Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Старожил


Сообщения: 208
Благодарности: 5

Профиль | Отправить PM | Цитировать


Спасибо за столь быстрый ответ.
Сейчас попробую.

P.S. Подскажите пожалуйста, а если надо сделать тоже самое, но с разделением прав по доменам?
Есть лес, в котором 3 домена и одна организация exchange (извиняюсь за точки, но пробелы при сохранении пропадают и всё съезжает):
........domain1.ru
....../.................. \
domain2.ru .... domain3.ru

Вот хотелось бы, админу из домена B дать права на создание ящика для домена B, админу из домена С, дать права на создание ящиков из домена С.
Подскажите пожалуйста, можно ли так сделать?

p.s. Вроде сделал нечто подобное, но не уверен, а тестить на рабочем exchange как-то стрёмненько, буду очень благодарен, если подскажите правильно или нет:

# создание дочерней роли
New-ManagementRole –Name “DOMAIN2 Recipient Management” – Parent “Recipient Management”
New-ManagementRole –Name “DOMAIN3 Recipient Management” – Parent “Recipient Management”

# создание области действия
New-ManagementScope -Name "DOMAIN2 admins" -ServerRestrictionFilter {ServerSite -eq "CN=DOMAIN2,CN=Sites,CN=Configuration,DC=domain2,DC=ru"}
New-ManagementScope - Name "DOMAIN3 admins" -ServerRestrictionFilter {ServerSite -eq "CN=DOMAIN3,CN=Sites,CN=Configuration,DC=domain3,DC=ru"}
тут не очень понял, как можно выделить отдельный домен, по этому воспользовался примерно из get-help New-ManagementScope, хотя вариант через сайт мне не очень нравится, если можно было бы указать просто домен, мне кажется было бы лучше\нагляднее

# создание группа ролей (можно увидеть в AD->MS Exchange Security Groups)
New-RoleGroup “Group DOMAIN2 Recipient Management” –Roles “DOMAIN2 Recipient Management” -Member admin2
New-RoleGroup “Group DOMAIN3 Recipient Management” –Roles "DOMAIN3 Recipient Management” -Member admin3

Последний раз редактировалось pogo, 21-02-2014 в 14:35.


Отправлено: 10:10, 20-02-2014 | #3