Exchange 2013 内置的角色组

相对于 Exchange 2010 对比,Exchange 2013Exchange 2010 多了一种遵从性管理角色组。
Exchange 内置角色组
组织管理角色
组织管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
仅查看组织管理角色
仅查看组织管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
收件人管理角色
收件人管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
UM 管理角色
UM 管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
帮助中心角色
帮助中心 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于 Help Desk 角色组成员的用户可以对 Exchange 2013 收件人执行受限制的收件人管理。
默认情况下,帮助中心角色组允许成员查看和修改组织中任何用户的 Outlook Web App 选项。 这些选项可能包括修改用户的显示名称、地址、电话号码等。它们不包括 Outlook Web App 选项中不可用的选项,例如,修改邮箱大小或配置邮箱所在的邮箱数据库。
此角色组的成员只能修改用户可以修改的 Outlook Web App 选项。这意味着如果某个用户可以修改其显示名称,则帮助中心角色组的成员也可以修改该用户的显示名称。 但是,如果另一个用户不允许修改其显示名称,则帮助中心角色组的成员不能修改该用户的显示名称。
清洁管理角色
清洁管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于清洁管理角色组成员的用户可以配置 Exchange 2013 的防病毒和反垃圾邮件功能。与 Exchange 2013 集成的第三方程序可以将服务帐户添加到此角色组中,这样这些程序就可以访问检索和配置 Exchange 配置所需的 cmdlet。
遵从性管理角色
合规性管理管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于合规性管理角色组成员的用户可以根据他们的策略配置并管理 Exchange 合规性配置。
记录管理角色
记录管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于 记录管理 角色组成员的用户可以配置遵从性功能(如保留策略标记、邮件分类和传输规则)。
发现管理角色
发现管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于 发现管理 角色组成员的管理员或用户可以在 Exchange 组织中的邮箱中搜索满足特定条件的数据,还可以在邮箱上配置诉讼保留。
公用文件夹管理角色
公用文件夹管理管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于公用文件夹管理角色组成员的管理员可以管理运行 Exchange 2013 的服务器上的公用文件夹。
服务器管理角色
服务器管理 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
属于此角色组成员的管理员可以配置诸如数据库副本、证书、传输队列和发送连接器、虚拟目录和客户端访问协议这样的传输客户端访问和邮箱功能的特定于服务器的配置。
此角色组类似于 Microsoft Exchange 中的 Exchange Server 2007 服务器管理员角色。它授予管理物理服务器配置的访问权限。但是,与 Exchange 中的 Exchange 2007 服务器管理员角色不同,因为通过该角色只能访问运行 Exchange 2007 的本地服务器,而通过服务器管理角色组可以查看和配置组织中所有的 Exchange Server 2010 服务器。
如果希望管理员仅管理组织中的特定服务器,则可以更改应用于此角色组的管理作用域。或者,可以创建一个以服务器管理角色组为基础的角色组,并在新角色组上自定义管理作用域。有关详细信息,请参阅本主题后面的“角色组自定义”部分。
委派安装角色
委派安装 管理角色组是组成 Microsoft Exchange Server 2013 中的基于角色的访问控制 (RBAC) 权限模型的多个内置角色组之一。 角色组将分配给一个或多个管理角色,这些管理角色包含执行一组给定任务所需的权限。 将为角色组的成员授予访问分配给角色组的管理角色的权限。
作为“委派安装”角色组成员的管理员可以部署正在运行 Exchange 2013 且以前由 组织管理 角色组成员设置的服务器。
“委派安装”角色组的成员只能部署 Exchange 2013 服务器。他们无法管理部署后的服务器。若要管理部署后的服务器,则该用户必须是 服务器管理 角色组的成员。
Exchange中文站

Exchange中文站

Exchange中文站是一个专注讨论 Microsoft Exchange Server / Exchange Online / Office 365 的技术型网站。
Exchange中文站

Exchange中文站 的最新文章 (查看所有)

发布于: 浏览:1779 次

还没有评论

欢迎参与到我们的技术讨论,问题和分享都可以。