Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Связанная группа ролей управления может использоваться для включения участников универсальной группы безопасности во внешнем лесу Служба каталогов Active Directory, чтобы управлять организацией Microsoft Exchange Server 2010 в лесу ресурсов Служба каталогов Active Directory. При связывании универсальной группы безопасности во внешнем лесу со связанной группой ролей участникам универсальной группы безопасности предоставляются все разрешения ролей управления, назначенные для связанной группы ролей. Дополнительные сведения о связанных группах ролей см. в разделе Общие сведения о группах ролей управления.

Важно!
Чтобы добавить или удалить участников связанной группы ролей, следует добавить или удалить участников внешней универсальной группы безопасности во внешнем лесу Служба каталогов Active Directory. Невозможно использовать командлеты Add-RoleGroupMember, Remove-RoleGroupMember или Update-RoleGroupMember для изменения членства в связанной группе ролей.

Необходимы сведения о других задачах управления, связанных с администраторами и специалистами? См. раздел Управление администраторами и специалистами.

Предварительные условия

  • Для настройки связанной группы ролей требуется как минимум одностороннее доверие, установленное между лесом ресурсов Служба каталогов Active Directory, в котором будет храниться связанная группа ролей, и внешним лесом Служба каталогов Active Directory, где будут храниться пользователи или универсальные группы безопасности. Лес ресурсов должен иметь отношения доверия с внешним лесом.

  • Необходимо иметь следующие сведения о внешнем лесе Служба каталогов Active Directory:

    • Учетные данные   Для доступа к внешнему лесу Служба каталогов Active Directory необходимо иметь имя пользователя и пароль. Эти сведения используются с параметром LinkedCredential в командлете New-RoleGroup.

    • Контроллер домена   Необходимо иметь полное доменное имя (FQDN) контроллера домена Служба каталогов Active Directory во внешнем лесе Служба каталогов Active Directory. Эти сведения используются с параметром LinkedDomainController в командлете New-RoleGroup.

    • Внешняя универсальная группа безопасности   Необходимо иметь полное имя универсальной группы безопасности во внешнем лесу Служба каталогов Active Directory, содержащем участников, которых необходимо сопоставить со связанной группой ролей. Эти сведения используются с параметром LinkedForeignGroup в командлете New-RoleGroup.

Использование командной консоли для создания связанной группы ролей без области

Использование командной консоли для создания связанной группы ролей с настраиваемой областью управления

Использование командной консоли для создания связанной группы ролей с областью подразделения

Другие задачи