前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Exchagne2010角色权限委派控制

Exchagne2010角色权限委派控制

作者头像
月缺
发布2020-01-14 18:03:54
4970
发布2020-01-14 18:03:54
举报
文章被收录于专栏:月缺月缺

       对于公司一般都会有人员的调动,比如变更用户所属部门,所属上司,居住地址,电话号码等等操作,如果以上的工作都是由邮件管理员来完成就显得不太合理了。其实我们可以指派HR邮箱来完成以上操作,这样既可以减轻管理员的工作量,又可以有效地加快了更改用户属性的效率。下面是具体的操作步骤:

1. 管理员有权限管理其他用户的邮箱,更改邮箱设置。但是把这样大的权限委派给HR是不实际的。

clip_p_w_picpath002[7]
clip_p_w_picpath002[7]

2. 普通用户只能更改自己的邮箱设置。

clip_p_w_picpath004[5]
clip_p_w_picpath004[5]

3. 为了实现以上的功能,首先建立HR管理组HR_admin,组的类型是安全组。

clip_p_w_picpath006[4]
clip_p_w_picpath006[4]

4. 将HR邮箱添加到HR_admin组。

clip_p_w_picpath007[4]
clip_p_w_picpath007[4]

5. 创建HR_Recipient_Role管理角色,Mail Recipients为系统默认的管理角色,一般情况下,不建议更改exchange默认的策略,所以要新创建。

New-ManagementRole -Name HR_Recipient_Role -Parent "Mail Recipients"

clip_p_w_picpath009[4]
clip_p_w_picpath009[4]

6. 将创建的HR_Recipient_Role管理角色指派给HR_admin组,并命名为HR_Admin_Role。

New-ManagementRoleAssignment -Name HR_Admin_Role -Role HR_Recipient_Role -SecurityGroup HR_admin

clip_p_w_picpath011[4]
clip_p_w_picpath011[4]

7. 查看HR_Recipient_Role管理角色所具备的权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | FT Name,Role,Parameters -AutoSize

clip_p_w_picpath013[4]
clip_p_w_picpath013[4]

8. 删除HR_Recipient_Role多余的权限,只保留get-user、set-user、get-mailbox、Get-Recipient权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | where {($_.Name -NotLike "*et-User") -and ($_.Name -NotLike "get-mailbox") -and ($_.Name -NotLike "Get-Recipient")} | Remove-ManagementRoleEntry

clip_p_w_picpath015[4]
clip_p_w_picpath015[4]

9. 查看HR_Recipient_Role是否只剩下自定义的四个权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | FT Name,Role,Parameters -Autosize

clip_p_w_picpath017[4]
clip_p_w_picpath017[4]

10. 使用HR邮箱账户打开ecp管理页面,发现HR邮箱多了“管理我的组织”的选项。

clip_p_w_picpath019[4]
clip_p_w_picpath019[4]

11. 这里可以定义用户的属性,例如称谓、部门等等。

clip_p_w_picpath020[4]
clip_p_w_picpath020[4]

12. HR没有权限编写用户的“其他电子邮件地址”。

clip_p_w_picpath021[4]
clip_p_w_picpath021[4]
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2014-07-25 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档