Agregar o quitar un delegado de grupo de funciones
Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Última modificación del tema: 2012-07-23
Los delegados del grupo de funciones de administración son usuarios o grupos de seguridad universal (USG) que pueden agregar o quitar miembros de un grupo de funciones o modificar las propiedades de un grupo de funciones. Al agregar o quitar delegados de un grupo de funciones, es posible controlar a quién se le permite administrar un grupo de funciones. Para obtener más información acerca de los grupos de funciones en Microsoft Exchange Server 2010, consulte Descripción de los grupos de funciones de administración.
¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.
Importante
Después de agregar un delegado a un grupo de funciones, solamente los delegados del grupo de funciones podrán administrar el grupo; o bien, podrán administrarlo usuarios a quienes se les asignó, directa o indirectamente, la función de administración Administración de funciones.
Si a un usuario se le asigna, directa o indirectamente, la función Administración de funciones y no se lo agrega como delegado del grupo de funciones, el usuario debe utilizar el conmutador BypassSecurityGroupManagerCheck de los cmdlets Add-RoleGroupMember, Remove-RoleGroupMember, Update-RoleGroupMember y Set-RoleGroup para administrar un grupo de funciones.
Usar el Shell para agregar un delegado a un grupo de funciones
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Nota
No puede usar la EMC para agregar un delegado a un grupo de funciones.
Para cambiar la lista de delegados de un grupo de funciones, use el parámetro ManagedBy del cmdlet Set-RoleGroup. El parámetro ManagedBy sobrescribe la lista completa de delegados en el grupo de funciones. Si desea agregar delegados al grupo de funciones, en lugar de reemplazar la lista completa de delegados, siga estos pasos:
Almacene el grupo de funciones en una variable mediante el siguiente comando.
$RoleGroup = Get-RoleGroup <role group name>
Agregue el delegado al grupo de funciones almacenado en la variable mediante el siguiente comando.
$RoleGroup.ManagedBy += (Get-User <user to add>).Identity
Nota
Use el cmdlet Get-Group si desea agregar un USG.
Repita el paso 2 cada vez que desee agregar un delegado.
Aplique la nueva lista de delegados al grupo de funciones actual mediante el siguiente comando.
Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
En este ejemplo, se agrega el usuario David Strome como delegado del grupo de funciones Administración de la organización.
$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy += (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy
Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.
Usar el Shell para quitar un delegado de un grupo de funciones
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Nota
No puede usar la EMC para quitar un delegado de un grupo de funciones.
Para cambiar la lista de delegados de un grupo de funciones, use el parámetro ManagedBy del cmdlet Set-RoleGroup. El parámetro ManagedBy sobrescribe la lista completa de delegados en el grupo de funciones. Si desea quitar delegados del grupo de funciones, en lugar de reemplazar la lista completa de delegados, siga estos pasos:
Almacene el grupo de funciones en una variable mediante el siguiente comando.
$RoleGroup = Get-RoleGroup <role group name>
Quite el delegado del grupo de funciones almacenado en la variable mediante el siguiente comando.
$RoleGroup.ManagedBy -= (Get-User <user to remove>).Identity
Nota
Use el cmdlet Get-Group si desea quitar un USG.
Repita el paso 2 cada vez que desee quitar un delegado.
Aplique la nueva lista de delegados al grupo de funciones actual mediante el siguiente comando.
Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
En este ejemplo, se quita al usuario David Strome como delegado del grupo de funciones Administración de la organización.
$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy -= (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy
Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.
Otras tareas
Después de agregar un delegado a un grupo de funciones, es posible que también desee realizar las siguientes tareas:
© 2010 Microsoft Corporation. Reservados todos los derechos.