Разрешения потока обработки почтыMail flow permissions

Разрешения, необходимые для выполнения задач, связанных с потоком обработки почты, отличаются в зависимости от выполняемой процедуры или командлета, который нужно запустить.The permissions required to perform tasks related to mail flow vary depending on the procedure being performed or the cmdlet you want to run. Для получения дополнительных сведений о функциях транспорта см поток обработки почты и транспортный конвейер.For more information about transport features, see Mail flow and the transport pipeline.

В этом разделе перечислены разрешения, необходимые для управления функциями почтового процесса в Exchange Server 2016 и Exchange Server 2019.This topic lists the permissions required to manage the mail flow features in Exchange Server 2016 and Exchange Server 2019. Сведения о том, как разрешения Office 365 относятся к разрешениям Exchange, см в разделе разрешения в Office 365.For information about how Office 365 permissions relate to Exchange permissions, see Permissions in Office 365.

Некоторые функции, которыми необходимо управлять, могут находиться на пограничных транспортных серверах. Для управления функциями на пограничных транспортных серверах необходимо стать участником локальной группы администраторов пограничного транспортного сервера, которым требуется управлять. На пограничном транспортном сервере не используется управление доступом на основе ролей (RBAC). Для функций, которыми можно управлять на пограничных транспортных серверах, столбец "Требуемые разрешения" в следующей таблице содержит запись "Локальный администратор пограничного транспортного сервера".To find out what permissions you need to perform the procedure or run the cmdlet, do the following:

  1. Для поиска разрешений, необходимых для выполнения процедуры или запуска командлета, выполните следующие действия.In the table below, find the feature that is most related to the procedure you want to perform or the cmdlet you want to run.

  2. После этого проверьте разрешения, необходимые для функции.Next, look at the permissions required for the feature. Вы должны быть участником одной из этих групп ролей, равнозначной настраиваемой группы ролей или равнозначной роли управления.You must be assigned one of those role groups, an equivalent custom role group, or an equivalent management role. Вы также можете щелкнуть группу ролей, чтобы просмотреть ее роли управления.You can also click a role group to see its management roles. Если компонент содержит несколько групп ролей, для использования компонента необходимо назначить только одну из групп ролей.If a feature lists more than one role group, you need to be assigned to only one of the role groups to use the feature. Дополнительные сведения о группах ролей и ролях управления см. в разделе Understanding Role Based Access Control.For more information about role groups and management roles, see Understanding Role Based Access Control.

  3. Запустите командлет Get-ManagementRoleAssignment, чтобы просмотреть назначенные группы ролей или роли управления и проверить наличие необходимых разрешений для управления функцией.Now, run the Get-ManagementRoleAssignment cmdlet to look at the role groups or management roles assigned to you to see if you have the permissions that are necessary to manage the feature.

    Примечание

    Для запуска командлета Get-ManagementRoleAssignment вам должна быть назначена роль управления "Управление ролями". Если для запуска командлета Get-ManagementRoleAssignment отсутствуют необходимые разрешения, попросите администратора Exchange назначить группы ролей или роли управления.You must be assigned the Role Management management role to run the Get-ManagementRoleAssignment cmdlet. If you don't have permissions to run the Get-ManagementRoleAssignment cmdlet, ask your Exchange administrator to retrieve the role groups or management roles assigned to you.

Дополнительные сведения о делегировании возможности управления другим пользователям см. в разделе Назначения роли делегата.If you want to delegate the ability to manage a feature to another user, see Delegate role assignments.

Примечание

Дополнительные сведения об управлении политиками назначения, включая сведения об изменении политики, назначенной для почтового ящика, или политики назначения по умолчанию, см. в разделе Manage Role Assignment Policies.Some features that you want to manage might exist on Edge Transport servers. To manage features on Edge Transport servers, you need to become a member of the Local Administrators group on the Edge Transport server you want to manage. Edge Transport servers don't use Role Based Access Control (RBAC). Features that can be managed on Edge Transport servers have Edge Transport Local Administrator in the "Permissions required" column in the table below.

Примечание

Дополнительные сведения о делегировании возможности управления другим пользователям см. в разделе Delegate a Management Role.Some features may require that you have local administrator permissions on the server you want to manage. To manage these features, you must be a member of the Local Administrators group on that server.

Разрешения потока обработки почтыMail flow permissions

Чтобы настроить параметры потока обработки почты в службах транспорта (в том числе переднего плана и почтовых ящиков) на серверах почтовых ящиков и пограничных транспортных серверах, используйте компоненты, приведенные в таблице ниже. Также перечислены разрешения, необходимые для настройки каждого компонента.You can use the features in the following tables to configure mail flow settings in the Front End Transport, Mailbox Transport, and Transport services on Mailbox servers, and on Edge Transport servers. The permissions that are required to configure each feature are listed.

Пользователи, которым назначена группа ролей управления с правами только для просмотра, могут просматривать конфигурацию функций в следующей таблице. Дополнительные сведения см. в разделе View Only Organization Management.Users who are assigned the View Only Management role group can view the configuration of the features shown in the following table. For more information, see View Only Organization Management.

Серверы почтовых ящиковMailbox servers

КомпонентFeature Необходимые разрешенияPermissions required
Обслуживаемые доменыAccepted domains Управление организациейOrganization Management
Управление сайтом Active Directory и ссылками сайтаActive Directory site and site link management Управление организациейOrganization Management
Функции защиты от спамаAntispam features Управление организациейOrganization Management
Hygiene ManagementHygiene Management
Обновления защиты от спамаAntispam updates Управление организациейOrganization Management
Hygiene ManagementHygiene Management
Управление сертификатамиCertificate management Управление организациейOrganization Management
Соединители агента доставкиDelivery Agent connectors Управление организациейOrganization Management
Управление серверомServer Management
Уведомления о доставкеDSNs Управление организациейOrganization Management
СлужбойEdgeSync Управление организациейOrganization Management
Внешние соединителиForeign connectors Управление организациейOrganization Management
Транспортная служба переднего планаFront End Transport service Управление организациейOrganization Management
Управление серверомServer Management
Управление санациейHygiene Management
Ведение журналаJournaling Управление организациейOrganization Management
Управление записямиRecords Management
Доступ к почтовому ящикуMailbox access Управление организациейOrganization Management
Конфигурация нежелательной почты почтовых ящиковMailbox junk email configuration Управление организациейOrganization Management
Управление записямиRecords Management
Управление получателямиRecipient Management
Служба поддержкиHelp Desk
Транспортная служба почтовых ящиковMailbox Transport service Управление организациейOrganization Management
Управление серверомServer Management
Управление санациейHygiene Management
ПодсказкиMailTips Управление организациейOrganization Management
Классификации сообщенийMessage classifications Organization ManagementOrganization Management
Управление записямиRecords Management
Отслеживание сообщенийMessage tracking Управление организациейOrganization Management
Управление записямиRecords Management
Управление получателямиRecipient Management
Управляемый транспортModerated transport Organization ManagementOrganization Management
Управление получателямиRecipient Management
ОчередиQueues Управление организациейOrganization Management
Управление серверомServer Management
Соединители приемаReceive connectors Управление организациейOrganization Management
Управление серверомServer Management
Управление санациейHygiene Management
Удаленные доменыRemote domains Управление организациейOrganization Management
Объединение списков надежных отправителейSafeList aggregation Управление организациейOrganization Management
Управление записямиRecords Management
Соединители отправкиSend connectors Управление организациейOrganization Management
Теневая избыточностьShadow redundancy Управление организациейOrganization Management
Проверка потока почтыTesting mail flow Управление организациейOrganization Management
Управление серверомServer Management
Проверка правила обработки почтового ящика (также известного как правило транспорта)Testing mail flow rule (also known as transport rule) processing Управление организациейOrganization Management
Агенты транспортаTransport agents Управление организациейOrganization Management
Управление записямиRecords Management
Конфигурация транспортаTransport configuration Управление организациейOrganization Management
Журналы транспортаTransport logs Управление организациейOrganization Management
Управление серверомServer Management
Правила для поток обработки почты (также называемые правилами транспорта)Mail flow rules (also known as transport rules) Управление организациейOrganization Management
Управление записямиRecords Management
служба передачиTransport service Organization ManagementOrganization Management
Управление серверомServer Management
Управление санациейHygiene Management
Домены X.400X.400 domains Управление организациейOrganization Management

Пограничные транспортные серверыEdge Transport servers

ФункцияFeature Необходимые разрешенияPermissions required
Обслуживаемые домены — пограничный транспортный серверAccepted domains - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Переопределение адресов — пограничный транспортAddress Rewriting - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Пограничный транспортный серверEdge Transport server Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
EdgeSync — пограничный транспортный серверEdgeSync - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Очереди — пограничный транспортный серверQueues - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Соединители приема — пограничный транспортный серверReceive connectors - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Соединители отправки — пограничный транспортный серверSend connectors - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Конфигурация транспорта — пограничный транспортный серверTransport configuration - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Журналы транспорта — пограничный транспортный серверTransport logs - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator
Правила для поток обработки почты (также называемые правилами транспорта) — пограничный транспортный серверMail flow rules (also known as transport rules) - Edge Transport Локальный администратор на пограничном транспортном сервереEdge Transport server local administrator