Créer un groupe de rôles
S'applique à : Exchange Server 2010
Dernière rubrique modifiée : 2009-08-20
Si vous souhaitez personnaliser les autorisations que vous pouvez attribuer à un groupe d'utilisateurs, créez un groupe de rôles de gestion personnalisé. Pour plus d’informations sur les groupes de rôles dans Microsoft Exchange Server 2010, voir Présentation des groupes de rôles de gestion.
Souhaitez-vous rechercher les autres tâches de gestion relatives aux administrateurs et aux utilisateurs spécialistes ? Consultez la rubrique Gestion des administrateurs et des utilisateurs spécialistes.
Conditions préalables
Pour créer un groupe de rôles, vous devez savoir quels rôles de gestion vous voulez lui attribuer. Toutes les autres propriétés sur un groupe de rôles sont facultatives et peuvent être ajoutées une fois le rôle créé. Pour qu'un rôle soit fonctionnel, vous devez ajouter au moins un rôle de gestion et au moins un membre.
Pour obtenir une liste des rôles intégrés, voir Rôles de gestion intégrés.
Que voulez-vous faire ?
- Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles sans aucune portée
- Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles avec une portée de destinataire personnalisée
- Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles avec une portée d'unité d'organisation
Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles sans aucune portée
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir Entrée « Groupes de rôles » dans la rubrique Autorisations pour la gestion des rôles.
Remarque : |
---|
Vous ne pouvez pas utiliser la console de gestion Exchange (EMC) pour créer un groupe de rôles sans aucune portée. |
Pour créer un groupe de rôles, ajouter des membres au groupe de rôles et spécifier les utilisateurs qui peuvent déléguer le groupe de rôles à d'autres utilisateurs, utilisez la syntaxe suivante.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -Members <member1, member2, member3, ...> -ManagedBy <user1, user2, user3...>
Cet exemple crée un groupe de rôles auquel les rôles de gestion Transport Rules et Journaling sont attribués, dont les membres sont Joe, John et David et qui peut être délégué par David et Chris.
New-RoleGroup -Name "Compliance Role Group" -Roles "Transport Rules", "Journaling" -Members Joe, John, David -ManagedBy David, Chris
Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir New-RoleGroup.
Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles avec une portée de destinataire personnalisée
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir Entrée « Groupes de rôles » dans la rubrique Autorisations pour la gestion des rôles.
Remarque : |
---|
Vous ne pouvez pas utiliser la console de gestion Exchange (EMC) pour créer un groupe de rôles avec une portée de destinataire personnalisée. |
Vous pouvez créer des groupes de rôles avec des portées de gestion de destinataires, des portées de gestion de configuration personnalisées, ou les deux. Pour créer un groupe de rôles qui utilise une portée de gestion personnalisée que vous avez créée, utilisez la syntaxe suivante.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name>
Cet exemple crée un groupe de rôles auquel les rôles de gestion Transport Rules et Journaling sont attribués et qui utilise la portée de destinataire Seattle Recipients.
New-RoleGroup -Name "Seattle Compliance Group" -Roles "Transport Rules", "Journaling" -CustomRecipientWriteScope "Seattle Recipients"
Vous pouvez également ajouter des membres au groupe de rôles lorsque vous le créez par le biais du paramètre Members comme illustré dans Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles sans aucune portée plus haut dans cette rubrique. Pour plus d’informations sur les étendues de gestion, voir Présentation des portées du rôle de gestion.
Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir New-RoleGroup.
Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles avec une portée d'unité d'organisation
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir Entrée « Groupes de rôles » dans la rubrique Autorisations pour la gestion des rôles.
Remarque : |
---|
Vous ne pouvez pas utiliser la console de gestion Exchange pour créer un groupe de rôles avec une portée d'unité d'organisation. |
Pour créer un groupe de rôles dont la portée indique une unité d'organisation spécifique, utilisez la syntaxe suivante.
New-RoleGroup -Name <role group name> -Roles <roles to assign> -RecipientOrganizationalUnitScope <OU name>
Cet exemple crée un groupe de rôles qui permet de gérer uniquement les destinataires dans l'unité d'organisation Vancouver Office.
New-RoleGroup -Name "Vancouver Office Recipients Group" -Roles "Mail Recipients" -RecipientOrganizationalUnitScope "Vancouver Office"
Vous pouvez également ajouter des membres au groupe de rôles lorsque vous le créez par le biais du paramètre Members comme illustré dans Utiliser l'environnement de ligne de commande Exchange Management Shell pour créer un groupe de rôles sans aucune portée plus haut dans cette rubrique. Pour plus d’informations sur les étendues de gestion, voir Présentation des portées du rôle de gestion.
Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir New-RoleGroup.
Autres tâches
Après avoir créé un groupe de rôles, vous pouvez également :
- Afficher une liste de groupes de rôles
- Ajouter des membres un groupe de rôles
- Supprimer des membres d’un groupe de rôles
- Ajouter un rôle à un groupe de rôles
- Supprimer un rôle à partir d’un groupe de rôles
- Changer l’étendue des attributions de rôle dans le groupe de rôles
- Ajouter ou supprimer un délégué de groupe de rôles
- Afficher les membres d’un groupe de rôles
- Modifier un groupe de sécurité universelle étranger lié sur un groupe de rôles lié