Agregar una función a un grupo de funciones

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-04-27

Si desea que los administradores que tienen asignado un grupo de funciones de administración puedan administrar una función, debe agregar la función de administración que administra la función para el grupo de función. Para obtener más información sobre los grupos de funciones, las asignaciones de funciones de administración y los ámbitos de administración en Microsoft Exchange Server 2010, consulte los siguientes temas:

Nota

Las asignaciones de funciones son de adición. Esto significa que todas las funciones se agregan juntas cuando se evalúan. Si se asignan dos funciones a un usuario y una contiene un cmdlet pero la otra no, el cmdlet seguirá estando disponible para el usuario.

Nota

No se pueden agregar funciones a los grupos de funciones integrados.
De modo predeterminado, las asignaciones de funciones, incluida la función Administración de la organización, no ofrecen la posibilidad de delegación de funciones para asignar funciones a otros usuarios. La delegación de funciones es una tarea avanzada. Para permitir a un usuario asignar funciones a otros grupos de funciones, consulte Delegar asignaciones de funciones.

¿Está buscando otras tareas de administración relacionadas con administradores y usuarios expertos? Consulte Administración de administradores y usuarios especialistas.

¿Qué desea hacer?

  • Utilice el Shell para crear una asignación de funciones sin ámbito
  • Utilice el Shell para crear una asignación de funciones con un ámbito predefinido
  • Utilice el Shell para crear una asignación de funciones con un ámbito de destinatarios basado en filtros
  • Utilice el Shell para crear una asignación de funciones con un ámbito de configuración basado en filtros
  • Utilice el Shell para crear una asignación de funciones con un ámbito OU

Si crea una nueva asignación con un ámbito, el ámbito anula el ámbito de escritura implícito de la función. Sin embargo, el ámbito de lectura implícito de la función sigue vigente. El nuevo ámbito no puede devolver objetos fuera del ámbito de lectura implícito de la función. Para obtener más información, consulte Descripción de los ámbitos de roles de administración.

Utilice el Shell para crear una asignación de funciones sin ámbito

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La EMC no se puede utilizar para crear una asignación de funciones sin ámbito.

Puede crear una asignación de funciones sin ámbito entre una función y un grupo de funciones. Al hacer esto, se aplican los ámbitos implícitos de lectura y escritura de la función.

Use la siguiente sintaxis para asignar una función sin ámbito a un grupo de funciones:

New-ManagementRoleAssignment -Name <assignment name> -SecurityGroup <role group name> -Role <role name>

Este ejemplo asigna la función de administración de reglas de transporte al grupo de función Compatibilidad con Seattle.

New-ManagementRoleAssignment -Name "Transport Rules_Seattle Compliance" -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Utilice el Shell para crear una asignación de funciones con un ámbito predefinido

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La EMC no se puede utilizar para crear una asignación de funciones con un ámbito predefinido.

Si un ámbito predefinido cumple sus requisitos de negocio, puede aplicar dicho ámbito a la asignación de funciones en lugar de crear uno nuevo. Para obtener una lista con los ámbitos predefinidos y sus descripciones, consulte Descripción de los ámbitos de roles de administración.

Utilice la siguiente sintaxis para asignar una función a un grupo de funciones con un ámbito predefinido.

New-ManagementRoleAssignment -Name <assignment name> -SecurityGroup <role group name> -Role <role name> -RecipientRelativeWriteScope < MyGAL | MyDistributionGroups | Organization | Self >

Este ejemplo asigna la función de seguimiento de mensajes al grupo de funciones Soporte corporativo y aplica el ámbito predefinido de organización.

New-ManagementRoleAssignment -Name "Message Tracking_Enterprise Support" -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Utilice el Shell para crear una asignación de funciones con un ámbito de destinatarios basado en filtros

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La EMC no se puede utilizar para crear una asignación de funciones con un ámbito de destinatarios basado en filtros.

Si crea un ámbito de destinatarios basado en filtros, debe incluir el ámbito en el comando que se utiliza para asignar la función a un grupo de funciones utilizando el parámetro CustomRecipientWriteScope.

También puede incluir un ámbito de escritura de configuración cuando crea una asignación de funciones que tiene un ámbito de escritura de destinatario.

Utilice la siguiente sintaxis para asignar una función a un grupo de funciones con un ámbito de destinatarios basado en filtros.

New-ManagementRoleAssignment -Name <assignment name> -SecurityGroup <role group name> -Role <role name> -CustomRecipientWriteScope <role scope name>

Este ejemplo asigna la función de seguimiento de mensajes al grupo de funciones Administradores de destinatarios de Seattle y aplica el ámbito Destinatarios de Seattle.

New-ManagementRoleAssignment -Name "Message Tracking_Seattle Recipient Admins" -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Utilice el Shell para crear una asignación de funciones con un ámbito de configuración basado en filtros

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La EMC no se puede utilizar para crear una asignación de funciones con un ámbito de configuración basado en filtros.

Si crea un ámbito de configuración basado en filtros, debe incluir el ámbito en el comando que se utiliza para asignar la función a un grupo de funciones utilizando el parámetro CustomConfigWriteScope.

También puede incluir un ámbito de escritura de destinatario cuando crea una asignación de funciones que tiene un ámbito de escritura de configuración.

Utilice la siguiente sintaxis para asignar una función a un grupo de funciones con un ámbito de configuración basado en filtros.

New-ManagementRoleAssignment -Name <assignment name> -SecurityGroup <role group name> -Role <role name> -CustomConfigWriteScope <role scope name>

Este ejemplo asigna la función de bases de datos al grupo de funciones Administradores de destinatarios de Seattle y aplica el ámbito Servidores de Seattle.

New-ManagementRoleAssignment -Name "Databases_Seattle Server Admins" -SecurityGroup "Seattle Server Admins" -Role "Databases" -CustomConfigWriteScope "Seattle Servers"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Utilice el Shell para crear una asignación de funciones con un ámbito OU

Deberá tener asignados permisos antes de poder llevar a cabo este procedimiento. Para ver qué permisos necesita, consulte el Entrada "Grupos de funciones" en el tema Permisos de administración de funciones.

Nota

La EMC no se puede utilizar para crear una asignación de funciones con un ámbito de unidad organizativa (OU).

Si desea asignar un ámbito de escritura de una función a una OU, puede especificar la OU directamente en el parámetro RecipientOrganizationalUnitScope.

Utilice el siguiente comando para asignar una función a un grupo de funciones y limitar el ámbito de escritura de una función a una OU específica.

New-ManagementRoleAssignment -Name <assignment name> -SecurityGroup <role group name> -Role <role name> -RecipientOrganizationalUnitScope <OU>

Este ejemplo asigna la función de destinatarios de correo al grupo de funciones Administradores de destinatarios de Seattle y aplica el ámbito de asignación a la OU Ventas/Usuarios del dominio Contoso.com.

New-ManagementRoleAssignment -Name "Mail Recipients_Seattle Recipient Admins" -SecurityGroup "Seattle Recipient Admins" -Role "Mail Recipients" - RecipientOrganizationalUnitScope contoso.com/sales/users

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Otras tareas

Después de agregar una función a un grupo de funciones, también puede: