Применимо к: Exchange Server 2010 SP1
Последнее изменение раздела: 2011-03-19
Чтобы предоставить пользователю разрешения, которые имеет группа
ролей, необходимо добавить пользователя, универсальную группу
безопасности (USG) либо другую группу ролей, к которой относится
пользователь, в качестве члена группы ролей. Дополнительные
сведения о группах ролей в Microsoft Exchange Server 2010 см. в
разделе Общие
сведения о группах ролей управления.
Необходимы сведения о других задачах управления, связанных с
администраторами и специалистами? См. раздел Управление
администраторами и специалистами.
Использование панели управления
Exchange для добавления членов в группу ролей
Запись «Группы ролей» в разделе Разрешения управления
ролями.
- В консоли управления Exchange в дереве консоли перейдите в
раздел Инструменты.
- В рабочей области дважды щелкните Редактор пользователей с
управлением доступом на основе ролей (RBAC), чтобы открыть
редактор пользователей на панели управления Exchange.
- Укажите учетные данные в полях Домен\имя_пользователя и
Пароль для учетной записи, имеющей разрешения, необходимые
для открытия редактора пользователей на панели управления Exchange.
Нажмите кнопку Войти.
- Откройте вкладку Роли администратора.
- Выберите группу ролей, в которую добавляются члены, и нажмите
кнопку Сведения.
- В разделе Члены нажмите кнопку Добавить.
- Выберите пользователей, универсальные группы безопасности или
другие группы ролей, которых необходимо добавить в группу ролей, и
затем нажмите кнопку ОК.
- Нажмите кнопку Сохранить, чтобы сохранить изменения в
группе ролей.
Использование командной консоли для
добавления почтового ящика в качестве участника группы ролей
Запись «Группы ролей» в разделе Разрешения управления
ролями.
Чтобы добавить почтовый ящик в качестве участника
группы ролей, используйте следующую синтаксическую конструкцию.
|
Скопировать код |
Add-RoleGroupMember <role group name> -Member <member>
|
В этом примере почтовый ящик Роберта добавляется в
группу ролей «Администраторы Сиэтла».
|
Скопировать код |
Add-RoleGroupMember "Seattle Administrators" -Member Robert
|
Дополнительные сведения о синтаксисе и параметрах см. в
разделе Add-RoleGroupMember.
Использование командной консоли для
добавления группы схожих пользователей в качестве участников группы
ролей с помощью фильтра
Запись «Группы ролей» в разделе Разрешения управления
ролями.
Для добавления участников в группу ролей, если почтовые
ящики соответствуют указанным в фильтре критериям, можно
использовать командлет Get-User. Командлет
Add-RoleGroupMembers не принимает тип объектов, которые
задаются командлетом Get-User, поэтому сначала необходимо
передать данные через оператор ForEach.
В этой процедуре используются конвейерная передача,
переменные, фильтры получателей и оператор ForEach.
Дополнительные сведения об этих понятиях см. в следующих
разделах:
Для добавления почтового ящика, который соответствует
указанным критериям, в качестве участника группы ролей выполните
следующие действия.
- Отберите почтовые ящики, которые соответствуют указанным
критериям, с помощью команды Get-User с параметром
Filter и сохраните их в переменной.
|
Скопировать код |
$Mailboxes = Get-User -Filter { RecipientType -Eq "UserMailbox" -and <filter criteria> }
|
- Этот шаг является необязательным. Просмотрите список почтовых
ящиков, который хранится в переменной
$Mailboxes
.
|
Скопировать код |
$Mailboxes
|
- Передайте почтовые ящики, которые хранятся в переменной
$Mailbox
, в командлет Add-RoleGroupMember,
выполняемый в операторе ForEach.
|
Скопировать код |
$Mailboxes | ForEach { Add-RoleGroupMember <role group name> -Member $_.Name }
|
В этом примере выполняется добавление всех почтовых
ящиков, входящих в отдел «ИТ-персонал по продажам», в группу ролей
«Служба поддержки продаж».
|
Скопировать код |
$Mailboxes = Get-User -Filter { RecipientType -Eq "UserMailbox" -and Department -Eq "Sales IT Staff" }
$Mailboxes | ForEach { Add-RoleGroupMember "Sales Help Desk" -Member $_.Name }
|
Дополнительные сведения о синтаксисе и параметрах см. в
разделе Add-RoleGroupMember.
Другие задачи
После добавления участника в группу ролей можно
выполнить следующие действия: