역할 할당 변경Change a role assignment

적용 대상: Exchange Server 2013Applies to: Exchange Server 2013

관리 역할 할당에서는 역할 담당자에 관리 역할을 할당합니다. 역할 할당을 변경하면 역할이 할당된 역할 담당자가 변경할 수 있는 개체를 제어할 수 있습니다. 역할 할당에 적용되는 관리 역할 범위는 역할의 암시적 쓰기 범위를 재정의합니다. 하지만 역할의 암시적 읽기 범위가 계속 적용됩니다. 적용하는 범위는 역할의 암시적 읽기 범위를 벗어난 개체를 반환할 수 없습니다.Management role assignments assign a management role to a role assignee. By changing the role assignment, you can control what objects role assignees assigned a role can change. Management role scopes applied to role assignments override the role's implicit write scope. However, the role's implicit read scope still applies. Scopes that you apply can't return objects outside of the role's implicit read scope.

Microsoft Exchange Server 2013의 관리 역할 범위 및 할당에 대한 자세한 내용은 다음 항목을 참조하십시오.For more information about management role scopes and assignments in Microsoft Exchange Server 2013, see the following topics:

역할 할당과 관련된 다른 관리 작업에 대한 자세한 내용은 고급 사용 권한 항목을 참조하십시오.Looking for other management tasks related to role assignments? Check out Advanced permissions.

시작하기 전에 알아야 할 내용What do you need to know before you begin?

  • 각 절차의 예상 완료 시간: 5분Estimated time to complete each procedure: 5 minutes

  • 이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하세요. 역할 관리 권한의 "역할 할당" 항목You need to be assigned permissions before you can perform this procedure or procedures. To see what permissions you need, see the "Role assignments" entry in the Role management permissions topic.

  • 셸을 사용하여 이러한 절차를 수행해야 합니다.You must use the Shell to perform these procedures.

  • 이 항목의 절차에 적용할 수 있는 바로 가기 키에 대한 자세한 내용은 Exchange 관리 센터의 바로 가기 키을 참조하세요.For information about keyboard shortcuts that may apply to the procedures in this topic, see Keyboard shortcuts in the Exchange admin center.

문제가 있습니까?Having problems? Exchange 포럼에서 도움을 요청하세요.Ask for help in the Exchange forums. Exchange Server에서 포럼을 방문 합니다.Visit the forums at Exchange Server.

셸을 사용하여 역할 할당을 사용하거나 사용하지 않도록 설정Use the Shell to enable or disable a role assignment

역할 할당은 기본적으로 사용하도록 설정되므로 역할이 할당된 역할 담당자에게 연결된 역할이 적용됩니다. 역할 할당을 사용하지 않도록 설정하면 역할 담당자에게 연결된 역할이 적용되지 않습니다.Role assignments are enabled by default, meaning that the associated role is applied to the role assignee to which the role is assigned. If a role assignment is disabled, the associated role isn't applied to the role assignee.

역할 할당을 사용하도록 설정하려면 다음 구문을 사용합니다.To enable a role assignment, use the following syntax.

Set-ManagementRoleAssignment <role assignment> -Enabled $true

역할 할당을 사용하지 않도록 설정하려면 다음 구문을 사용합니다.To disable a role assignment, use the following syntax.

Set-ManagementRoleAssignment <role assignment> -Enabled $false

이 예에서는 Help Desk Assignment 역할 할당을 사용하지 않도록 설정합니다.This example disables the Help Desk Assignment role assignment.

Set-ManagementRoleAssignment "Help Desk Assignment" -Enabled $false

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 역할 할당의 관리 역할 또는 역할 담당자 변경Use the Shell to change a management role or role assignee on a role assignment

역할 할당에 지정된 관리 역할이나 역할 담당자는 변경할 수 없습니다. 역할 할당을 다른 역할이나 역할 담당자와 연결하려면 새 역할 할당을 만든 다음 이전 역할 할당을 삭제해야 합니다. 역할 할당을 추가 및 제거하는 방법에 대한 자세한 내용은 다음 항목을 참조하십시오.You can't change the management role or role assignee specified on a role assignment. If you want a role assignment to be associated with another role or role assignee, you must create a new role assignment, and then delete the old role assignment. For more information about how to add and remove role assignments, see the following topics:

사용자 또는 USG(유니버설 보안 그룹)에 대해 직접 할당을 만든 경우 관리 역할 그룹과 관리 역할 할당 정책을 사용하는 것이 좋습니다. 역할 그룹과 할당 정책을 사용하면 사용 권한 모델을 간소화하고 관리해야 하는 역할 할당 수를 줄일 수 있습니다. 자세한 내용은 역할 기반 액세스 제어 이해 항목을 참조하십시오.If you've created assignments directly to a user or universal security group (USG), we recommend that you consider using management role groups and management role assignment policies. Role groups and assignment policies enable you to simplify your permissions model and reduce the number of role assignments you need to manage. For more information, see Understanding Role Based Access Control.

셸을 사용하여 역할 할당에 미리 정의된 상대 범위 변경Use the Shell to change a predefined relative scope on a role assignment

역할 할당에 미리 정의된 상대 범위를 변경하거나 추가할 수 있습니다. 미리 정의된 범위를 추가하거나 변경하면 이전에 지정한 받는 사람 범위가 역할 할당에서 제거됩니다. 미리 정의된 범위와 그 설명에 대한 목록은 관리 역할 범위 이해 (영문) 항목을 참조하십시오.You can change or add a predefined relative scope on a role assignment. If you add or change a predefined scope, any previously specified recipient scopes are removed from the role assignment. For a list of predefined scopes and their descriptions, see Understanding management role scopes.

역할 할당에 미리 정의된 범위를 변경하거나 추가하려면 다음 구문을 사용합니다.To change or add a predefined scope on a role assignment, use the following syntax.

Set-ManagementRoleAssignment <assignment name> -RecipientRelativeWriteScope < MyDistributionGroups | Organization | Self >

이 예에서는 John의 Assignment 역할 할당에 미리 정의된 범위를 MyDistributionGroups로 변경합니다.This example changes the predefined scope on the John's Assignment role assignment to MyDistributionGroups.

Set-ManagementRoleAssignment "John's Assignment" - RecipientRelativeWriteScope MyDistributionGroups

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 역할 할당의 받는 사람 필터 범위 변경Use the Shell to change a recipient filter scope on a role assignment

새 받는 사람 필터 기반 범위를 지정하거나 역할 할당에 이미 적용된 받는 사람 필터 기반 범위를 변경할 수 있습니다. 받는 사람 필터 범위를 추가하면 이전에 정의한 받는 사람 범위가 역할 할당에서 제거됩니다.You can either specify a new recipient filter-based scope or change the recipient filter-based scope that's already applied to the role assignment. If you add a recipient filter scope, any previously defined recipient scopes are removed from the role assignment.

새 받는 사람 필터 기반 범위를 지정하거나 기존 범위를 바꾸려면 다음 구문을 사용합니다.To specify a new recipient filter-based scope or replace an existing one, use the following syntax.

Set-ManagementRoleAssignment <assignment name> -CustomRecipientWriteScope <role scope name>

이 예에서는 받는 사람 필터 기반 범위를 추가하거나 Redmond Recipients로 변경합니다.This example adds or changes the recipient filter-based scope to Redmond Recipients.

Set-ManagementRoleAssignment "Redmond Recipient Administrators Assignment" -CustomRecipientWriteScope "Redmond Recipients"

역할 할당에 적용된 것과 동일한 받는 사람 필터 기반 범위를 유지하지만 받는 사람 개체를 일치시키는 데 사용되는 받는 사람 필터를 변경하려는 경우 범위의 받는 사람 필터 자체를 변경해야 합니다. 범위를 변경하는 방법에 대한 자세한 내용은 역할 범위를 변경 합니다. 항목을 참조하십시오.If you want to keep the same recipient filter-based scope that's applied to the role assignment but change the recipient filter used to match recipient objects, you need to change the recipient filter on the scope itself. For more information about how to change scopes, see Change a role scope.

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 역할 할당의 서버 필터 또는 목록 기반 구성 범위 변경Use the Shell to change the server filter or list-based configuration scope on a role assignment

새 서버 필터 또는 목록 기반 구성 범위를 지정하거나 역할 할당에 이미 적용된 범위를 변경할 수 있습니다. 구성 범위를 추가하거나 변경하면 이전에 지정한 구성 범위가 역할 할당에서 제거됩니다.You can either specify a new server filter or list-based configuration scope, or change the scope that's already applied to the role assignment. If you add or change the configuration scope, any previously specified configuration scopes are removed from the role assignment.

새 구성 범위를 지정하거나 기존 범위를 바꾸려면 다음 구문을 사용합니다.To specify a new configuration scope or replace an existing one, use the following syntax.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

이 예에서는 구성 범위를 추가하거나 Redmond Servers로 변경합니다.This example adds or changes the configuration scope to Redmond Servers.

Set-ManagementRoleAssignment "Redmond Administrators Assignment" -CustomConfigWriteScope "Redmond Servers"

역할 할당에 적용된 것과 동일한 구성 범위를 유지하지만 범위의 서버 필터 또는 서버 목록을 변경하려는 경우 구성 범위 자체를 변경해야 합니다. 범위를 변경하는 방법에 대한 자세한 내용은 역할 범위를 변경 합니다. 항목을 참조하십시오.If you want to keep the same configuration scope that's applied to the role assignment but change the server filter or server list on the scope, you need to change the configuration scope itself. For more information about how to change scopes, see Change a role scope.

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 역할 할당의 데이터베이스 필터 또는 목록 기반 구성 범위 변경Use the Shell to change the database filter or list-based configuration scope on a role assignment

새 데이터베이스 필터 또는 목록 기반 구성 범위를 지정하거나 역할 할당에 이미 적용된 범위를 변경할 수 있습니다. 구성 범위를 추가하거나 변경하면 이전에 지정한 구성 범위가 역할 할당에서 제거됩니다.You can either specify a new database filter or list-based configuration scope, or change the scope that's already applied to the role assignment. If you add or change the configuration scope, any previously specified configuration scopes are removed from the role assignment.

새 구성 범위를 지정하거나 기존 범위를 바꾸려면 다음 구문을 사용합니다.To specify a new configuration scope or replace an existing one, use the following syntax.

Set-ManagementRoleAssignment <assignment name> -CustomConfigWriteScope <role scope name>

이 예에서는 구성 범위를 추가하거나 Redmond Databases로 변경합니다.This example adds or changes the configuration scope to Redmond Databases.

Set-ManagementRoleAssignment "Redmond Database Admins" -CustomConfigWriteScope "Redmond Databases"

역할 할당에 적용된 것과 동일한 구성 범위를 유지하지만 범위의 데이터베이스 필터 또는 데이터베이스 목록을 변경하려는 경우 구성 범위 자체를 변경해야 합니다. 범위를 변경하는 방법에 대한 자세한 내용은 역할 범위를 변경 합니다. 항목을 참조하십시오.If you want to keep the same configuration scope that's applied to the role assignment but change the database filter or database list on the scope, you need to change the configuration scope itself. For more information about how to change scopes, see Change a role scope.

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 역할 할당의 조직 구성 단위 변경Use the Shell to change the organizational unit on a role assignment

새 OU를 추가하거나 역할 할당에 이미 적용된 OU를 변경할 수 있습니다. 새 OU를 지정하면 이전에 지정한 받는 사람 범위가 역할 할당에서 제거됩니다.You can either add a new OU or change an OU that's already applied to the role assignment. If you specify a new OU, any previously specified recipient scopes are removed from the role assignment.

역할 할당의 새 OU를 변경하거나 추가하려면 다음 구문을 사용합니다.To change or add a new OU on a role assignment, use the following syntax.

Set-ManagementRoleAssignment <assignment name> -RecipientOrganizationalUnitScope <OU>

이 예에서는 contoso.com 도메인\의 엔지니어링 사용자 OU를 엔지니어링 지원 센터 역할 할당에 추가 합니다.This example adds the Engineering\Users OU in the contoso.com domain to the Engineering Help Desk role assignment.

Set-ManagementRoleAssignment "Engineering Help Desk" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment를 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.

셸을 사용하여 배타적 받는 사람 또는 구성 범위 변경Use the Shell to change an exclusive recipient or configuration scope

배타적 받는 사람 또는 배타적 구성 범위를 변경하려면 이 항목 앞부분의 "셸을 사용하여 역할 할당의 받는 사람 필터 범위 변경", "셸을 사용하여 역할 할당의 서버 필터 또는 목록 기반 구성 범위 변경" 및 "셸을 사용하여 역할 할당의 데이터베이스 필터 또는 목록 기반 구성 범위 변경" 섹션에 제공된 절차를 사용할 수 있습니다. 유일한 차이점은 배타적 범위를 변경하는 경우 배타적 받는 사람 범위를 변경하는지 또는 배타적 구성 범위를 변경하는지에 따라 다음과 같은 배타적 매개 변수를 지정해야 한다는 것입니다.To change exclusive recipient or exclusive configuration scopes, you can use the procedures provided in the "Use the Shell to change a recipient filter scope on a role assignment," "Use the Shell to change the server filter or list-based configuration scope on a role assignment," and "Use the Shell to change the database filter or list-based configuration scope on a role assignment" sections earlier in this topic. The only difference is that when you change an exclusive scope, you must specify the following exclusive parameters depending on whether you're changing an exclusive recipient scope or an exclusive configuration scope:

  • 배타적 받는 사람 범위: CustomRecipientWriteScope 매개 변수 대신 ExclusiveRecipientWriteScope 매개 변수를 사용 합니다.Exclusive recipient scopes: Use the ExclusiveRecipientWriteScope parameter instead of the CustomRecipientWriteScope parameter.

  • 단독 서버 및 데이터베이스 구성 범위: CustomConfigWriteScope 매개 변수 대신 ExclusiveConfigWriteScope 매개 변수를 사용 합니다.Exclusive server and database configuration scopes: Use the ExclusiveConfigWriteScope parameter instead of the CustomConfigWriteScope parameter.

일반 받는 사람 및 구성 범위와 마찬가지로 배타적 범위를 추가하거나 변경하면 이전에 정의한 받는 사람 또는 구성 범위가 모두 바뀝니다.As with regular recipient and configuration scopes, if you add or change an exclusive scope, any previously defined recipient or configuration scopes are replaced.

이 예에서는 배타적 받는 사람 쓰기 범위를 변경합니다.This example changes an exclusive recipient write scope.

Set-ManagementRoleAssignment "Exclusive Executive Users" -ExclusiveRecipientWriteScope "Exclusive Executives"

구문과 매개 변수에 대한 자세한 내용은 Set-ManagementRoleAssignment 항목을 참조하십시오.For detailed syntax and parameter information, see Set-ManagementRoleAssignment.