Adicionar ou Remover um Representante de Grupo de Função
Aplica-se a: Exchange Server 2010
Tópico modificado em: 2009-10-05
Os representantes de grupo de funções de gerenciamento são usuários ou grupos de segurança universal (USGs) que podem adicionar ou remover membros de um grupo de funções ou alterar as propriedades de um grupo de funções. Ao adicionar ou remover representantes de grupos de funções, você pode controlar quem tem permissão para gerenciar um grupo de funções. Para obter mais informações sobre grupos de função no Microsoft Exchange Server 2010, consulte Entendendo os Grupos de Função de Gerenciamento.
Procurando outras tarefas de gerenciamento relacionadas a usuários administradores e especialistas? Consulte Gerenciando Usuários Administradores e Especialistas.
Importante
Após você adicionar um representante a um grupo de funções, este poderá ser gerenciado apenas pelos representantes do grupo de funções ou pelos usuários que estão atribuídos, direta ou indiretamente, à função de gerenciamento de Gerenciamento de Funções.
Se um usuário estiver atribuído, direta ou indiretamente, à função de Gerenciamento de Funções e não estiver adicionado como um representante do grupo de funções, ele deverá usar a opção BypassSecurityGroupManagerCheck nos cmdlets Add-RoleGroupMember, Remove-RoleGroupMember, Update-RoleGroupMember e Set-RoleGroup para gerenciar um grupo de funções.
Usar o Shell para adicionar um representante a um grupo de funções
Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.
Dica
Você não pode usar o EMC para adicionar um representante a um grupo de funções.
Para alterar a lista de representantes em um grupo de função, use o parâmetro ManagedBy no cmdlet Set-RoleGroup. O parâmetro ManagedBy substitui toda a lista de representantes no grupo de função. Se quiser adicionar representantes ao grupo de funções em vez de substituir toda a lista de representantes, siga as próximas instruções:
Armazene o grupo de função em uma variável usando o comando a seguir.
$RoleGroup = Get-RoleGroup <role group name>
Adicione o representante ao grupo de funções armazenado na variável usando o comando a seguir.
$RoleGroup.ManagedBy += (Get-User <user to add>).Identity
Dica
Use o cmdlet Get-Group se quiser adicionar um USG.
Repita a Etapa 2 para cada representante que você deseja adicionar.
Aplique a nova lista de representantes ao grupo de função em si usando o comando a seguir.
Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
Este exemplo adiciona o usuário David Strome como representante ao grupo de funções Gerenciamento da Organização.
$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy += (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy
Para informações detalhadas de sintaxes e de parâmetros, consulte Set-RoleGroup.
Usar o Shell para remover um representante de um grupo de funções
Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.
Dica
Você não pode usar o EMC para remover um representante de um grupo de funções.
Para alterar a lista de representantes em um grupo de função, use o parâmetro ManagedBy no cmdlet Set-RoleGroup. O parâmetro ManagedBy substitui toda a lista de representantes no grupo de função. Se quiser remover representantes do grupo de funções em vez de substituir toda a lista de representantes, siga as próximas instruções:
Armazene o grupo de função em uma variável usando o comando a seguir.
$RoleGroup = Get-RoleGroup <role group name>
Remova o representante do grupo de funções armazenado na variável usando o comando a seguir.
$RoleGroup.ManagedBy -= (Get-User <user to remove>).Identity
Dica
Use o cmdlet Get-Group se quiser remover um USG.
Repita a Etapa 2 para cada representante que você deseja remover.
Aplique a nova lista de representantes ao grupo de função em si usando o comando a seguir.
Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
Este exemplo remove o usuário David Strome como representante do grupo de funções Gerenciamento da Organização.
$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy -= (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy
Para informações detalhadas de sintaxes e de parâmetros, consulte Set-RoleGroup.
Outras Tarefas
Após adicionar um representante a um grupo de funções, você poderá também: