Применимо к: Exchange Server 2010 SP1
Последнее изменение раздела: 2011-03-19
Если необходимо предоставить доступ к командлету, в роль управления необходимо добавить запись связанной роли управления. После добавления записи роли в роль пользователи, которым назначена данная роль, смогут получать доступ к командлету. Дополнительные сведения о записях ролей управления в Microsoft Exchange Server 2010 см. в разделе Общие сведения о ролях управления.
Добавление записей роли во встроенные роли невозможно. Если требуется настроить роли, необходимо создать новую роль. Дополнительные сведения о создании новой роли смотрите см. в разделе Создание роли.
Для добавления в роль записей роли необходимо использовать командную консоль.
Примечание. |
---|
В данном разделе не содержится сведений о добавлении записей роли управления с незаданной областью в роль управления с незаданной областью. Дополнительные сведения о добавлении записей ролей с незаданной областью см. в разделе Добавление записи роли к роли верхнего уровня с незаданной областью. |
Необходимы сведения о других задачах управления, связанных с ролями? См. раздел Управление расширенными разрешениями.
Предварительные условия
- Добавляемая в роль управления запись роли должна существовать в
роли управления ее непосредственной родительской роли.
- В этом разделе используется конвейеризация. Дополнительные
сведения о конвейерной передаче см. в разделе Передача по
конвейеру.
Необходимые действия
- Добавление записи одной роли из
родительской роли
- Добавление
записи одной роли из родительской роли с включением только
определенных параметров.
- Добавление нескольких
записей роли из родительской роли
Примечание. Запись роли невозможно добавить в роль с помощью консоли управления Exchange.
Добавление записи одной роли из родительской роли
Запись «Записи ролей управления» в разделе Разрешения управления ролями.
Запись роли можно добавить в роль в соответствии с ее представлением в родительской роли, используя следующую синтаксическую конструкцию.
Скопировать код | |
---|---|
Add-ManagementRoleEntry <child role name>\<cmdlet> |
В этом примере командлет Set-Mailbox добавляется в роль администраторов получателей.
Скопировать код | |
---|---|
Add-ManagementRoleEntry "Recipient Administrators\Set-Mailbox" |
Эта команда проверяет родительскую роль и, если запись роли существует, добавляет ее в дочернюю роль. Если запись роли уже существует в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующую запись роли.
Дополнительные сведения о синтаксисе и параметрах см. в разделе Add-ManagementRoleEntry.
Добавление записи одной роли из родительской роли с включением только определенных параметров.
Запись «Записи ролей управления» в разделе Разрешения управления ролями.
Если необходимо добавить запись роли из родительской роли, но при этом в запись роли дочерней роли требуется включить только определенные параметры, используйте следующую синтаксическую конструкцию.
Скопировать код | |
---|---|
Add-ManagementRoleEntry <child role name>\<cmdlet> -Parameters <parameter 1>, <parameter 2>, <parameter...> |
В этом примере в роль службы поддержки добавляется командлет Set-Mailbox. При этом в запись дочерней роли включаются только параметры DisplayName и EmailAddresses.
Скопировать код | |
---|---|
Add-ManagementRoleEntry "Help Desk\Set-Mailbox" -Parameters DisplayName, EmailAddresses |
Эта команда проверяет родительскую роль и, если запись роли существует, добавляет ее в дочернюю роль. Если запись роли уже существует в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующую запись роли.
Дополнительные сведения о синтаксисе и параметрах см. в разделе Add-ManagementRoleEntry.
Добавление нескольких записей роли из родительской роли
Запись «Записи ролей управления» в разделе Разрешения управления ролями.
Если в роль требуется добавить несколько ролей, необходимо получить список записей роли, существующих в родительcкой роли, которые необходимо добавить в дочернюю роль, а затем выполнить добавление. Для этого получите список записей роли в родительской роли, используя командлетGet-ManagementRoleEntry. Затем передайте выходные данные командлета Get-ManagementRoleEntry в командлет Add-ManagementRoleEntry. Чтобы получить несколько записей роли, необходимо использовать подстановочный знак (*).
Чтобы добавить в дочернюю роль несколько записей из родительской роли, используйте следующую синтаксическую конструкцию.
Скопировать код | |
---|---|
Get-ManagementRoleEntry <parent role name>\*<partial cmdlet name>* | Add-ManagementRoleEntry -Role <child role name> |
В данном примере в дочернюю роль получателей почты в
Сиэтле добавляются все записи роли, содержащие строку
Mailbox
в имени командлета родительской роли
получателей почты.
Скопировать код | |
---|---|
Get-ManagementRoleEntry "Mail Recipients\*Mailbox*" | Add-ManagementRoleEntry -Role "Seattle Mail Recipients" |
Если записи роли уже существуют в дочерней роли, можно добавить параметр Overwrite, чтобы заменить существующие записи роли.
Дополнительные сведения о получении списка записей роли управления см. в разделе Просмотр записей ролей.
Дополнительные сведения о синтаксисе и параметрах см. в разделах Get-ManagementRoleEntry и Add-ManagementRoleEntry.