibile visualizzare le informazioni di configurazione di Exchange Server. Un utente che dispone di autorizzazioni di amministratore di Exchange solo visualizzazione dispone dei diritti seguenti:
  • Diritti dell'organizzazione:
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto per il contenitore MsExchConfiguration (oggetto e relativi sottocontenitori).
    • Consente di visualizzare le autorizzazioni dello stato dell'archivio informazioni sul contenitore dell'organizzazione (oggetto e relativi sottocontenitori).
  • Diritti del gruppo amministrativo:
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto per il contenitore MsExchConfiguration (solo questo oggetto).

    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto nel contenitore dell'organizzazione (solo questo oggetto).
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto nel contenitore di gruppi di amministratori (solo questo oggetto).
    • Lettura, oggetto List, elenco contenuto e le autorizzazioni di visualizzazione dello stato dell'archivio di informazioni per il contenitore dei gruppi amministrativi (oggetto e relativi sottocontenitori).
    • Autorizzazioni di lettura, elenco oggetti ed elenco contenuto nel contenitore MsExchRecipientsPolicy, contenitore elenchi di indirizzi, indirizzamento, impostazioni globali, i criteri di sistema (questo oggetto e relativi sottocontenitori).

Riferimenti

Le autorizzazioni necessarie per installare i componenti di Exchange Server sono state modificate in Microsoft Exchange Server 2003. Per ulteriori informazioni, fare clic sul numero riportato di seguito per visualizzare l'articolo della Microsoft Knowledge Base:

828765 autorizzazioni è necessario per installare i componenti di Exchange Server 2003

Per ulteriori informazioni su Exchange 2003, visitare il seguente sito Web Microsoft:
Proprietà

ID articolo: 823018 - Ultima revisione: 18 feb 2017 - Revisione: 2

Feedback