Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Удаление роли управления из группы ролей управления является оптимальным и наиболее простым способом отзыва разрешений, предоставленных группе администраторов или пользователей-специалистов в Microsoft Exchange Server 2010. Если отсутствует необходимость в предоставлении администраторам или пользователям-специалистам разрешений на управление функцией, следует удалить роль управления из группы ролей управления, управляющей разрешениями. После удаления роли члены группы ролей больше не имеют допуска к управлению функцией. 

Дополнительные сведения о группах ролей в Exchange 2010 см. в разделе Общие сведения о группах ролей управления.

Примечание.
Некоторые группы ролей, например группа ролей Управление организацией, ограничивают число ролей, которые можно удалить из группы ролей. Дополнительные сведения см. в разделе Общие сведения о группах ролей управления.

Если администратор входит в состав другой группы ролей, которая содержит роли управления, позволяющие управлять функцией, необходимо либо удалить администратора из других групп ролей, либо удалить роль, которая предоставляет доступ к управлению функцией из других групп ролей.

Необходимы сведения о других задачах управления, связанных с администраторами и специалистами? См. раздел Управление администраторами и специалистами.

Использование панели управления Exchange (ECP) для удаления роли управления из группы ролей

 Запись «Группы ролей» в разделе Разрешения управления ролями.

Важно!
Невозможно использование панели управления Exchange (ECP) для удаления ролей из группы ролей, если для создания нескольких областей или монопольных областей для группы ролей использовалась командная консоль Exchange. При выполненной настройке нескольких областей или монопольных областей для группы ролей необходимо использовать процедуры командной строки для удаления ролей из группы ролей, рассматриваемые далее в этом разделе. Дополнительные сведения об областях действия для ролей управления см. в разделе Общие сведения об областях применения ролей управления.
  1. В консоли управления Exchange перейдите к узлу Инструменты в дереве консоли.

  2. В рабочей области дважды щелкните элемент «Управление доступом на основе ролей (RBAC)», чтобы открыть редактор доступа на панели управления Exchange (ECP).

  3. Введите учетные данные в полях Домен\имя пользователя и Пароль для учетной записи с правами, необходимыми для открытия пользовательского редактора в панели управления Exchange (ECP). Нажмите кнопку Войти.

  4. Откройте вкладку Административные роли.

  5. Выберите группу ролей, из которой требуется удалить роль, и нажмите кнопку Подробности.

  6. Выберите в разделе Роли одну или несколько ролей для удаления и нажмите кнопку Удалить.

  7. Нажмите кнопку Сохранить, чтобы сохранить изменения в группе ролей.

Удаление роли из группы ролей с помощью командной консоли Exchange

Другие задачи

После удаления роли из группы ролей можно выполнить следующие задачи: