In vielen Organisationen gibt es verschiedene Administratoren für Exchange und Active Directory. Daraus entsteht die Notwendigkeit, Verwaltungsaufgaben zu delegieren, um die Rechte der verschiedenen Administratoren klar voneinander trennen zu können. In diesem Modell (auch "geteiltes Berechtigungsmodell" genannt) sind Operationen in dem Sinne dezentralisiert, dass mindestens zwei Operationsteams die verschiedenen Aspekte von Exchange und Active Directory verwalten. Beispielsweise könnte ein Operationsteam Domänen- und Gesamtstrukturfunktionen verwalten, während ein anderes Team Funktionen von Exchange verwaltet. Unter diesen Umständen müssen alle Mitarbeiter über bestimmte Rechte verfügen, so dass sie in der Lage sind, ihre Arbeit zu erledigen, ohne Betriebs- und Sicherheitsgrenzen zu gefährden.
In diesem Handbuch werden die Rechte erläutert, die für Exchange-Administratoren mindestens erforderlich sind, um Exchange-bezogene Daten in Bezug auf Benutzer-, inetOrgPerson-, Gruppen- und Kontaktobjekte in Active Directory zu verwalten, so dass eine Trennung der Verwaltungsaufgaben implementiert werden kann. Außerdem ist dieses Dokument für Administratoren, die ein geteiltes Berechtigungsmodell implementieren, als Referenzhandbuch gedacht.