Windows - Exchange adminisztratív csoportok

Több Exchange kiszolgálót tartalmazó hálózatokban, főleg ha ezek földrajzilag vagy a szervezet struktúrájából adódóan jól elkülöníthetők és több személy végzi a felügyeletüket, célszerű adminisztratív csoportokat létrehozni. Így az Exchange szervezet egyes részei számára külön kioszthatók a felügyeleti jogok és pontosan látszik a szervezet felépítése. Ezenkívül bizonyos műveletek csoportosan és egyenként is végrehajthatók, ami tovább növeli a hatékonyságot.
Az adminisztratív csoportok (administrative groups) tárolók, melyek logikailag csoportosítják a következő Exchange objektumokat: szerverek, nyilvános mappák (public folders), konferenciaszolgáltatások, chat, házirendek, útválasztó csoportok, csatlakozók (connectors). Kezdetben egyetlen adminisztratív csoportot hoz létre a telepítő "First Administrative Group" néven. Egyes elemeit az Exchange System Manager MMC konzol elindítása után egy faszerkezetben láthatjuk.
Milyen célt szolgálnak?
Feladatuk nem más, mint a belső objektumok adminisztrációjának egy helyről történő, központosított elvégzése. Bizonyos beállításokat egyszerre alkalmazhatunk az objektumok egy csoportján, például az összes Exchange kiszolgálón. Mindezt egyetlen gépről, hálózaton keresztül.
Mindez szép, de hol jelenik meg a System Manager konzolban?
Adminisztratív csoportok megjelenítésének bekapcsolása
Kattintsunk a jobboldali egérgombbal a "First Organization (Exchange)" gyökérpontra és válasszuk a "Tulajdonságok" ("Properties") menüt.
Aktivizáljuk a "Display administrative groups" jelölőnégyzetet. Végül kattintsunk az "OK" gombra. Megjelenik egy figyelmeztetés, hogy a változtatások csak a konzol bezárása és ismételt elindítása után lesznek láthatók. Ez nem minden esetben igaz.
A faszerkezet egy eddig nem látott elemmel bővül "Administrative Groups" néven. Nyissuk ki és megjelenik a "First Administrative Group", benne a fent felsorolt szolgáltatásokkal (feltéve, ha telepítve vannak) és objektumokkal.

Új adminisztratív csoport létrehozása
Kattintsunk az "Administrative Groups" tárolóra a jobboldali egérgombbal és lépjünk az Új > Administrative Group (New > Administrative Group) menüre. Adjunk nevet az új csoportnak és kattintsunk az "OK" gombra.
Kiszolgáló hozzáadása az új csoporthoz
Kezdetben az új csoport üres, nem tartalmaz egyetlen objektumot sem. Ha rákattintunk a jobboldali egérgombbal az "Új" ("New") almenüben létrehozhatunk "System Policy Container" és "Public Folders Container" tárolókat a rendszer házirendek és nyilvános mappák számára, de sehol nem látható, hogy miként lehet Exchnage szervert hozzárendelni. Nos itt nem tudjuk csak egy új szerver telepítésénél. Helyezzük az Exchange telepítő lemezt a meghajtóba és kezdjük el az installálást. Amikor megjelenik az "Administrative Group" nevű ablak, az "Admin Group Name" legördülő menüben válasszuk ki a kívánt adminisztratív csoportot.
Csoportok átnevezése
Számos funkció csak akkor érhető el az Exchange kiszolgálókban, ha natív (native) módban futnak. Alapértelmezésben kevert (mixed) módban történik a telepítés, ilyenkor Exchange 2000 előtti verziójú kiszolgálókat tartalmazhat a tartomány. Átkapcsolás egyirányú: ha egyszer natív módba váltunk, többé nem lehet visszakapcsolni kevertbe. Az átváltáshoz kattintsunk a jobboldali egérgombbal a "First Organization (Exchange)" gyökérpontra és válasszuk a "Tulajdonságok" ("Properties") menüt, majd kattintsunk a "Change Mode" gombra.
Miután megtörtént az átkapcsolás és immár (végleg) natív módban fut a kiszolgáló, lehetőség nyílik az adminisztratív csoportok nevének módosítására - addig nem. Ehhez kattintsunk a névre a jobboldali egérgombbal és lépjünk a "Rename" menüre.
Vezérlés delegálása
Az egyes csoportok felügyeletét rábízhatjuk egy rendszergazdai jogokkal nem rendelkező felhasználóra vagy felhasználók csoportjára (delegálás), így csökkenthető az egy rendszergazdára háruló teher. Kattintsunk a jobboldali egérgombbal az adott adminisztratív csoportra és a menüben lépjünk a "Delegate control" sorra.
Elindul egy varázsló, melynek az első oldaláról lépjünk tovább.
A következő oldalon látható, hogy jelenleg kik rendelkeznek felügyeleti engedéllyel. Nyomjuk le az "Add" gombot és a "Browse" segítségével jelöljük ki a delegálandó személyt vagy csoportot. A "Role" legördülő menüben szabályozható a hozzáférés szintje.
Lépjünk tovább és zárjuk be a varázslót.
Aktuális beállításaink módosításához futtassuk ismét.