Для управления и выдачи полномочий административным группам Exchange Server 2003 можно воспользоваться мастером Administration Delegation Wizard.
С помощью мастера Administration Delegation Wizard на уровне административных групп пользовательской учетной записи или группе присваивается одна из трех ролей. Эти три уровня полномочий описаны ниже.
• Exchange Full Administrator (Полный администратор Exchange). Имеет административные полномочия на просмотр объектов административной группы, но не может изменять свойства объектов Exchange.
• Exchange Administrator (Администратор Exchange). Эта роль позволяет выдавать права полного администрирования системными объектами Exchange и всеми полномочиями.
• Exchange View Only Administrator (Просматривающий администратор Exchange). Административная роль для управления только системной информацией Exchange.
Для назначения ролей и прав доступа административной группе с помощью мастера Administration Delegation Wizard потребуется выполнить перечисленные ниже действия.
1. Выберите административную группу, которой должны делегироваться роли.
2. Выберите в меню Action пункт Delegate Control. На экране приглашения мастера Administration Delegation Wizard щелкните на кнопке Next.
3. Щелкните на кнопке Add и выберите пользовательскую учетную запись или группу Active Directory, которой будет делегировано управление через административную группу.
4. После указания учетной записи или группы выберите роль Exchange, которую нужно назначить. Для продолжения щелкните на кнопке OK.
5. Последовательно щелкните на кнопках Next и Finish для завершения делегирования управления через административную группу.
Создание и управление группами
маршрутизации

Почти во всех организациях Exchange, за исключением только самых маленьких, существует необходимость более сложного конфигурирования для подключения множества серверов Exchange. В этих сценариях филиалы организации и их серверы Exchange подключаются через группы маршрутизации и соединители групп маршрутизации.
Если создано множество групп маршрутизации, каждая из них может подключаться через вновь созданные соединители различных типов:
• Соединитель группы маршрутизации.
• Соединитель SMTP.
• Соединитель X.400.
Группы маршрутизации можно просматривать в системном диспетчере Exchange; они расположены в каждой административной группе. Отдельная группа маршрутизации является самодостаточной и с ней связаны определенные ограничения в среде Exchange Server 2003, работающей в смешанном режиме (Mixed Mode).
Группы маршрутизации Exchange Server 2003
Группа маршрутизации - это набор серверов Exchange, которые соединены друг с другом непосредственно через локальную сеть или выделенные каналы.
Когда создается множество групп маршрутизации, каждая из них подключается с использованием одного из трех доступных типов соединений Exchange, которые описываются ниже.
• Соединитель группы маршрутизации (Routing Group Connector). Это тип соединения по умолчанию. Он может использоваться для подключения одного или множества ведущих серверов Exchange для балансирования нагрузки в трафике сообщений.
• Соединитель SMTP (SMTP Connector). Этот тип соединения использует протокол SMTP для взаимодействия с удаленными группами маршрутизации, почтовыми системами, отличными от Exchange, и почтовыми хостами Internet.
• Соединитель почты X.400 (X.400 Mail Connector). Ограниченный одним локальным и одним удаленным хостом, соединитель X.400 предназначен в первую очередь для организации взаимодействия между Exchange Server 2003 и почтовыми системами X.400.
Смешанный режим
Когда Exchange Server 2003 находится в смешанной среде, группы маршрутизации могут состоять только из серверов, установленных непосредственно в административной группе, в которой находится эта группа маршрутизации. Дополнительные серверы из другой административной группы в группу маршрутизации добавляться не могут.
Встроенный режим

После того, как функциональный уровень повышен до Native Mode, серверами Exchange можно управлять и перемещать их между группами маршрутизации.
Кроме того, группы маршрутизации, относящиеся к одной административной группе, могут содержать в себе серверы из других административных групп.