Exchange 및 셸 인프라 사용 권한Exchange and Shell infrastructure permissions

적용된 사항은 다음에 해당합니다. Exchange Server 2013Applies to: Exchange Server 2013

Microsoft Exchange Server 2013의 여러 구성 요소에 대해 구성 작업을 수행하는 데 필요한 권한은 수행되는 절차나 실행하려는 cmdlet에 따라 달라집니다. 해당 기능에 대한 자세한 내용은 이 항목의 각 섹션을 참조하십시오.The permissions required to perform tasks to configure various components of Microsoft Exchange Server 2013 depend on the procedure being performed or the cmdlet you want to run. See each of the sections in this topic for more information about their respective features.

관리하고자 하는 일부 기능은 Edge 전송 서버에 존재할 수 있습니다. Edge 전송 서버에서 기능을 관리하려면 관리할 Edge 전송 서버에서 로컬 관리자 그룹의 구성원이 되어야 합니다. Edge 전송 서버는 RBAC(역할 기반 액세스 제어)를 사용하지 않습니다. Edge 전송 서버에서 관리할 수 있는 기능은 아래 표의 "필요한 사용 권한" 열에 Edge 전송 로컬 관리자로 표시되어 있습니다.To find out what permissions you need to perform the procedure or run the cmdlet, do the following:

  1. 절차를 수행하거나 cmdlet을 실행하기 위해 필요한 사용 권한을 찾으려면 다음을 수행합니다.In the table below, find the feature that is most related to the procedure you want to perform or the cmdlet you want to run.

  2. 그런 다음 기능에 필요한 사용 권한을 확인합니다. 역할 그룹 중 하나, 동등한 사용자 지정 역할 그룹 또는 동등한 관리 역할을 할당받아야 합니다. 역할 그룹을 클릭하여 관리 역할을 볼 수도 있습니다. 둘 이상의 역할 그룹이 표시될 경우 기능을 사용하려면 해당 역할 그룹 중 하나에만 지정되어야 합니다. 역할 그룹 및 관리 역할에 대한 자세한 내용은 역할 기반 액세스 제어 이해를 참고하세요.Next, look at the permissions required for the feature. You must be assigned one of those role groups, an equivalent custom role group, or an equivalent management role. You can also click on a role group to see its management roles. If a feature lists more than one role group, you only need to be assigned one of the role groups to use the feature. For more information about role groups and management roles, see Understanding Role Based Access Control.

  3. 이제 Get-ManagementRoleAssignment cmdlet을 실행하여 자신에게 할당된 역할 그룹이나 관리 역할을 보고 기능 관리에 필요한 사용 권한이 있는지 확인합니다.Now, run the Get-ManagementRoleAssignment cmdlet to look at the role groups or management roles assigned to you to see if you have the permissions that are necessary to manage the feature.

    참고

    Get-ManagementRoleAssignment cmdlet을 실행하려면 Role Management 관리 역할을 할당받아야 합니다. Get-ManagementRoleAssignment cmdlet을 실행할 사용 권한이 없는 경우에는 Exchange 관리자에게 문의하여 자신에게 할당된 역할 그룹이나 관리 역할을 검색합니다.You must be assigned the Role Management management role to run the Get-ManagementRoleAssignment cmdlet. If you don't have permissions to run the Get-ManagementRoleAssignment cmdlet, ask your Exchange administrator to retrieve the role groups or management roles assigned to you.

기능 관리를 다른 사용자에게 위임하려는 경우에는 대리인 역할 할당을 참고하세요.If you want to delegate the ability to manage a feature to another user, see Delegate role assignments.

참고

기능 관리를 다른 사용자에게 위임하려는 경우에는 Delegate a Management Role을 참고하세요.Some features may require that you have local administrator permissions on the server you want to manage. To manage these features, you must be a member of the Local Administrators group on that server.

Exchange 인프라 권한Exchange infrastructure permissions

다음 표에서는 일반적인 Exchange 2013 설정의 구성 작업을 수행하는 데 필요한 권한을 보여 줍니다.The following table lists the permissions required to perform tasks that configure general Exchange 2013 settings.

보기 전용 관리 역할 그룹이 할당된 사용자는 다음 표에 있는 기능의 구성을 볼 수 있습니다. 자세한 내용은 보기 전용 조직 관리를 참조하세요.Users who are assigned the View-Only Management role group can view the configuration of the features in the following table. For more information, see View-only Organization Management.

기능Feature 필요한 권한Permissions required

관리자 감사 로깅Administrator audit logging

Organization ManagementOrganization Management

Records ManagementRecords Management

Exchange 관리 센터 구성 설정Exchange admin center configuration settings

보기 전용 조직 관리View-only Organization Management

Exchange 관리 센터 연결Exchange admin center connectivity

조직 관리Organization Management

Server 관리Server Management

Exchange 서버 구성 설정Exchange server configuration settings

조직 관리Organization Management

Server 관리Server Management

Exchange 도움말 설정Exchange Help settings

조직 관리Organization Management

메시지 범주Message categories

Organization ManagementOrganization Management

Hygiene ManagementHygiene Management

Recipient ManagementRecipient Management

지원 센터Help Desk

제품 키Product key

조직 관리Organization Management

시스템 상태 테스트Test system health

조직 관리Organization Management

Server 관리Server Management

보기 전용 관리자 감사 로깅View-only administrator audit logging

Organization ManagementOrganization Management

Records ManagementRecords Management

참고

또한 관리 역할 그룹에 View-Only 감사 로그 관리 역할을 수동으로 할당할 수도 있습니다.You can also manually assign the View-Only Audit Logs management role to a management role group. 자세한 내용은 보기 전용 감사 로그 역할을 참조하십시오.For more information, see View-Only Audit Logs role.

감사 로그에 쓰기Write to audit log

역할 그룹의 구성원이나 관리 역할이 할당된 사용자는 관리자 감사 로그에 쓸 수 있습니다.Users that are members of any role group or assigned any management role can write to the administrator audit log.

셸 인프라 권한Shell infrastructure permissions

다음 표에서는 Exchange 관리 셸이 실행되는 방식을 제어하는 기능의 구성 작업을 수행하는 데 필요한 권한을 보여 줍니다.The following table lists the permissions required to perform tasks that configure features that control how the Exchange Management Shell runs.

보기 전용 관리 역할 그룹이 할당된 사용자는 다음 표에 있는 기능의 구성을 볼 수 있습니다. 자세한 내용은 보기 전용 조직 관리를 참조하세요.Users who are assigned the View-Only Management role group can view the configuration of the features in the following table. For more information, see View-only Organization Management.

기능Feature 필요한 권한Permissions required

Active Directory 도메인 서비스 서버 설정Active Directory Domain Services server settings

조직 관리Organization Management

Server 관리Server Management

Recipient ManagementRecipient Management

UM ManagementUM Management

cmdlet 확장 에이전트Cmdlet extension agents

조직 관리Organization Management

PowerShell 가상 DirectorPowerShell virtual directories

조직 관리Organization Management

Server 관리Server Management

PowerShell 및 WinRM 설치PowerShell and WinRM installation

로컬 서버 관리자Local Server Administrator

원격 셸Remote Shell

조직 관리Organization Management

페더레이션 및 인증서 권한Federation and certificates permissions

다음 표에서는 페더레이션 트러스트, OAuth 구성, 인증서 관리 및 하이브리드 배포 구성과 관련된 작업 수행에 필요한 권한을 보여 줍니다.The following table lists permissions required for performing tasks related to federation trusts, OAuth configuration, certificate management, and hybrid deployment configuration.

보기 전용 관리 역할 그룹이 할당된 사용자는 다음 표에 있는 기능의 구성을 볼 수 있습니다. 자세한 내용은 보기 전용 조직 관리를 참조하세요.Users who are assigned the View-Only Management role group can view the configuration of the features in the following table. For more information, see View-only Organization Management.

기능Feature 필요한 권한Permissions required

인증서 관리Certificate management

조직 관리Organization Management

Server 관리Server Management

페더ation 트러스트, OAuthFederation trusts, OAuth

조직 관리Organization Management

페더ation 트러스트 테스트, OAuthTest federation trusts, OAuth

조직 관리Organization Management

보기 전용 조직 관리View-only Organization Management

서버 관리Server Management

하이브리드 배포 구성Hybrid deployment configuration

조직 관리Organization Management

Intra-Organization 커넥터Intra-Organization connectors

조직 관리Organization Management

Recipient ManagementRecipient Management

레코드 관리Records Management