Partilhar via


Gerenciamento de Destinatários

Aplica-se a: Exchange Server 2013

O grupo de funções de gerenciamento de gerenciamento de destinatários é um dos vários grupos de funções internos que compõem o modelo de permissões RBAC (Controle de Acesso baseado em função) no Microsoft Exchange Server 2013. Aos grupos de funções são atribuídas uma ou mais funções de gerenciamento que contêm as permissões necessárias para executar um determinado conjunto de tarefas. Os membros de um grupo de função recebem acesso para as funções de gerenciamento atribuídas ao respectivo grupo. Para saber mais sobre grupos de função, confira o artigo Noções básicas sobre grupos de funções de gerenciamento.

Administradores que sejam membros do grupo de função Gerenciamento de Destinatários têm acesso administrativo para criar ou modificar destinatários do Exchange 2013 dentro da organização do Exchange 2013.

Este grupo de funções é equivalente à função de Administradores de Destinatários do Exchange no Exchange Server 2007.

Para mais informações sobre o RBAC, consulte Controle de acesso baseado em função de compreensão.

Associação de grupo de função

Se você quiser adicionar ou remover membros desse grupo de funções, consulte Gerenciar membros do grupo de função.

Por padrão, somente membros do grupo de funções de Gerenciamento de Organização podem adicionar ou remover membros desse grupo de funções. Para saber mais sobre como adicionar representantes de grupos de funções adicionais, confira a seção "Adicionar ou remover um representante do grupo de funções" em Gerenciar grupos de função.

Você pode usar o comando a seguir para exibir uma lista de usuários ou USGs (Grupos de Segurança Universal) que sejam membros deste grupo de função.

Get-RoleGroupMember "Recipient Management"

Para mais informações sobre os membros de um grupo de função, consulte Exibir os membros de um grupo de função em Gerenciar membros do grupo de função.

Personalização de grupo de função

Por padrão, funções de gerenciamento são atribuídas a esse grupo de funções. As funções incluídas são listadas na seção "Funções de Gerenciamento Atribuídas a este Grupo de Funções". Você pode adicionar ou remover as atribuições de funções para ou de esse grupo de funções, de acordo com as necessidades da sua organização.

Os grupos de funções fornecidos com o Exchange 2013 são projetados para corresponder às tarefas mais granulares. Atribuindo funções a um grupo de funções, você habilita os membros desse grupo de funções a executar as tarefas associadas à função. Por exemplo, a função Registro no Diário habilita o gerenciamento do agente e das regras de Registro no Diário. Para mais informações sobre como as funções são atribuídas a grupos de funções, confira Noções básicas sobre as atribuições de função de gerenciamento.

As funções atribuídas a esse grupo de funções recebem escopos de gerenciamento padrão. Os escopos de gerenciamento determinam que objetos do Exchange podem ser exibidos ou modificados pelos membros de um grupo de funções. Você pode alterar os escopos associados com atribuições entre funções e grupos de funções. Por exemplo, você pode querer fazer isso se desejar que somente membros de um grupo de funções possam alterar destinatários que estejam em uma unidade organizacional específica ou em um local específico. Para mais informações sobre escopos de gerenciamento, confira Noções básicas sobre escopos da função de gerenciamento.

Para mais informações sobre como personalizar esse grupo de funções, confira os seguintes tópicos:

Se desejar criar um grupo de funções e designar algumas funções atribuídas a este grupo de funções para o novo grupo de funções, consulte a seção "Criar um Grupo de Funções" em Gerenciar grupos de função.

Se a criação de entidades de segurança em sua organização, como contas de usuário, for controlada por um grupo específico que não seja o de administradores do Exchange, você poderá criar um grupo de funções e mover a função de Criação de Destinatários de Email e a função de Criação de Grupo de Segurança e Associação para o novo grupo de funções. Isso impede que membros do grupo de função Gerenciamento de Destinatários criem objetos do Active Directory. Eles podem, entretanto, continuar habilitando para email os novos objetos do Active Directory. Para mais informações sobre permissões divididas, consulte Compreendendo as permissões de divisão.

Funções de Gerenciamento atribuídas a este grupo de função

Por padrão, somente membros do grupo de funções de Gerenciamento de Organização podem adicionar ou remover membros desse grupo de funções. Para saber mais sobre como adicionar representantes de grupos de funções adicionais, confira a seção "Adicionar ou remover um representante do grupo de funções" em Manage Role Groups.

  • A tabela a seguir lista todas as funções de gerenciamento que são atribuídas a este grupo de funções e os seguintes atributos de cada atribuição de função:
  • Atribuição regular: habilita os membros do grupo de funções a acessar as entradas de função de gerenciamento disponibilizadas pela função de gerenciamento associada.
  • Escopo de leitura do destinatário: determina quais objetos dos destinatários membros do grupo de função têm permissão para ler a partir do Active Directory.
  • Escopo de gravação do destinatário: determina quais objetos destinatários membros do grupo de funções podem ser modificados no Active Directory.
  • Configuração do escopo de leitura: determina quais membros de objetos de servidor e configuração do grupo de função têm permissão para ler a partir do Active Directory.
  • Escopo de gravação de configuração: determina quais objetos organizacionais e servidores membros do grupo de funções podem modificar no Active Directory.

Escopo de gravação da configuração: determina quais membros dos objetos de destinatários e organizacionais do grupo de funções tem permissão para fazer modificações no exADNoMk.

Função de gerenciamento Atribuição comum Atribuição de delegação Escopo de leitura do destinatário Escopo de gravação do destinatário Escopo de leitura da configuração Escopo de gravação do destinatário
Função de grupos de distribuição X Organization Organization OrganizationConfig OrganizationConfig
Função de criação de destinatário do email X Organization Organization OrganizationConfig OrganizationConfig
Função de destinatários de email X Organization Organization OrganizationConfig OrganizationConfig
Função de controle de mensagem X Organization Organization OrganizationConfig OrganizationConfig
Função de migração X Organization Organization OrganizationConfig OrganizationConfig
Mover caixas de correio função X Organization Organization OrganizationConfig OrganizationConfig
Função de políticas de destinatário X Organization Organization OrganizationConfig OrganizationConfig
Função de caixas de correio de equipe X Organization Organization OrganizationConfig OrganizationConfig