Вы не найдёте это ни на одном официальном сайте Майкрософт.
Я просто оставлю это здесь.
Сценарий:
1. Создаём новую Admin Role Group например для тех поддержки: "HelpDesk"
2. Добавляем в неё роль "Password Reset", чтобы участники "HelpDesk" могли менять пароли пользователей напрямую в EAC
3. Устанавливаем очередной CU, перезагружаем
4. ООПС! Группа "HelpDesk" есть, а роль "Password Reset" исчезла
Майкрософт официально ответил, что это "Бай дезайн (by design)" типа так задумано и никаких изменений по этой теме делаться не будет.
Решение - Скрипт, а ещё лучше скрипт в Планировщике задач, после каждой перезагрузки. Основные команды:
New-ManagementRoleAssignment -Name "Reset Password-HelpDesk" -Role "Reset Password" -SecurityGroup "HelpDesk" -ErrorAction Stop
#проверка
Get-ManagementRoleAssignment -identity "Reset Password-HelpDesk"
Get-RoleGroup "HelpDesk" | select-object -ExpandProperty Roles | ft
Если в процессе выполнения скрипта вылезет что-то непонятное, попробуйте переустановить CannedRbacRoles в Exchange PS запущенной как Администратор:
Add-pssnapin microsoft*
Install-CannedRbacRoles
Install-CannedRbacRoleAssignments
Потом запустите скрипт снова.
Не благодарите! :)