Modifica dell'ambito per le assegnazioni di ruolo in un gruppo di ruolo

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2012-07-23

I gruppi di ruoli di gestione vengono assegnati ai ruoli di gestione. Le assegnazioni dei ruoli di gestione tra un gruppo di ruoli e un ruolo contengono ambiti di gestione che determinano gli oggetti disponibili per i membri di tale gruppo di ruoli. Modificando un ambito di scrittura in un gruppo di ruoli, è possibile modificare gli oggetti disponibili per i membri del gruppo di ruoli da creare, modificare o rimuovere. Non è possibile modificare l'ambito di lettura su un gruppo di ruoli.

Microsoft Exchange Server 2010 include ambiti che vengono applicati per impostazione predefinita alle assegnazioni dei ruoli quando non viene creato alcun ambito personalizzato. Se si desidera utilizzare un ambito personalizzato con un'assegnazione dei ruoli su un gruppo di ruoli, è necessario crearne prima uno. Per ulteriori informazioni sulla creazione degli ambiti personalizzati, che è un'attività avanzata, vedere Creazione di un ambito normale o esclusivo.

Per ulteriori informazioni sugli ambiti e le assegnazioni dei ruoli di gestione in Exchange 2010, vedere i seguenti argomenti:

Per informazioni sulle altre attività di gestione relative ai gruppi di ruolo, vedere Gestione dell'amministratore e degli utenti esperti.

Modifica dell'ambito in un gruppo di ruoli tramite EMC

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruoli" nell'argomento Autorizzazioni per la gestione del ruolo.

Quando si utilizza il Pannello di controllo di Exchange (ECP) per modificare l'ambito in un gruppo di ruoli, si sta effettivamente modificando l'ambito in tutte le assegnazioni dei ruoli tra il gruppo di ruoli e tutti i ruoli di gestione assegnati al gruppo di ruoli. Se si desidera modificare l'ambito in determinate assegnazioni dei ruoli, è necessario utilizzare le procedure diExchange Management Shell descritte più avanti in questo argomento.

Importante

Non è possibile utilizzare il Pannello di controllo di Exchange per gestire gli ambiti nelle assegnazioni dei ruoli tra i ruoli e un gruppo di ruoli se si sono configurati più ambiti o ambiti esclusivi in tali assegnazioni dei ruoli tramite Shell. Se si sono configurati più ambiti o ambiti esclusivi in tali assegnazioni dei ruoli, è necessario utilizzare le procedure Shell descritte più avanti in questo argomento per gestire gli ambiti. Per ulteriori informazioni sugli ambiti dei ruoli di gestione, vedere Informazioni sugli ambiti del ruolo di gestione.

  1. In EMC, passare a Casella degli strumenti nella struttura della console.

  2. Nel riquadro di lavoro, fare doppio clic su Editor utente controllo di accesso basato sui ruoli (RBAC) per aprire l'editor utente nel Pannello di controllo di Exchange.

  3. Nei campi Dominio\Nome utente e Password immettere le credenziali di un account che dispone delle autorizzazioni necessarie per aprire l'editor utente nel Pannello di controllo di Exchange. Fare clic su Accedi.

  4. Fare clic sulla scheda Ruoli di amministratore.

  5. Selezionare il gruppo di ruoli per cui si desidera modificare l'ambito, quindi fare clic su Dettagli.

  6. Selezionare una delle due opzioni Ambito di scrittura riportate di seguito:

    • Un ambito di scrittura dalla casella a discesa. In questa casella, è possibile selezionare l'ambito di scrittura predefinito o un ambito di scrittura personalizzato.

    • Unità organizzativa   Selezionare questa opzione e fornire un'unità organizzativa se si desidera assegnare un ambito a questo gruppo di ruoli in un'unità organizzativa.

  7. Fare clic su Salva per salvare le modifiche apportate al gruppo di ruoli.

Modifica contemporanea dell'ambito di tutte le assegnazioni di ruolo su un gruppo di ruoli tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Le assegnazioni di ruoli tra il gruppo di ruoli e i ruoli assegnati ad esso possono utilizzare l'ambito implicito ottenuto dai ruoli stessi, lo stesso ambito personalizzato o diversi ambiti personalizzati. Per ulteriori informazioni sulle assegnazioni dei ruoli, vedere Informazioni sulle assegnazioni del ruolo di gestione.

Gli ambiti delle assegnazioni dei ruoli vengono gestiti mediante il cmdlet Set-ManagementRoleAssignment. Non è possibile gestire gli ambiti utilizzando il cmdlet Set-RoleGroup.

Per modificare contemporaneamente l'ambito di tutte le assegnazioni di ruolo tra un gruppo di ruoli e un gruppo di ruoli di gestione, è necessario prima recuperare le assegnazioni di ruolo sul gruppo di ruoli, quindi impostare il nuovo ambito su ciascuna assegnazione. È possibile eseguire l'operazione utilizzando il cmdlet Get-ManagementRoleAssignment per recuperare le assegnazioni di ruolo, quindi eseguire il pipelining al cmdlet Set-ManagementRoleAssignment.

Questa procedura utilizza i concetti di pipeline e l'opzione WhatIf. Per ulteriori informazioni, vedere i seguenti argomenti:

Per configurare contemporaneamente l'ambito su tutte le assegnazioni di ruolo su un gruppo di ruoli, utilizzare la sintassi seguente.

Get-ManagementRoleAssignment -RoleAssignee <name of role group> | Set-ManagementRoleAssignment -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>

Utilizzare solo i parametri necessari per la configurazione dell'ambito desiderato. Ad esempio, se si desidera modificare l'ambito destinatari per tutte le assegnazioni di ruolo sul gruppo di ruoli Sales Recipient Management in Direct Sales Employees, utilizzare il comando seguente.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Nota

È possibile utilizzare l'opzione WhatIf per verificare di aver modificato solo le assegnazioni di ruolo desiderate. Eseguire il comando precedente con l'opzione WhatIf per verificare i risultati, quindi rimuovere l'opzione WhatIf per applicare le modifiche.

Per ulteriori informazioni sulla modifica delle assegnazioni del ruolo di gestione, vedere Modifica di un'assegnazione di ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Get-ManagementRoleAssignment.

Modifica dell'ambito delle singole assegnazioni di ruolo su un gruppo di ruoli tramite Shell

È necessario disporre delle autorizzazioni prima di poter eseguire questa procedura. Per visualizzare quali autorizzazioni sono necessarie, vedere "Gruppi di ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.

Le assegnazioni dei ruoli tra il gruppo di ruoli e i ruoli assegnati ad esso possono utilizzare l'ambito implicito ottenuto dai ruoli stessi, lo stesso ambito personalizzato o diversi ambiti personalizzati. Per ulteriori informazioni sulle assegnazioni dei ruoli, vedere Informazioni sulle assegnazioni del ruolo di gestione.

Gli ambiti delle assegnazioni dei ruoli vengono gestiti mediante il cmdlet Set-ManagementRoleAssignment. Non è possibile gestire gli ambiti utilizzando il cmdlet Set-RoleGroup.

In questa procedura, vengono utilizzati i concetti di pipeline e il cmdlet Format-List. Per ulteriori informazioni, vedere gli argomenti seguenti:

Per modificare l'ambito su un'assegnazione di ruolo tra un gruppo di ruoli e un ruolo di gestione, è necessario prima individuare il nome dell'assegnazione di ruolo, quindi configurare l'ambito sull'assegnazione di ruolo.

  1. Per individuare i nomi di tutte le assegnazioni di ruolo su un gruppo di ruoli, utilizzare il comando seguente. Eseguendo il pipelining delle assegnazioni del ruolo di gestione al cmdlet Format-List, è possibile visualizzare il nome completo dell'assegnazione.

    Get-ManagementRoleAssignment -RoleAssignee <role group name> | Format-List Name
    
  2. Trovare il nome dell'assegnazione di ruolo che si desidera modificare. Utilizzare il nome dell'assegnazione nel passo successivo.

  3. Per configurare l'ambito su una singola assegnazione, utilizzare la sintassi seguente.

    Set-ManagementRoleAssignment <role assignment name> -CustomRecipientWriteScope <recipient scope name> -CustomConfigWriteScope <configuration scope name> -RecipientRelativeScopeWriteScope < MyDistributioGroups | Organization | Self> -ExclusiveRecipientWriteScope <exclusive recipient scope name> -ExclusiveConfigWriteScope <exclusive configuration scope name> -RecipientOrganizationalUnitScope <organizational unit>
    

Utilizzare solo i parametri necessari per la configurazione dell'ambito desiderato. Ad esempio, se si desidera modificare l'ambito destinatari per l'assegnazione di ruolo Mail Recipients_Sales Recipient Management in All Sales Employees, utilizzare il comando seguente.

Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"

Per ulteriori informazioni sulla modifica delle assegnazioni del ruolo di gestione, vedere Modifica di un'assegnazione di ruolo.

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Altre attività

Dopo aver modificato l'ambito delle assegnazioni di ruolo su un gruppo di ruoli, è possibile anche effettuare le seguenti operazioni:

 ©2010 Microsoft Corporation. Tutti i diritti riservati.