Для обеспечения правильной работы единой системы обмена сообщениями Microsoft Exchange Server 2007 необходимо создать и настроить несколько объектов службы каталогов Active Directory. После создания объектов единой системы обмена сообщениями Active Directory ими можно управлять с помощью консоли управления Exchange или командной консоли Exchange.

Управление данными конфигурации единой системы обмена сообщениями

Для реализации единой системы обмена сообщениями необходимо наличие пяти объектов единой системы обмена сообщениями Active Directory:

  • абонентские группы единой системы обмена сообщениями;

  • политики почтовых ящиков единой системы обмена сообщениями;

  • шлюзы IP единой системы обмена сообщениями;

  • сервисные группы единой системы обмена сообщениями;

  • автосекретари единой системы обмена сообщениями.

Дополнительные сведения об объектах единой системы обмена сообщениями см. в следующих разделах:

Дополнительные сведения о создании объектов единой системы обмена сообщениями и управлении ими см. в следующих разделах:

Управление объектами сервисных групп и шлюзов IP единой системы обмена сообщениями

В этом разделе приведен пример использования командлета Add-ADPermission для добавления необходимых разрешений для управления объектами сервисных групп и шлюзов IP единой системы обмена сообщениями. После выполнения перечисленных ниже действий группа безопасности администраторов конфигурации единой системы обмена сообщениями сможет управлять шлюзами IP и сервисными группами единой системы обмена сообщениями в лесу contoso.com, который содержит организацию Exchange ContosoOrg.

Примечание.
Группе безопасности администраторов конфигурации единой системы обмена сообщениями необходима роль администратора Exchange с правами на просмотр.
Применение разрешений с помощью командной консоли Exchange
  1. Войдите в систему в лесу, в котором установлены средства поддержки Windows, с учетной записью, которой делегированы необходимые разрешения, например членство в группе администраторов домена.

  2. Откройте командную консоль Exchange и введите указанные ниже команды для каждого контейнера, к которому необходимо предоставить доступ.

    Примечание.
    Замените имя домена, организацию Exchange и учетные записи, используя сведения для своей организации.
    Копировать код
    Add-ADPermission -Identity "CN=UM IPGateway Container,CN=ContosoOrg,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com" -User "contoso\UM Configuration Administrators" -AccessRights GenericAll
    
  3. При успешном выполнении команды выводятся элементы управления доступом, добавленные к объекту.

Управление объектами абонентских групп

В этом разделе приведен пример использования командлета Add-ADPermission для добавления необходимых разрешений для управления объектами абонентских групп единой системы обмена сообщениями. После выполнения перечисленных ниже действий группа безопасности администраторов конфигурации единой системы обмена сообщениями сможет управлять абонентскими группами единой системы обмена сообщениями в лесу contoso.com, который содержит организацию Exchange ContosoOrg.

Применение разрешений с помощью командной консоли Exchange
  1. Войдите в систему в лесу, в котором установлены средства поддержки Windows, с учетной записью, которой делегированы необходимые разрешения, например членство в группе администраторов домена.

  2. Откройте командную консоль Exchange и введите указанные ниже команды для каждого контейнера, к которому необходимо предоставить доступ.

    Примечание.
    Замените имя домена, организацию Exchange и учетные записи, используя сведения для своей организации.
    Копировать код
    Add-ADPermission -Identity "CN=UM DialPlan Container,CN= ContosoOrg,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com" -User "contoso\UM Configuration Administrators" -AccessRights GenericAll
    
  3. При успешном выполнении команды выводятся элементы управления доступом, добавленные к объекту.

Управление политиками почтовых ящиков единой системы обмена сообщениями

В этом разделе приведен пример использования командлета Add-ADPermission для добавления необходимых разрешений для управления политиками почтовых ящиков единой системы обмена сообщениями. После выполнения перечисленных ниже действий группа безопасности администраторов конфигурации единой системы обмена сообщениями сможет управлять политиками почтовых ящиков единой системы обмена сообщениями в лесу contoso.com, который содержит организацию Exchange ContosoOrg.

Применение разрешений с помощью командной консоли Exchange
  1. Войдите в систему в лесу, в котором установлены средства поддержки Windows, с учетной записью, которой делегированы необходимые разрешения, например членство в группе администраторов домена.

  2. Откройте командную консоль Exchange и введите указанные ниже команды для каждого контейнера, к которому необходимо предоставить доступ.

    Примечание.
    Замените имя домена, организацию Exchange и учетные записи, используя сведения для своей организации.
    Копировать код
    Add-ADPermission -Identity "CN=UM Mailbox Policies,CN=ContosoOrg,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com" -User "contoso\UM Configuration Administrators" -AccessRights GenericAll
    
  3. При успешном выполнении команды выводятся элементы управления доступом, добавленные к объекту.

Управление автосекретарями

В этом разделе приведен пример использования командлета Add-ADPermission для добавления необходимых разрешений для управления автосекретарями единой системы обмена сообщениями. После выполнения перечисленных ниже действий группа безопасности администраторов конфигурации единой системы обмена сообщениями сможет управлять автосекретарями единой системы обмена сообщениями в лесу contoso.com, который содержит организацию Exchange ContosoOrg.

Применение разрешений с помощью командной консоли Exchange
  1. Войдите в систему в лесу, в котором установлены средства поддержки Windows, с учетной записью, которой делегированы необходимые разрешения, например членство в группе администраторов домена.

  2. Откройте командную консоль Exchange и введите указанные ниже команды для каждого контейнера, к которому необходимо предоставить доступ.

    Примечание.
    Замените имя домена, организацию Exchange и учетные записи, используя сведения для своей организации.
    Копировать код
    Add-ADPermission -Identity "CN=UM AutoAttendant Container,CN=ContosoOrg,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=contoso,DC=com" -User "contoso\UM Configuration Administrators" -AccessRights GenericAll
    
  3. При успешном выполнении команды выводятся элементы управления доступом, добавленные к объекту.

Дополнительные сведения