10.2 配置自定义角色组

Role Based Access Control (RBAC) 是用于 Microsoft Exchange Server 2013 的权限模型。 通过 RBAC,您不需要修改和管理访问控制列表 (ACL),而在 Exchange Server 2007 中则需要执行这些操作。 ACL 在 Exchange 2007 中带来了多个难题,例如修改 ACL 而不产生意外后果、通过升级来维持 ACL 修改,以及解决由于以非标准方式使用 ACL 而出现的问题。

通过 RBAC,您既可粗略地又可精细地控制管理员和最终用户可以执行的操作。通过 RBAC,还可以使为用户和管理员分配的角色更接近他们在组织中所拥有的实际角色。 在 Exchange 2007 中,服务器权限模型仅适用于管理 Exchange 2007 基础结构的管理员。 在 Exchange 2013 中,RBAC 现在既控制可执行的管理任务,又控制用户现在可管理其各自邮箱和通讯组的程度。

RBAC 主要有以下两种向组织中的用户分配权限的方法(具体取决于该用户是管理员或专家用户,还是最终用户): 管理角色组和管理角色分配策略。 每种方法都会将用户与执行其工作所需的权限相关联。 另外,也可以使用第三种更高级的方法,即直接用户角色分配。 本主题中的以下部分将介绍 RBAC 并提供其使用示例。

测试:

赋与salesadmin管理sales组织单位邮箱用户的管理。

新建角色组salesadmins,指定作用域,赋与角色,指定组成员

Mail Recipients 管理角色使管理员能够管理组织中的现有邮箱、邮件用户和邮件联系人。此角色无法创建这些收件人。

Mail Recipient Creation 管理角色使管理员能够在组织中创建邮箱、邮件用户、邮件联系人、通讯组和动态通讯组。此角色可与 Mail Recipients 角色结合使用,以便能够创建和管理收件人。

更多内置管理角色,请参考:

https://technet.microsoft.com/zh-cn/library/dd638077(v=exchg.150).aspx

结果:

参考:

https://technet.microsoft.com/zh-CN/library/dd298183(v=exchg.150).aspx

时间: 2024-10-03 06:36:27

10.2 配置自定义角色组的相关文章

10.1 使用内置角色组

实验环境: 一台DC(S06)    IP:192.168.1.100, 一台MBX(S05) IP:192.168.1.101, 一台CAS(S04)  IP:192.168.1.102, 步骤: 把邮箱用户user1加入收件人管理组 属于 收件人管理 角色组成员的管理员拥有在 Exchange 2013 组织中创建或修改 Exchange 2013 收件人的管理访问权限. 2.使用user1登录EAC 验证新建用户user3,或修改user2,结果: 参考: https://technet.

在微服务系统开发部署中使用Azure RBAC自定义角色

Azure的官方文档介绍了如何创建用于Azure基于角色的访问控制的自定义角色(RBAC Role). 我们也可以根据同样的原理把RBAC细粒度资源管理运用于微服务产品的开发部署中.(https://www.azure.cn/documentation/articles/role-based-access-control-custom-roles/) 由于快速变化的业务需求,微服务的系统架构设计经常会发生变化,开发团队常常需要增加一个新的微服务,降级一个旧版本的微服务,把一个微服务分隔成2个..

10.4 配置RBAC拆分权限

拆分权限使两个不同的组(如 Active Directory 管理员和 Microsoft Exchange Server 2013 管理员)能够管理各自的服务.对象和属性.Active Directory 管理员管理安全主体(如用户),这种安全主体可提供访问 Active Directory 林的权限.Exchange 管理员管理 Active Directory 对象上与 Exchange 相关的属性以及 Exchange 特定的对象创建和管理. Microsoft Exchange Ser

kafka0.9.0及0.10.0配置属性

问题导读 1.borker包含哪些属性?2.Producer包含哪些属性?3.Consumer如何配置? borker(0.9.0及0.10.0)配置Kafka日志本身是由多个日志段组成(log segment).一个日志是一个FileMessageSet,它包含了日志数据以及OffsetIndex对象,该对象使用位移来读取日志数据 * borker配置就是指配置server.properties文件 * 最小配置 通常情况下需要在减压缩kafka后,修改config/server.proper

Windows Server 2012 R2 VDI系列(五)—配置RDSH角色

下边我们来看一下如何配置RDSH角色,RDSH因为我们需要发布应用程序以及虚拟桌面,因此我们这里需要两台RDSH服务器 1.点击添加角色和功能 2.这里直接下一步 3.选择远程桌面服务安装 4.因为之前已经配置好了RDCB,这里会直接将RDCB服务器读取出来,我们直接下一步 5.之前我们已经完成了RDVH的配置,这里我们选择基于会话的桌面部署 6.直接下一步 7.这里直接下一步 8.这里直接下一步 9.这里我们将RDSH1和RDSH2两台服务器加入到右边,然后下一步 10.勾选需要时自动重启目标

WebLogic配置自定义密钥库和SSL的操作手册

(定制标识和定制信任&Keytool&TLS1.0) 1.启用SSL端口 保存,重启受管Server IE浏览器访问 谷歌浏览器访问 2.查看密钥库和SSL配置 密钥库 SSL 3.手动制作identity.jks和trust.jks 新建jks目录 [[email protected] ~]$ mkdir jksHL [[email protected] ~]$ cd jksHL/ 生成标识identity.jks密钥库 如下标黄色背景部分的说明: weblogicHL为"SS

Unreal Engine 4 C++ PlatformerGame自定义角色控制器源代码分析

Unreal Engine 4 C++ PlatformerGame自定义角色控制器源代码分析 官方商店里有个PlatformerGame整个免费的游戏,是一个卷轴类的跑酷游戏.整个项目的角色控制器很有意思,可以跑.跳.滑行,很酷.这里来分析下它具体是如何实现的. UCharacterMovementComponent这个类实现了角色控制器的大部分功能,PlatformerGame实现了一个自定义的MovmentComponent,叫UPlatformerPlayerMovementComp,它

RHEL 6.10系统安装配置图解教程

RHEL 6.10系统安装配置图解教程(rhel-server-6.5) 网址:http://www.jb51.net/os/128752.html截止目前RHEL 6.x最新版本为RHEL 6.10,下面介绍RHEL 6.5的具体安装配置过程,需要的朋友可以参考下 说明: 截止目前RHEL 6.x最新版本为RHEL 6.5,下面介绍RHEL 6.5的具体安装配置过程 服务器相关设置如下: 操作系统:RHEL 6.5 64位 IP地址:192.168.0.54 网关:192.168.0.1 DN

实用干货丨如何使用Prometheus配置自定义告警规则

前 言 Prometheus是一个用于监控和告警的开源系统.一开始由Soundcloud开发,后来在2016年,它迁移到CNCF并且称为Kubernetes之后最流行的项目之一.从整个Linux服务器到stand-alone web服务器.数据库服务或一个单独的进程,它都能监控.在Prometheus术语中,它所监控的事物称为目标(Target).每个目标单元被称为指标(metric).它以设置好的时间间隔通过http抓取目标,以收集指标并将数据放置在其时序数据库(Time Series Dat