Servicio de asistencia

Se aplica a: Exchange Server 2010

Última modificación del tema: 2009-10-12

La asistencia Un grupo de administración de funciones es uno de varios grupos de funciones integradas que constituye el modelo de permisos de control de acceso basado en funciones (RBAC) de Microsoft Exchange Server 2010. Los grupos de funciones se asignan a una o más funciones de administración que contienen los permisos requeridos para realizar un determinado conjunto de tareas. Los miembros de un grupo de funciones obtienen acceso a las funciones de administración asignadas a un grupo de funciones. Para obtener más información acerca de los grupos de funciones, consulte Descripción de los grupos de funciones de administración.

Los usuarios que son miembros del grupo de función de asistencia técnica pueden realizar una administración limitada de los destinatarios de Microsoft Exchange Server 2010.

De forma predeterminada, el grupo de función de asistencia técnica, permite a los miembros ver y modificar las opciones de aplicación web de Outlook de cualquier usuario de la organización. Estas opciones podrían incluir la modificación del nombre para mostrar, la dirección, el teléfono, etc. del usuario. No incluyen opciones que no están disponibles en las opciones de aplicación web de Outlook, como la modificación del tamaño de un buzón o la configuración de la base de datos de buzones en la que se encuentra un buzón.

Los miembros de este grupo de funciones sólo pueden modificar las opciones de aplicación web de Outlook que puede modificar el usuario. Esto significa que, si un usuario puede modificar su nombre para mostrar, un miembro del grupo de función de asistencia técnica también podrá modificar dicho nombre para mostrar del usuario. Sin embargo, si otro usuario no puede modificar su nombre para mostrar, un miembro del grupo de función de asistencia técnica tampoco podrá modificar dicho nombre para mostrar del usuario.

Advertencia

Las limitaciones para la modificación de las opciones de aplicación web de Outlook por parte de un grupo de función de asistencia técnica se aplican mediante la interfaz web de Exchange. Si un miembro del grupo de función de asistencia técnica tiene acceso al Shell de administración de Exchange, podrá modificar cualquier opción de aplicación web de Outlook para cualquier usuario. Debe considerar detenidamente a quién hace miembro del grupo de función de asistencia técnica y si debe tener acceso al Shell.

El grupo de función de asistencia técnica no habilita otras tareas debido a la gran cantidad de tipos de organizaciones que existen. En lugar de ello, puede agregar funciones de administración a este grupo de función para crear un grupo de función de asistencia técnica que cubra las necesidades de su organización. Por ejemplo, si desea que los miembros del grupo de función de asistencia técnica puedan administrar los buzones, contactos de correo y usuarios habilitados para correo, asigne la función de administración de destinatarios de correo a este grupo de función. Para obtener más información sobre cómo agregar funciones de administración a este grupo de función, consulte la sección "Personalización de un grupo de funciones" más adelante en este tema.

Para obtener más información acerca RBAC, consulte Descripción del control de acceso basado en funciones.

Pertenencia a un grupo de funciones

Si desea agregar o quitar miembros de este grupo de funciones, consulte los temas siguientes:

De manera predeterminada, solamente los miembros del grupo de funciones Administración de organizaciones pueden agregar o quitar miembros de este grupo de funciones. Para obtener más información acerca de cómo agregar delegados adicionales a los grupos de funciones, consulte Agregar o quitar un delegado de grupo de funciones.

El siguiente comando se puede usar para ver una lista de usuarios o Grupos de seguridad universal (USG) que son miembros de este grupo de funciones.

Get-RoleGroupMember "Help Desk"

Para obtener más información acerca de los miembros de un grupo de funciones, consulte Ver los miembros de un grupo de funciones.

Personalización de un grupo de funciones

Este grupo de funciones tiene asignado funciones de administración de forma predeterminada. Las funciones incluidas están enumeradas en la sección "Funciones de administración asignadas a este grupo de funciones". Puede agregar o quitar asignaciones de funciones de este grupo de funciones de acuerdo con las necesidades de su organización.

Los grupos de funciones proporcionados con Exchange 2010 están diseñados de modo que coincidan con las tareas más granulares. Mediante la asignación de funciones a un grupo de funciones, se permite a los miembros de ese grupo de funciones realizar tareas vinculadas con la función. Por ejemplo, la función de registro en diario permite la administración del agente de registro en diario y las reglas de registro en diario. Para obtener más información acerca de cómo las funciones se asignan a grupos de funciones, consulte Descripción de las asignaciones de funciones de administración.

Las funciones asignadas a este grupo de funciones reciben ámbitos de administración predeterminados. Los ámbitos de administración determinan qué objetos de Exchange pueden ser vistos o modificados por los miembros de un grupo de funciones. Es posible cambiar los ámbitos asociados con las asignaciones de funciones y grupos de funciones. Por ejemplo, es posible que desee hacerlo si desea que solamente los miembros de un grupo de funciones puedan cambiar los destinatarios de una unidad organizativa específica o de una ubicación específica. Para obtener más información acerca de los ámbitos de administración, consulte Descripción de los ámbitos de roles de administración.

Para obtener más información sobre cómo personalizar este grupo de funciones, consulte los siguientes temas:

Si desea crear un grupo de funciones y asignar algunas de las funciones asignadas a este grupo de funciones al nuevo grupo de funciones, consulte Crear un grupo de funciones.

Funciones de administración asignadas a este grupo de funciones

La siguiente tabla enumera todas las funciones de administración que se asignan a este grupo de funciones y los atributos de cada asignación de función:

  • Asignación normal Habilita a los miembros de cada grupo de funciones para que accedan a las entradas de funciones de administración disponibles por la función de administración asociada.
  • Asignación de delegación Proporciona a los miembros del grupo de funciones la capacidad para asignar la función especificada a los otros grupos de funciones, directivas de asignación de funciones de administración, usuarios o grupos de seguridad universal.
  • Ámbito de lectura de destinatario Determina qué miembros de objetos de destinatario del grupo de funciones pueden leerse desde Active Directory.
  • Ámbito de escritura de destinatario Determina qué miembros de objetos de destinatario del grupo de funciones pueden modificarse en Active Directory.
  • Ámbito de lectura de configuración Determina qué miembros de objetos de configuración del grupo de funciones pueden leerse desde Active Directory.
  • Ámbito de escritura de configuración Determina qué miembros de objetos organizativos y de servidor del grupo de funciones pueden modificarse en Active Directory.

Para obtener más información acerca de las asignaciones de funciones y los ámbitos de administración, consulte los siguientes temas:

Funciones de administración asignadas a este grupo de funciones

Función de administración Asignación normal Asignación de delegación Ámbito de lectura de destinatario Ámbito de escritura de destinatario Ámbito de lectura de configuración Ámbito de escritura de configuración

Función Opciones de usuario

X

 

Organization

Organization

OrganizationConfig

OrganizationConfig

Función Destinatarios con permiso de vista

X

 

Organization

None

OrganizationConfig

None