管理用戶端存取所需的權限

 

適用版本: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上次修改主題的時間: 2006-09-20

若要在已安裝 Client Access server role 且執行 Microsoft Exchange Server 2007 的電腦上執行系統管理工作,您用來登入的使用者帳戶必須擁有必要的權限。系統管理工作可以使用 Exchange 2007 系統管理角色來委派或指派給使用者。

表 1 摘錄了執行 Client Access Server 的系統管理工作時,必須具備的最低權限。

表 1   用戶端存取系統管理員權限

工作 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Get-CASMailbox

 

 

X

 

Set-CASMailbox

 

 

X

 

Get-ClientAccessServer

 

 

 

X

Set-ClientAccessServer

X

 

 

 

New-WebServicesVirtualDirectory

X

 

 

 

Get-WebServicesVirtualDirectory

X

 

 

 

Remove-WebServicesVirtualDirectory

 

X

 

 

Set-WebServicesVirtualDirectory

 

X

 

 

New-AutodiscoverVirtualDirectory

X

 

 

 

Remove-AutodiscoverVirtualDirectory

X

 

 

 

表 2 摘錄了執行 Exchange ActiveSync 的系統管理工作時,必須具備的最低權限。

表 2   Exchange ActiveSync 系統管理員權限

工作 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Remove-ActiveSyncDevice

X

Clear-ActiveSyncDevice

X

New-ActiveSyncVirtualDirectory

X

Remove-ActiveSyncVirtualDirectory

X

Get-ActiveSyncVirtualDirectory

X

Set-ActiveSyncVirtualDirectory

X

Get-ActiveSyncDeviceStatistics

X

Get-ActiveSyncMailboxPolicy

X

New-ActiveSyncMailboxPolicy

X

Set-ActiveSyncMailboxPolicy

X

Remove-ActiveSyncMailboxPolicy

X

Export-ActiveSyncLog

X

Test-ActiveSyncConnectivity

X

表 3 摘錄了執行 Microsoft Office Outlook Web Access 的系統管理工作時,必須具備的最低權限。

表 3   Outlook Web Access 系統管理員權限

工作 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

New-OwaVirtualDirectory

X

Get-OwaVirtualDirectory

X

Set-OwaVirtualDirectory

X

Remove-OwaVirtualDirectory

X

表 4 摘錄了執行 POP3 及 IMAP4 的系統管理工作時,必須具備的最低權限。

表 4   POP3 及 IMAP4 系統管理員權限

工作 Exchange Organization Administrators Exchange Server Administrators Exchange Recipient Administrators Exchange View-Only Administrators

Get-POPSettings

X

Set-POPSettings

X

Get-IMAPSettings

X

Set-IMAPSettings

X

important重要事項:
使用完整的系統管理認證來登入電腦,可能會對電腦與網路造成安全性風險。因此,最佳的安全性作法是在您要執行例行系統管理工作時,勿使用系統管理認證登入電腦。此外,您也可以使用 Secondary Logon 服務或 Run as 命令以在不同的安全性範圍中啟動應用程式或其他命令,而不需登出電腦。您必須在 Run as 命令出現提示時輸入其他認證,應用程式或命令才能執行。如需 Run as 命令的相關資訊,請參閱 Windows Server 2003, Standard Edition 線上說明中的<使用 Run as>(英文)。

相關資訊

如需如何設定 Exchange 2007 權限的相關資訊,請參閱設定權限

如需 Exchange 2007 中之權限考量的相關資訊,請參閱權限考量