Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2010-07-27

Разрешения, необходимые для настройки политики обмена сообщениями и соответствия требованиям, отличаются в зависимости от выполняемой процедуры или используемого командлета. Дополнительные сведения о политиках обмена сообщениями и соответствии требованиям см. в разделе Политика обмена сообщениями и соответствие требованиям.

Для поиска разрешений, необходимых для выполнения процедуры или запуска командлета, выполните следующие действия.

  1. В следующей таблице найдите функцию, наиболее связанную с процедурой, которую необходимо выполнить, или командлетом, который необходимо запустить.

  2. После этого проверьте разрешения, необходимые для функции. Необходимо быть участником одной из этих групп ролей, равнозначной настраиваемой группы ролей или равнозначной роли управления. Также можно щелкнуть группу ролей, чтобы просмотреть ее роли управления. Если у функции указано несколько групп ролей, то для ее использования достаточно относиться к одной из этих групп. Дополнительные сведения о группах ролей и ролях управления см. в разделе Общие сведения об управлении доступом на основе ролей.

  3. Запустите командлет Get-ManagementRoleAssignment, чтобы просмотреть назначенные группы ролей или роли управления и проверить наличие необходимых разрешений для управления функцией.

    Примечание.
    Для запуска командлета Get-ManagementRoleAssignment пользователю должна быть назначена роль управления «Управление ролями». Если для запуска командлета Get-ManagementRoleAssignment отсутствуют необходимые разрешения, попросите администратора Exchange назначить группы ролей или роли управления.

Дополнительные сведения о делегировании возможности управления другим пользователям см. в разделе Назначения роли делегата.

Примечание.
Некоторые функции, управление которыми необходимо осуществлять, могут находиться на пограничных транспортных серверах. Для управления функциями на пограничных транспортных серверах необходимо стать участником локальной группы администраторов пограничного транспортного сервера, которым требуется управлять. На пограничном транспортном сервере не используется управление доступом на основе ролей (RBAC). Для функций, которыми можно управлять на пограничных транспортных серверах, столбец «Требуемые разрешения» в следующей таблице содержит запись «Локальный администратор пограничного транспортного сервера». Дополнительные сведения о разрешениях для пограничных транспортных серверах см. в разделе Настройка разрешений администратора для роли сервера граничного транспорта.

Политика обмена сообщениями и соответствие требованиям

Для настройки политики обмена сообщениями и соответствия требованиям можно использовать компоненты, приведенные в следующей таблице. Также приведен список групп ролей, которые требуются для настройки каждого компонента.

Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию компонентов в следующей таблице. Дополнительные сведения см. в разделе Управление организацией с правами только на просмотр.

Компонент Необходимые разрешения

Применение политик хранения

Управление организацией

Управление получателями

Управление записями

Создание почтовых ящиков обнаружения

Управление организацией

Управление получателями

Удаление содержимого почтового ящика (с помощью командлета Search-Mailbox с параметром DeleteContent)

Роль экспорта-импорта почтового ящика.

Примечание.
По умолчанию роль экспорта-импорта не назначается никакой из групп ролей. Дополнительные сведения см. в разделе Добавление роли для пользователя или универсальной группы безопасности.

Ведение журнала

Управление организацией

Управление записями

Юридическое удержание

Управление обнаружением

Управление организацией

Управление записями

Ведение журнала аудита почтовых ящиков

Управление организацией

Управление записями

Классификации сообщений

Управление организацией

Управление записями сообщений

Управление организацией

Управление записями

Поиск по нескольким почтовым ящикам

Управление обнаружением

Примечание.
По умолчанию группа роли управления обнаружением не имеет членов. Отсутствуют пользователи, включая администраторов, с правами, необходимыми для поиска почтовых ящиков.

Личный архив

Управление организацией

Управление получателями

Защита прав

Управление организацией

Правила транспорта

Управление организацией

Управление записями