确保Exchange环境的安全
使用权限和管理组控制 Exchange 2000 的访问权
对于您的环境中的任何应用程式,当您为 Exchange 定义权限时,应该查看 Exchange 管理员在此环境中的角色,然后只给予他们所需的权限。为了简化此过程,Exchange 2000 使用管理组。管理组是 Exchange 2000 对象的集合,这些对象收集在一起的目的是管理和委派权限。管理组能够包含策略、路由组、公用文档夹层次结构、服务器、会议对象连同聊天网络。例如,假如您的组织有两组管理员,分别管理两组运行 Exchange 2000 的服务器,则能够创建包含这两组服务器的两个管理组。根据您的组织使用的管理模型,能够研发符合需要的管理计划。
bbs.bitsCN.com
向管理组(及 Exchange 组织)分配权限的最简单方法是使用“Exchange 管理委派向导”。要使用此向导,需要作为拥有 Exchange 组织完全控制权限的用户进行登录。要启动“Exchange 管理委派向导”,应该右键单击“Exchange 系统管理器”中的组织或管理组,然后单击“委派控制”。
提供了三个管理角色: 中国网管论坛
表 1:Exchange 2000 中的管理角色
| 角色 | 说明 |
Exchange 管理员(仅查看) BBS.bitsCN.com网管论坛 | 向列表授予权限,读取此容器下的任何对象的属性。除非管理员需要修改对象属性,否则始终分配此角色。 DL.bitsCN.com网管软件下载 |
Exchange 管理员 bitsCN.nET中国网管博客 | 授予除获取任何权的能力之外的任何权限,更改权限,或打开用户邮箱。假如管理员需要添加对象或修改对象属性,但是无需委派对象的权限,则分配此角色。 BBS.bitsCN.com网管论坛 |
Exchange 管理员(完全控制) bitsCN_com | 向此容器下的任何对象授予更改权限等全部权限(打开用户邮箱或模拟用户邮箱的权限除外)。只向需要为对象委派权限的管理员分配此角色,或只向需要将新服务器添加到管理组的那些管理员分配此角色。 www.bitsCN.com |
在某些情况下,您会发现,使用“Exchange 管理委派向导”不能在分配安全性方面提供足够的粒度。能够修改 Exchange 中单独对象上的“安全”选项卡。但是,默认情况下,只在下列对象上显示“安全”选项卡:
bitsCN.Com
| • | 地址列表 bitsCN.nET中国网管博客 |
| • | 全局地址列表 BBS.bitsCN.com网管论坛 |
| • | 数据库(邮箱存储区和公用文档夹存储区) 中国网管联盟 |
| • | 顶层公用文档夹层次结构 BBS.bitsCN.com网管论坛 |
一般而言,无需在其他 Exchange 对象上修改安全选项,但是能够在任何 Exchange 对象上显示“安全”选项卡。
www_bitscn_com
注意:当更改 Exchange 对象的权限时一定要小心。假如错误分配拒绝权限,将会导致无法在“Exchange 系统管理器”中查看 Exchange 对象。



