Gerenciamento do Servidor
Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Tópico modificado em: 2015-03-09
O Servidor de gerenciamento O grupo de funções de gerenciamento é um dos vários grupos de funções internos que constituem o modelo de permissões RBAC (Controle de Acesso Baseado em Função) no Microsoft Exchange Server 2010. Aos grupos de funções, são atribuídas uma ou mais funções de gerenciamento que contêm as permissões necessárias para executar um determinado conjunto de tarefas. Os membros de um grupo de funções recebem acesso às funções de gerenciamento atribuídas ao grupo de funções. Para saber mais sobre grupos de funções, consulte Entendendo os Grupos de Função de Gerenciamento.
Os administradores que forem membros desse grupo de função podem definir configurações específicas de servidor de recursos de transporte, Unificação de Mensagens, acesso para cliente e caixa de correio como cópias de bancos de dados, certificados, filas de transporte e conectores de envio, diretórios virtuais e protocolos de acesso para cliente.
Este grupo de função é semelhante à função de Administradores de Servidor do Exchange no Microsoft Exchange Server 2007. Ela concede acesso para gerenciar a configuração de servidores físicos. Entretanto, ao contrário da função Administradores de Servidor do Exchange no Exchange 2007, que oferece acesso apenas a um servidor local executando o Exchange 2007, o grupo de função de Gerenciamento de Servidor oferece acesso para exibir e configurar todos os servidores do Exchange Server 2010 na organização.
Para permitir que administradores gerenciem apenas servidores específicos em sua organização, altere os escopos de gerenciamento aplicados a esse grupo de função. Uma alternativa é criar um grupo de função, com base no grupo de função de Gerenciamento de Servidor, e personalizar os escopos de gerenciamento no novo grupo de função. Para obter mais informações, consulte a seção "Personalização de Grupo de Função" posteriormente neste tópico.
Para mais informações sobre o RBAC, consulte Noções Básicas Sobre Controle de Acesso Baseado em Função.
Associação de Grupo de Função
Se você quiser adicionar ou remover membros para ou deste grupo de funções, consulte estes tópicos:
Por padrão, somente membros do grupo de funções de Gerenciamento de Organização podem adicionar ou remover membros desse grupo de funções. Para obter mais informações sobre como adicionar representantes do grupo de função, consulte Adicionar ou Remover um Representante de Grupo de Função.
Você pode usar o comando a seguir para exibir uma lista de usuários ou USGs (Grupos de Segurança Universal) que sejam membros deste grupo de função.
Get-RoleGroupMember "Server Management"
Para mais informações sobre os membros de um grupo de função, consulte Exibir os Membros de um Grupo de Função.
Personalização de Grupo de Função
Por padrão, funções de gerenciamento são atribuídas a esse grupo de funções. As funções incluídas são listadas na seção "Funções de Gerenciamento Atribuídas a este Grupo de Funções". Você pode adicionar ou remover as atribuições de funções para ou de esse grupo de função, de acordo com as necessidades da sua organização.
Os grupos de funções fornecidos com o Exchange 2010 são projetados para corresponder às tarefas mais granulares. Atribuindo funções a um grupo de função, você habilita os membros desse grupo de função a executar as tarefas associadas à função. Por exemplo, a função Registro no Diário habilita o gerenciamento do agente e das regras de Registro no Diário. Para saber mais sobre como as funções são atribuídas a grupos de funções, consulte Entendendo as Atribuições de Função de Gerenciamento.
As funções atribuídas a esse grupo de funções recebem escopos de gerenciamento padrão. Os escopos de gerenciamento determinam que objetos do Exchange podem ser exibidos ou modificados pelos membros de um grupo de função. Você pode alterar os escopos associados com atribuições entre funções e grupos de funções. Por exemplo, você pode querer fazer isso se desejar que somente membros de um grupo de função possam alterar destinatários que estejam em uma unidade organizacional específica ou em um local específico. Para mais informações sobre escopos de gerenciamento, consulte Noções Básicas Sobre Escopos da Função de Gerenciamento.
Para mais informações sobre como personalizar esse grupo de funções, consulte os seguintes tópicos:
Se desejar criar um grupo de funções e designar algumas funções atribuídas a este grupo de funções para o novo grupo de funções, confira Criar um Grupo de Função.
Funções de Gerenciamento Atribuídas a este Grupo de Função
A tabela a seguir lista todas as funções de gerenciamento que são atribuídas a este grupo de funções e os seguintes atributos de cada atribuição de função:
Atribuição regular Habilita os membros do grupo de funções a acessar as entradas de função de gerenciamento disponibilizadas pela função de gerenciamento associada.
Atribuição de delegação Habilita os membros do grupo de função a atribuir a função especificada a outros grupos de funções, diretivas de atribuição de função, usuários ou USGs.
Escopo de leitura do destinatário Determina quais membros dos objetos de destinatários do grupo de função tem permissão para ler do Active Directory.
Escopo de gravação do destinatário Determina quais membros dos objetos de destinatários do grupo de função tem permissão para fazer modificações no Active Directory.
Escopo de leitura da configuração Determina quais configurações e membros dos objetos de destinatários do grupo de função tem permissão para ler do Active Directory.
Escopo de gravação da configuração Determina quais membros dos objetos de destinatários e organizacionais do grupo de função tem permissão para fazer modificações no Active Directory.
Para mais informações sobre atribuições de função e escopos de gerenciamento, consulte os seguintes tópicos:
Funções de Gerenciamento atribuídas a este grupo de função
Função de gerenciamento | Atribuição comum | Atribuição de delegação | Escopo de leitura do destinatário | Escopo de gravação do destinatário | Escopo de leitura da configuração | Escopo de gravação do destinatário |
---|---|---|---|---|---|---|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
|
X |
|
|
|
|
|
© 2010 Microsoft Corporation. Todos os direitos reservados.