查看角色分配

适用于:Exchange Server 2013

管理角色分配向角色受理人分配一个管理角色。 有关 Microsoft Exchange Server 2013 中管理角色分配的详细信息,请参阅了解管理角色分配

是否要查找与角色相关的其他管理任务? 请查看高级权限

开始前,有必要了解什么?

  • 估计完成每个步骤时间:5 分钟

  • 您必须先获得权限,然后才能执行此过程或多个过程。 若要查看所需的权限,请参阅 角色管理权限主题中的"角色分配"条目。

  • 您必须使用命令行管理程序执行这些过程。

  • 本主题使用了管道传输和 Format-List cmdlet。 有关这些概念的详细信息,请参阅下列主题:

  • 若要了解本主题中的过程可能适用的键盘快捷键,请参阅 Exchange 管理中心内的键盘快捷键

提示

是否有任何疑问? 在 Exchange 论坛中寻求帮助。 访问 Exchange Server 的论坛。

查看所有角色分配的列表

通过运行 Get-ManagementRoleAssignment cmdlet,可以在组织中查看配置的所有角色分配的列表。 如果要检索与指定的部分字符串匹配的角色分配列表,请使用通配符 (*)。 此示例将检索以字符串 "Tier 1" 开头的所有角色分配的列表。

Get-ManagementRoleAssignment "Tier 1*"

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看特定角色分配的详细信息

可以查看某个角色分配的详细信息,方法是通过管道将 Get-ManagementRoleAssignment cmdlet 的结果传递给 Format-List cmdlet。 请使用以下语法:

Get-ManagementRoleAssignment <assignment name> | Format-List

此示例将检索 Help Desk Assignment 角色分配的详细信息。

Get-ManagementRoleAssignment "Help Desk Assignment" | Format-List

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看分配给特定角色受理人的角色分配列表

若要查看与管理角色组、角色或角色分配策略相关联的角色分配列表,或与用户或通用安全组 (USG) 相关联的角色分配列表,请使用以下语法。

Get-ManagementRoleAssignment -RoleAssignee <role assignee name>

此示例将检索与"服务器管理"角色组相关联的所有角色分配。

Get-ManagementRoleAssignment -RoleAssignee "Server Management"

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看与特定角色相关联的角色分配

每个角色都可以具有多个角色分配。 可以使用 Get-ManagementRoleAssigment cmdlet 查看与指定的角色相关联的角色分配列表。

若要查看与指定的角色相关联的角色分配列表,请使用以下语法。

Get-ManagementRoleAssignment -Role <role name>

此示例将检索与"邮件收件人"角色相关联的所有角色分配。

Get-ManagementRoleAssignment -Role "Mail Recipients"

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看使用特定预定义作用域的角色分配列表

若要查看使用特定预定义作用域的角色分配列表,请使用以下语法。

Get-ManagementRoleAssignment -RecipientWriteScope < MyGAL | MyDistributionGroups | Organization | Self | CustomRecipientScope | ExecutiveRecipientScope >

此示例将检索使用"组织"预定义作用域的所有角色分配。

Get-ManagementRoleAssignment -RecipientWriteScope Organization

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看已将作用域限制为特定 OU 的角色分配列表

若要查看已将作用域限制为特定组织单位 (OU) 的角色分配列表,请使用以下语法。

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope <OU>

此示例将检索已在 contoso.com 域中将作用域限制为 North America\Engineering\Users OU 的所有角色分配。

Get-ManagementRoleAssignment -RecipientOrganizationalUnitScope "contoso.com/North America/Engineering/Users"

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看使用特定自定义作用域的分配列表

若要查看使用特定自定义作用域的角色分配列表,需要先确定作用域是收件人作用域、配置作用域、独占收件人作用域,还是独占配置作用域。 每个类型的作用域会在 Get-ManagementRoleAssignment cmdlet 上使用不同的参数。 下面列出了每个作用域及其关联的参数:

  • 收件人范围CustomRecipientWriteScope
  • 配置范围CustomConfigWriteScope
  • 独占收件人范围ExclusiveRecipientWriteScope
  • 独占配置范围ExclusiveConfigWriteScope

每个参数的语法都是相同的。 使用与作用域类型匹配的参数指定此作用域的名称。

此示例将检索使用 Vancouver Recipients 收件人作用域的所有角色分配。

Get-ManagementRoleAssignment -CustomRecipientWriteScope "Vancouver Recipients"

此示例将检索使用 Seattle AD Site 独占配置作用域的所有角色分配。

Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Seattle AD Site"

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看独占作用域或常规作用域的列表

若要查看独占角色分配或常规角色分配的列表,请使用以下语法。

Get-ManagementRoleAssignment -Exclusive < $True | $False >

例如,要查看独占作用域的列表,请运行以下命令:

Get-ManagementRoleAssignment -Exclusive $True

此示例将检索不具有任何独占作用域的常规作用域列表。

Get-ManagementRoleAssignment -Exclusive $False

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看可以修改特定收件人或服务器的角色分配

若要查看可以修改特定收件人或服务器的角色分配列表,请使用 WritableRecipientWritableServer 参数。 使用 WritableRecipient 参数指定收件人的名称,并使用 WritableServer 参数指定服务器的名称。

此示例将检索可以修改收件人 Brian 的角色分配列表。

Get-ManagementRoleAssignment -WritableRecipient "Brian"

可以将 WritableRecipientWritableServer 参数与其他参数(例如 RoleAssignee 参数和 GetEffectiveUsers 开关)组合在一起,以优化查询并展开任何角色组或 USG。 此示例将检索可以修改服务器 EX02 的所有用户,以及分配了"服务器管理"角色组的所有用户。

Get-ManagementRoleAssignment -WritableServer EX02 -RoleAssignee "Server Management" -GetEffectiveUsers

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看通过角色组或 USG 从分配接收权限的用户

若要查看从角色分配接收权限的用户列表,请使用以下语法。

Get-ManagementRoleAssignment <assignment name> -GetEffectiveUsers

此示例将检索 Help Desk Assignment 角色分配中的用户列表。

Get-ManagementRoleAssignment "Help Desk Assignment" -GetEffectiveUsers

还可以将 GetEffectiveUsers 开关与 Get-ManagementRoleAssignment cmdlet 上的其他几个参数组合在一起,以展开角色分配分配到的角色组和 USG。 有关如何将 GetEffectiveUsers 开关与其他参数一起使用的示例,请参阅本主题前面的“查看谁可以修改特定收件人或服务器”。

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment

查看已启用或已禁用角色分配的列表

若要查看已启用或已禁用角色分配的列表,请使用以下语法。

Get-ManagementRoleAssignment -Enabled < $True | $False >

此示例将检索已禁用的角色分配列表。

Get-ManagementRoleAssignment -Enabled $False

有关语法和参数的详细信息,请参阅 Get-ManagementRoleAssignment