Noções Básicas Sobre Permissões de Pastas Públicas
Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Tópico modificado em: 2016-11-28
É possível configurar permissões de pasta pública para administradores ou usuários de programas cliente como o Microsoft Outlook. Permissões de pasta pública consistem em vários direitos de acesso que especificam o nível de controle de um usuário cliente ou administrador sobre uma pasta pública ou hierarquia de pastas públicas.
Procurando tarefas de gerenciamento relacionadas a permissões de pastas públicas? Consulte Gerenciando Permissões de Pastas Públicas.
Funções e direitos de acesso do usuário cliente
Use o Shell de Gerenciamento do Exchange para configurar as permissões dos usuários que usam programas cliente, como o Outlook, para acessar pastas públicas. Independente de você desejar selecionar manualmente os direitos de acesso ou usar funções predefinidas que contenham direitos de acesso específicos, você irá usar o cmdlet Add-PublicFolderClientPermission.
Importante
Para garantir que os usuários possam enviar mensagens de email para uma pasta pública habilitada para email, a pasta pública deverá ter, pelo menos, o direito de acesso CreateItems concedido à conta Anônima.
A seguir, uma lista de direitos de acesso de usuário cliente (seguida por uma tabela que mostra as funções de permissão predefinidas):
ReadItems O usuário pode ler itens pertencentes à pasta pública especificada.
CreateItems O usuário pode criar itens na pasta pública especificada e enviar mensagens de email para a pasta pública se ela estiver habilitada para email.
EditOwnedItems O usuário pode editar itens pertencentes a ele na pasta pública especificada.
DeleteOwnedItems O usuário pode excluir itens pertencentes a ele na pasta pública especificada.
EditAllItems O usuário pode editar todos os itens da pasta pública especificada.
DeleteAllItems O usuário pode excluir todos os itens da pasta pública especificada.
CreateSubfolders O usuário pode criar subpastas na pasta pública especificada.
FolderOwner O usuário é o proprietário da pasta pública especificada. O usuário tem pode visualizar e mover a pasta pública, criar subpastas e definir permissões para a pasta. O usuário não pode ler, editar, excluir ou criar itens.
FolderContact O usuário é o contato da pasta pública especificada.
FolderVisible O usuário pode exibir a pasta pública especificada, mas não pode ler ou editar itens dentro dessa pasta pública especificada.
A tabela a seguir lista as funções de pasta pública predefinidas e os direitos de acesso incluídos em cada função. Os cabeçalhos da tabela correspondem aos direitos de acesso listados anteriormente neste tópico.
Dica
O direito de acesso FolderOwner e a função Owner possuem permissões diferentes, conforme mostrado na tabela a seguir.
Direitos de acesso incluídos com cada função de pasta pública predefinida
Função | CreateItems | ReadItems | CreateSubfolders | FolderOwner | Contato da Pasta | FolderVisible | EditOwnedItems | EditAllItems | DeleteOwnedItems | DeleteAllItems |
---|---|---|---|---|---|---|---|---|---|---|
Nenhum |
|
|
|
|
|
X |
|
|
|
|
Owner |
X |
X |
X |
X |
X |
X |
X |
X |
X |
X |
PublishingEditor |
X |
X |
X |
|
|
X |
X |
X |
X |
X |
Editor |
X |
X |
|
|
|
X |
X |
X |
X |
X |
PublishingAuthor |
X |
X |
X |
|
|
X |
X |
|
X |
X |
Autor |
X |
X |
|
|
|
X |
X |
|
X |
|
Non-EditingAuthor |
X |
X |
|
|
|
X |
|
|
|
|
Revisor |
|
X |
|
|
|
X |
|
|
|
|
Colaborador |
X |
|
|
|
|
X |
|
|
|
|
Dica
Usuários clientes podem usar o Outlook para gerenciar permissões de pasta pública para pastas públicas que residam em um servidor executando o Microsoft Exchange Server 2010. Para obter informações sobre como gerenciar permissões de pasta pública a partir do Microsoft Office Outlook 2007 ou Outlook 2010, consulte Criar e Compartilhar uma Pasta Pública. Para obter informações sobre como gerenciar permissões de pasta pública para pastas públicas que residam nos servidores do Exchange 2010 a partir do OfficeOutlook 2003, consulte Permissões de pasta do Outlook.
Direitos de acesso do administrador
No Exchange 2010, há duas maneiras de conceder aos administradores o direito de gerenciar pastas públicas:
Grupo de função de Gerenciamento de Pasta Pública
A tabela a seguir descreve as diferenças entre os direitos concedidos pelo grupo de função de Gerenciamento de Pasta Pública e os direitos concedidos através do cmdlet Add-PublicFolderAdministrativePermission.
Diferenças de direitos de acesso de administrador
Grupo de função de Gerenciamento de Pasta Pública | Cmdlet Add-PublicFolderAdministrativePermission |
---|---|
O usuário pode criar pastas públicas de nível superior. |
O usuário não pode criar pastas públicas de nível superior. |
São concedidos ao usuário a permissão AllExtendedRights para as pastas públicas e os direitos de execução de cmdlets da pasta pública. |
O usuário pode ter direitos específicos a pastas públicas concedidos ou negados. |
O usuário pode administrar qualquer pasta pública de nível superior, pasta pública filha e pastas públicas do sistema na árvore de pastas públicas. Além disso, os direitos de acesso desse usuário não podem ser revogados com o cmdlet Remove-PublicFolderAdministrativePermission. |
O usuário pode receber o direito de administrar pastas públicas de nível superior específicas e pastas públicas filhas específicas. No entanto, os direitos de acesso do usuário podem ser revogados com o cmdlet Remove-PublicFolderAdministrativePermission. |
O grupo de função de Gerenciamento de Pasta Pública é um grupo de função com RBAC (controle de acesso baseado na função) que consiste nas seguintes funções:
Para mais informações, consulte Gerenciamento de Pasta Pública. |
Não se aplica |
A lista a seguir descreve o conjunto padrão de direitos de acesso administrativos que podem ser definidos em uma pasta pública:
Observação O administrador não tem direitos para modificar atributos da pasta pública.
ModifyPublicFolderACL O administrador tem direito para modificar permissões de função de servidor de Acesso para Cliente na pasta especificada.
ModifyPublicFolderAdminACL O administrador tem direito para modificar permissões de administrador na pasta pública especificada.
ModifyPublicFolderDeletedItemRetention O administrador tem direito para modificar os atributos de Retenção de Item Excluído em Pasta Pública (RetainDeletedItemsFor, UseDatabaseRetentionDefaults).
ModifyPublicFolderExpiry O administrador tem o direito de modificar os atributos de Expiração de Pasta Pública (AgeLimit, UseDatabaseAgeDefaults).
ModifyPublicFolderQuotas O administrador tem o direito de modificar os atributos de Cota de Pasta Pública (MaxItemSize, PostQuota, PostWarningQuota ou UseDatabaseQuotaDefaults)
ModifyPublicFolderReplicaList O administrador tem o direito de modificar o atributo de lista de réplicas para a pasta pública especificada (Replicas).
AdministerInformationStore O administrador tem direito para modificar todas as outras propriedades da pasta pública não definidas anteriormente.
ViewInformationStore O administrador tem direito para exibir propriedades da pasta pública.
AllExtendedRights O administrador tem direito para modificar todas as propriedades da pasta pública.
Criando grupos de função personalizados
Além do grupo de função de Gerenciamento de Pasta Pública e do cmdlet Add-PublicFolderAdministrativePermission, você pode criar grupos de função personalizados que permitem a um usuário realizar apenas determinadas tarefas. Por exemplo, se você quiser permitir que um administrador gerencie pastas públicas e pastas públicas habilitadas para email, mas não a replicação de pasta pública, você pode criar um grupo de função personalizado que inclua apenas a função de Pastas Públicas Habilitadas para Email e a função de Pastas Públicas. Para obter mais informações sobre a criação de grupos de função, consulte Criar um Grupo de Função.
© 2010 Microsoft Corporation. Todos os direitos reservados.