Berechtigungen für den Nachrichtenfluss

Gilt für: Exchange Server 2013

Die erforderlichen Berechtigungen zum Ausführen von Aufgaben im Zusammenhang mit dem Nachrichtenfluss variieren je nach dem ausgeführten Verfahren oder dem Cmdlet, das Sie ausführen möchten. Weitere Informationen zu Transportfeatures finden Sie unter Nachrichtenfluss.

In diesem Thema werden die Berechtigungen aufgeführt, die zum Verwalten der Nachrichtenübermittlungsfeatures in Microsoft Exchange Server 2013 erforderlich sind. Informationen dazu, wie Office 365-Berechtigungen mit Exchange-Berechtigungen zusammenhängen, finden Sie unter Informationen zu Administratorrollen.

Funktionen, die Sie verwalten möchten, können sich auch auf Edge-Transport-Servern befinden. Zum Verwalten von Funktionen auf Edge-Transport-Servern müssen Sie Mitglied der lokalen Administratorengruppe auf dem Edge-Transport-Server werden, den Sie verwalten möchten. Edge-Transport-Server verwenden keine rollenbasierte Zugriffssteuerung (Role Based Access Control, RBAC). Bei Funktionen, die auf Edge-Transport-Servern verwaltet werden können, ist in der Spalte "Erforderliche Berechtigungen" in der Tabelle unten "Lokaler Edge-Transport-Administrator" angegeben.

  1. Führen Sie folgende Aktionen aus, um herauszufinden, welche Berechtigungen Sie zum Ausführen des Verfahrens bzw. des Cmdlets benötigen:

  2. Betrachten Sie als Nächstes die für die Funktion erforderlichen Berechtigungen. Ihnen muss eine dieser Rollengruppen, eine entsprechende benutzerdefinierte Rollengruppe oder eine entsprechende Verwaltungsrolle zugewiesen sein. Sie können auch auf eine Rollengruppe klicken, um die zugehörigen Verwaltungsrollen anzuzeigen. Wenn für eine Funktion mehr als eine Rollengruppe aufgelistet wird, muss Ihnen lediglich eine der Rollengruppen zugewiesen sein, um diese Funktion nutzen zu können. Weitere Informationen zu Rollengruppen und Verwaltungsrollen finden Sie unter Grundlegendes zur rollenbasierten Zugriffssteuerung.

  3. Führen Sie jetzt das Cmdlet Get-ManagementRoleAssignment aus, um in den Ihnen zugewiesenen Rollengruppen oder Verwaltungsrollen nachzusehen, ob Sie über die zum Verwalten der Funktion erforderlichen Berechtigungen verfügen.

    Hinweis

    Ihnen muss die Verwaltungsrolle "Rollenverwaltung" zugewiesen sein, um das Cmdlet Get-ManagementRoleAssignment ausführen zu können. Wenn Sie nicht über die Berechtigungen zum Ausführen des Cmdlets Get-ManagementRoleAssignment verfügen, wenden Sie sich den Exchange-Administrator, um die Ihnen zugewiesenen Rollengruppen oder Verwaltungsgruppen zu erfahren.

Wenn Sie die Möglichkeit zum Verwalten einer Funktion an einen anderen Benutzer delegieren möchten, finden Sie weitere Informationen unter Delegieren von Rollenzuweisungen.

Hinweis

Funktionen, die Sie verwalten möchten, können sich auch auf Edge-Transport-Servern befinden. Zum Verwalten von Funktionen auf Edge-Transport-Servern müssen Sie Mitglied der lokalen Administratorengruppe auf dem Edge-Transport-Server werden, den Sie verwalten möchten. Edge-Transport-Server verwenden keine rollenbasierte Zugriffssteuerung (Role Based Access Control, RBAC). Bei Funktionen, die auf Edge-Transport-Servern verwaltet werden können, ist in der Spalte "Erforderliche Berechtigungen" in der Tabelle unten "Lokaler Edge-Transport-Administrator" angegeben.

Einige Funktionen erfordern u. U. lokale Administratorrechte für den Server, den Sie verwalten möchten. Um diese Funktionen zu verwalten, müssen Sie Mitglied der lokalen Administratorengruppe auf dem Server sein.

Mit den Features in den folgenden Tabellen können Sie Nachrichtenflusseinstellungen im Front-End-Transportdienst auf Clientzugriffsservern, im Transportdienst auf Postfachservern, im Postfachtransportdienst auf Postfachservern und auf Edge-Transportservern konfigurieren. Die Berechtigungen, die zum Konfigurieren der einzelnen Features erforderlich sind, werden aufgeführt.

Benutzern, denen die Verwaltungsrollengruppe mit Leserechten zugewiesen ist, können die Konfiguration der Features in der folgenden Tabelle anzeigen. Weitere Informationen finden Sie unter Organisationsverwaltung mit Leserechten.

Postfachserver und Clientzugriffsserver:

Feature Erforderliche Berechtigungen
Akzeptierte Domänen Organisationsverwaltung
Verwaltung von Active Directory-Standorten und Standortverknüpfungen Organisationsverwaltung
Antispamfeatures Organisationsverwaltung

Verwaltung von Nachrichtenschutz
Antispamupdates Organisationsverwaltung

Verwaltung von Nachrichtenschutz
Zertifikatverwaltung Organisationsverwaltung
Zustellungs-Agent-Connectors Organisationsverwaltung

Serververwaltung
DSNs Organisationsverwaltung
EdgeSync Organisationsverwaltung
Fremde Connectors Organisationsverwaltung
Front-End-Transportdienst Organisationsverwaltung

Serververwaltung

Verwaltung von Nachrichtenschutz
Journaling Organisationsverwaltung

Datensatzverwaltung
Postfachzugriff Organisationsverwaltung
Junk-E-Mail-Konfiguration für Postfächer Organisationsverwaltung

Datensatzverwaltung

Empfängerverwaltung

Helpdesk
Postfachtransportdienst Organisationsverwaltung

Serververwaltung

Verwaltung von Nachrichtenschutz
MailTips Organisationsverwaltung
Nachrichtenklassifizierungen Organisationsverwaltung

Datensatzverwaltung
Nachrichtenverfolgung Organisationsverwaltung

Datensatzverwaltung

Empfängerverwaltung
Moderierter Transport Organisationsverwaltung

Empfängerverwaltung
Warteschlangen Organisationsverwaltung

Serververwaltung
Empfangsconnectors Organisationsverwaltung

Serververwaltung

Verwaltung von Nachrichtenschutz
Remotedomänen Organisationsverwaltung
Aggregation von Listen sicherer Adressen Organisationsverwaltung

Datensatzverwaltung
Sendeconnectors Organisationsverwaltung
Shadow-Redundanz Organisationsverwaltung
Testen des Nachrichtenflusses Organisationsverwaltung

Serververwaltung
Testen der Verarbeitung von Transportregeln Organisationsverwaltung
Transport-Agents Organisationsverwaltung

Datensatzverwaltung
Transportkonfiguration Organisationsverwaltung
Transportprotokolle Organisationsverwaltung

Serververwaltung
Transportregeln Organisationsverwaltung

Datensatzverwaltung
Transportdienst Organisationsverwaltung

Serververwaltung

Verwaltung von Nachrichtenschutz
X.400-Domänen Organisationsverwaltung

Edge-Transport-Server:

Feature Erforderliche Berechtigungen
Akzeptierte Domänen - Edge-Transport Lokaler Administrator für Edge-Transport
Erneutes Schreiben von Adressen - Edge-Transport Lokaler Administrator für Edge-Transport
Edge-Transport-Server Lokaler Administrator für Edge-Transport
EdgeSync - Edge-Transport Lokaler Administrator für Edge-Transport
Warteschlangen - Edge-Transport Lokaler Administrator für Edge-Transport
Empfangsconnectors - Edge-Transport Lokaler Administrator für Edge-Transport
Sendeconnectors - Edge-Transport Lokaler Administrator für Edge-Transport
Transportkonfiguration - Edge-Transport Lokaler Administrator für Edge-Transport
Transportprotokolle - Edge-Transport Lokaler Administrator für Edge-Transport
Transportregeln - Edge-Transport Lokaler Administrator für Edge-Transport