Copiar un grupo de roles
Se aplica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Última modificación del tema: 2012-07-23
Si tiene un grupo de funciones de administración que contenga los permisos que desea otorgar a los usuarios, pero quiere aplicar un ámbito de administración distinto o quitar o agregar una o dos funciones de administración sin tener que agregar todas las otras funciones de manera manual, puede copiar el grupo de funciones existente. Para obtener más información acerca de los grupos de funciones en Microsoft Exchange Server 2010, consulte Descripción de los grupos de funciones de administración.
¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.
Use el ECP para copiar un grupo de funciones
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Importante
No puede usar el Panel de control (ECP) de Exchange para copiar un grupo de funciones si usó el Shell de administración de Exchange para configurar varios ámbitos de funciones de administración o ámbitos exclusivos en el grupo de funciones. Si configuraron varios ámbitos o ámbitos exclusivos en el grupo de funciones, debe usar los procedimientos del Shell, que se explican más adelante en este tema, para copiar un grupo de funciones. Para obtener más información sobre los ámbitos de roles de administración, consulte Descripción de los ámbitos de roles de administración.
En la EMC, vaya al cuadro de herramientas del árbol de la consola.
En el panel de trabajo, haga doble clic en Editor de usuarios de control de acceso basado en roles (RBAC) para abrir el editor de usuarios en el Panel de control de Exchange (ECP).
Proporcione las credenciales en los campos Dominio\nombre de usuario y Contraseña para una cuenta que tenga los permisos necesarios para abrir el editor de usuarios en el ECP. Haga clic en Iniciar sesión.
Haga clic en la ficha Roles de administrador.
Seleccione el grupo de funciones que desee copiar y haga clic en Copiar.
En el campo Nombre, escriba el nombre del nuevo grupo de funciones.
En el campo Descripción, realice una descripción corta del objetivo del grupo de funciones.
Seleccione una de las dos siguientes opciones de Ámbito de escritura:
Un ámbito de escritura en el cuadro desplegable. En este cuadro, puede seleccionar el ámbito de escritura predeterminado o uno personalizado.
Unidad organizativa Seleccione esta opción y proporcione una unidad organizativa (OU) si desea configurar el ámbito de este grupo de funciones a una OU.
En la sección Roles, realice lo siguiente:
Para agregar una o más funciones de administración al grupo de funciones, haga clic en Agregar y seleccione las funciones que desea agregar. Puede seleccionar varias funciones a la vez. A continuación, haga clic en Aceptar.
Para quitar una o más funciones de un grupo de funciones, seleccione las funciones que desea quitar y haga clic en Quitar.
En la sección Miembros, realice lo siguiente:
Para agregar uno o más miembros al grupo de funciones, haga clic en Agregar y seleccione los buzones, los grupos de funciones o los grupos de seguridad universal (USG) que desee agregar. Puede seleccionar varios elementos a la vez. A continuación, haga clic en Aceptar.
Para quitar uno o más miembros, seleccione los miembros que desea quitar y haga clic en Quitar.
Cuando haya terminado, haga clic en Guardar para crear el nuevo grupo de funciones.
Use el Shell para copiar un grupo de funciones sin ningún ámbito
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Almacene el grupo de funciones que desee copiar en una variable mediante la siguiente sintaxis:
$RoleGroup = Get-RoleGroup <name of role group to copy>
Cree el nuevo grupo de funciones y agregue miembros al grupo de funciones y especifique quién puede delegar el nuevo grupo de funciones a otros usuarios. Use la siguiente sintaxis:
New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -Members <member1, member2, member3...> -ManagedBy <user1, user2, user3...>
Por ejemplo, los siguientes comandos copian el grupo de funciones Administración organizativa y denominan al nuevo grupo de funciones "Administración organizativa limitada". Esto agrega los miembros Isabelle, Carter y Lucas y pueden ser delegados por Jenny y Katie.
$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members Isabelle, Carter, Lukas -ManagedBy Jenny, Katie
Después de haber creado el nuevo grupo de funciones, puede agregar y quitar funciones, cambiar el ámbito de las asignaciones de funciones en una función y más. Para obtener más información, consulte la sección Otras tareas más adelante en este tema:
Para obtener más información acerca de la sintaxis y los parámetros, consulte Get-RoleGroup y New-RoleGroup.
Use el Shell para copiar un grupo de funciones con un ámbito personalizado
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Para copiar un grupo de funciones y agregar un ámbito personalizado al nuevo grupo de funciones, realice lo siguiente:
Almacene el grupo de funciones que desee copiar en una variable mediante la siguiente sintaxis:
$RoleGroup = Get-RoleGroup <name of role group to copy>
Cree el nuevo grupo de funciones con un ámbito personalizado mediante la siguiente sintaxis:
New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuraiton scope name>
Por ejemplo, los siguientes comandos copian el grupo de funciones Administración organizativa y crean un nuevo grupo de funciones denominado Administración organizativa de Vancouver con el ámbito de destinatarios Usuarios de Vancouver y el ámbito de configuración Servidores de Vancouver.
$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users" -CustomConfigWriteScope "Vancouver Servers"
Además, puede agregar miembros al grupo de funciones cuando lo cree usando el parámetro Members, como se muestra anteriormente en Use the Shell to copy a role group with no scope, en este tema. Para obtener más información acerca de los ámbitos de administración, consulte Descripción de los ámbitos de roles de administración.
Después de haber creado el nuevo grupo de funciones, puede agregar y quitar funciones, cambiar el ámbito de las asignaciones de roles en una función y realizar otras tareas. Para obtener más información, consulte la sección Otras tareas más adelante en este tema:
Para obtener más información acerca de la sintaxis y los parámetros, consulte Get-RoleGroup y New-RoleGroup.
Use el Shell para copiar un grupo de funciones con un ámbito OU
Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.
Almacene el grupo de funciones que desee copiar en una variable mediante la siguiente sintaxis:
$RoleGroup = Get-RoleGroup <name of role group to copy>
Cree el nuevo grupo de funciones con un ámbito personalizado mediante la siguiente sintaxis:
New-RoleGroup <name of new role group> -Roles $RoleGroup.Roles -RecipientOrganizationalUnitScope <OU name>
Por ejemplo, los siguientes comandos copian el grupo de funciones Administración de destinatarios y crean un grupo de funciones denominado Administración de destinatarios de Toronto que permite la administración de usuarios solo en la OU de usuarios de Toronto.
$RoleGroup = Get-RoleGroup "Recipient Management"
New-RoleGroup "Toronto Recipient Management" -Roles $RoleGroup.Roles -RecipientOrganizationalUnitScope "contoso.com/Toronto Users"
Además, puede agregar miembros al grupo de funciones cuando lo cree usando el parámetro Members, como se muestra anteriormente en Use the Shell to copy a role group with no scope, en este tema. Para obtener más información acerca de los ámbitos de administración, consulte Descripción de los ámbitos de roles de administración.
Después de haber creado el nuevo grupo de funciones, puede agregar y quitar funciones, cambiar el ámbito de las asignaciones de funciones en una función y más. Para obtener más información, consulte la sección Otras tareas más adelante en este tema:
Para obtener más información acerca de la sintaxis y los parámetros, consulte Get-RoleGroup y New-RoleGroup.
Otras tareas
Después de copiar un grupo de funciones, quizá también desee:
Cambiar el ámbito de asignaciones de funciones en un grupo de funciones
Modificar un grupo de seguridad universal externo vinculado en un grupo de funciones vinculado
© 2010 Microsoft Corporation. Reservados todos los derechos.