Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Если необходимо предоставить доступ к командлету, в роль управления необходимо добавить запись связанной роли управления. После добавления записи роли в роль пользователи, которым назначена данная роль, смогут получать доступ к командлету. Дополнительные сведения о записях ролей управления в Microsoft Exchange Server 2010 см. в разделе Общие сведения о ролях управления.

Добавление записей роли во встроенные роли невозможно. Если требуется настроить роли, необходимо создать новую роль. Дополнительные сведения о создании новой роли смотрите см. в разделе Создание роли.

Для добавления в роль записей роли необходимо использовать командную консоль.

Примечание.
В данном разделе не содержится сведений о добавлении записей роли управления с незаданной областью в роль управления с незаданной областью. Дополнительные сведения о добавлении записей ролей с незаданной областью см. в разделе Добавление записи роли к роли верхнего уровня с незаданной областью.

Необходимы сведения о других задачах управления, связанных с ролями? См. раздел Управление расширенными разрешениями.

Предварительные условия

  • Добавляемая в роль управления запись роли должна существовать в роли управления ее непосредственной родительской роли.

  • В этом разделе используется конвейеризация. Дополнительные сведения о конвейерной передаче см. в разделе Передача по конвейеру.

Необходимые действия

Добавление записи одной роли из родительской роли

Запись «Записи ролей управления» в разделе Разрешения управления ролями.

Запись роли можно добавить в роль в соответствии с ее представлением в родительской роли, используя следующую синтаксическую конструкцию.

Скопировать код
Add-ManagementRoleEntry <child role name>\<cmdlet>

В этом примере командлет Set-Mailbox добавляется в роль администраторов получателей.

Скопировать код
Add-ManagementRoleEntry "Recipient Administrators\Set-Mailbox"

Эта команда проверяет родительскую роль и, если запись роли существует, добавляет ее в дочернюю роль. Если запись роли уже существует в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующую запись роли.

Дополнительные сведения о синтаксисе и параметрах см. в разделе Add-ManagementRoleEntry.

Добавление записи одной роли из родительской роли с включением только определенных параметров.

Запись «Записи ролей управления» в разделе Разрешения управления ролями.

Если необходимо добавить запись роли из родительской роли, но при этом в запись роли дочерней роли требуется включить только определенные параметры, используйте следующую синтаксическую конструкцию.

Скопировать код
Add-ManagementRoleEntry <child role name>\<cmdlet> -Parameters <parameter 1>, <parameter 2>, <parameter...>

В этом примере в роль службы поддержки добавляется командлет Set-Mailbox. При этом в запись дочерней роли включаются только параметры DisplayName и EmailAddresses.

Скопировать код
Add-ManagementRoleEntry "Help Desk\Set-Mailbox" -Parameters DisplayName, EmailAddresses

Эта команда проверяет родительскую роль и, если запись роли существует, добавляет ее в дочернюю роль. Если запись роли уже существует в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующую запись роли.

Дополнительные сведения о синтаксисе и параметрах см. в разделе Add-ManagementRoleEntry.

Добавление нескольких записей роли из родительской роли

Запись «Записи ролей управления» в разделе Разрешения управления ролями.

Если в роль требуется добавить несколько ролей, необходимо получить список записей роли, существующих в родительcкой роли, которые необходимо добавить в дочернюю роль, а затем выполнить добавление. Для этого получите список записей роли в родительской роли, используя командлетGet-ManagementRoleEntry. Затем передайте выходные данные командлета Get-ManagementRoleEntry в командлет Add-ManagementRoleEntry. Чтобы получить несколько записей роли, необходимо использовать подстановочный знак (*).

Чтобы добавить в дочернюю роль несколько записей из родительской роли, используйте следующую синтаксическую конструкцию.

Скопировать код
Get-ManagementRoleEntry <parent role name>\*<partial cmdlet name>* | Add-ManagementRoleEntry -Role <child role name>

В данном примере в дочернюю роль получателей почты в Сиэтле добавляются все записи роли, содержащие строку Mailbox в имени командлета родительской роли получателей почты.

Скопировать код
Get-ManagementRoleEntry "Mail Recipients\*Mailbox*" | Add-ManagementRoleEntry -Role "Seattle Mail Recipients"

Если записи роли уже существуют в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующие записи роли.

Дополнительные сведения о получении списка записей роли управления см. в разделе Просмотр записей ролей.

Дополнительные сведения о синтаксисе и параметрах см. в разделах Get-ManagementRoleEntry и Add-ManagementRoleEntry.