Compartilhar via


Adicionar ou Remover um Representante de Grupo de Função

Aplica-se a: Exchange Server 2010

Tópico modificado em: 2009-10-05

Os representantes de grupo de funções de gerenciamento são usuários ou grupos de segurança universal (USGs) que podem adicionar ou remover membros de um grupo de funções ou alterar as propriedades de um grupo de funções. Ao adicionar ou remover representantes de grupos de funções, você pode controlar quem tem permissão para gerenciar um grupo de funções. Para obter mais informações sobre grupos de função no Microsoft Exchange Server 2010, consulte Entendendo os Grupos de Função de Gerenciamento.

Procurando outras tarefas de gerenciamento relacionadas a usuários administradores e especialistas? Consulte Gerenciando Usuários Administradores e Especialistas.

Importante

Após você adicionar um representante a um grupo de funções, este poderá ser gerenciado apenas pelos representantes do grupo de funções ou pelos usuários que estão atribuídos, direta ou indiretamente, à função de gerenciamento de Gerenciamento de Funções.
Se um usuário estiver atribuído, direta ou indiretamente, à função de Gerenciamento de Funções e não estiver adicionado como um representante do grupo de funções, ele deverá usar a opção BypassSecurityGroupManagerCheck nos cmdlets Add-RoleGroupMember, Remove-RoleGroupMember, Update-RoleGroupMember e Set-RoleGroup para gerenciar um grupo de funções.

Usar o Shell para adicionar um representante a um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

Você não pode usar o EMC para adicionar um representante a um grupo de funções.

Para alterar a lista de representantes em um grupo de função, use o parâmetro ManagedBy no cmdlet Set-RoleGroup. O parâmetro ManagedBy substitui toda a lista de representantes no grupo de função. Se quiser adicionar representantes ao grupo de funções em vez de substituir toda a lista de representantes, siga as próximas instruções:

  1. Armazene o grupo de função em uma variável usando o comando a seguir.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Adicione o representante ao grupo de funções armazenado na variável usando o comando a seguir.

    $RoleGroup.ManagedBy += (Get-User <user to add>).Identity
    

    Dica

    Use o cmdlet Get-Group se quiser adicionar um USG.

  3. Repita a Etapa 2 para cada representante que você deseja adicionar.

  4. Aplique a nova lista de representantes ao grupo de função em si usando o comando a seguir.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

Este exemplo adiciona o usuário David Strome como representante ao grupo de funções Gerenciamento da Organização.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy += (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Para informações detalhadas de sintaxes e de parâmetros, consulte Set-RoleGroup.

Usar o Shell para remover um representante de um grupo de funções

Para executar este procedimento, você precisa de permissões. Para ver de que permissões você precisa, consulte o Entrada "Grupos de funções" no tópico Função de Gerenciamento de Permissões.

Dica

Você não pode usar o EMC para remover um representante de um grupo de funções.

Para alterar a lista de representantes em um grupo de função, use o parâmetro ManagedBy no cmdlet Set-RoleGroup. O parâmetro ManagedBy substitui toda a lista de representantes no grupo de função. Se quiser remover representantes do grupo de funções em vez de substituir toda a lista de representantes, siga as próximas instruções:

  1. Armazene o grupo de função em uma variável usando o comando a seguir.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Remova o representante do grupo de funções armazenado na variável usando o comando a seguir.

    $RoleGroup.ManagedBy -= (Get-User <user to remove>).Identity
    

    Dica

    Use o cmdlet Get-Group se quiser remover um USG.

  3. Repita a Etapa 2 para cada representante que você deseja remover.

  4. Aplique a nova lista de representantes ao grupo de função em si usando o comando a seguir.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

Este exemplo remove o usuário David Strome como representante do grupo de funções Gerenciamento da Organização.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy -= (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Para informações detalhadas de sintaxes e de parâmetros, consulte Set-RoleGroup.

Outras Tarefas

Após adicionar um representante a um grupo de funções, você poderá também: