Agregar o quitar un delegado de grupo de funciones

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-10-05

Los delegados del grupo de funciones de administración son usuarios o grupos de seguridad universal (USG) que pueden agregar o quitar miembros de un grupo de funciones o modificar las propiedades de un grupo de funciones. Al agregar o quitar delegados de un grupo de funciones, es posible controlar a quién se le permite administrar un grupo de funciones. Para obtener más información acerca de los grupos de funciones en Microsoft Exchange Server 2010, consulte Descripción de los grupos de funciones de administración.

¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.

Importante

Después de agregar un delegado a un grupo de funciones, solamente los delegados del grupo de funciones podrán administrar el grupo; o bien, podrán administrarlo usuarios a quienes se les asignó, directa o indirectamente, la función de administración Administración de funciones.
Si a un usuario se le asigna, directa o indirectamente, la función Administración de funciones y no se lo agrega como delegado del grupo de funciones, el usuario debe utilizar el conmutador BypassSecurityGroupManagerCheck de los cmdlets Add-RoleGroupMember, Remove-RoleGroupMember, Update-RoleGroupMember y Set-RoleGroup para administrar un grupo de funciones.

Usar el Shell para agregar un delegado a un grupo de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

No puede usar la EMC para agregar un delegado a un grupo de funciones.

Para cambiar la lista de delegados de un grupo de funciones, use el parámetro ManagedBy del cmdlet Set-RoleGroup. El parámetro ManagedBy sobrescribe la lista completa de delegados en el grupo de funciones. Si desea agregar delegados al grupo de funciones, en lugar de reemplazar la lista completa de delegados, siga estos pasos:

  1. Almacene el grupo de funciones en una variable mediante el siguiente comando.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Agregue el delegado al grupo de funciones almacenado en la variable mediante el siguiente comando.

    $RoleGroup.ManagedBy += (Get-User <user to add>).Identity
    

    Nota

    Use el cmdlet Get-Group si desea agregar un USG.

  3. Repita el paso 2 cada vez que desee agregar un delegado.

  4. Aplique la nueva lista de delegados al grupo de funciones actual mediante el siguiente comando.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

En este ejemplo, se agrega el usuario David Strome como delegado del grupo de funciones Administración de la organización.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy += (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.

Usar el Shell para quitar un delegado de un grupo de funciones

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

No puede usar la EMC para quitar un delegado de un grupo de funciones.

Para cambiar la lista de delegados de un grupo de funciones, use el parámetro ManagedBy del cmdlet Set-RoleGroup. El parámetro ManagedBy sobrescribe la lista completa de delegados en el grupo de funciones. Si desea quitar delegados del grupo de funciones, en lugar de reemplazar la lista completa de delegados, siga estos pasos:

  1. Almacene el grupo de funciones en una variable mediante el siguiente comando.

    $RoleGroup = Get-RoleGroup <role group name>
    
  2. Quite el delegado del grupo de funciones almacenado en la variable mediante el siguiente comando.

    $RoleGroup.ManagedBy -= (Get-User <user to remove>).Identity
    

    Nota

    Use el cmdlet Get-Group si desea quitar un USG.

  3. Repita el paso 2 cada vez que desee quitar un delegado.

  4. Aplique la nueva lista de delegados al grupo de funciones actual mediante el siguiente comando.

    Set-RoleGroup <role group name> -ManagedBy $RoleGroup.ManagedBy
    

En este ejemplo, se quita al usuario David Strome como delegado del grupo de funciones Administración de la organización.

$RoleGroup = Get-RoleGroup "Organization Management"
$RoleGroup.ManagedBy -= (Get-User "David Strome").Identity
Set-RoleGroup "Organization Management" -ManagedBy $RoleGroup.ManagedBy

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.

Otras tareas

Después de agregar un delegado a un grupo de funciones, es posible que también desee realizar las siguientes tareas: