Get-EXOMailboxPermission
Cette applet de commande est disponible uniquement dans le module PowerShell d’Exchange Online. Pour plus d’informations, consultez À propos du module Exchange Online PowerShell.
Utilisez l’applet de commande Get-EXOMailboxPermission pour récupérer des autorisations sur une boîte aux lettres.
Pour plus d’informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir Syntaxe da la cmdlet Exchange.
Syntaxe
Default (Par défaut)
Get-EXOMailboxPermission
[-ResultSize <Unlimited>]
[<CommonParameters>]
Identity
Get-EXOMailboxPermission
[-ExternalDirectoryObjectId <Guid>]
[-Identity <String>]
[-Owner]
[-PrimarySmtpAddress <String>]
[-ResultSize <Unlimited>]
[-SoftDeletedMailbox]
[-User <String>]
[-UserPrincipalName <String>]
[<CommonParameters>]
Description
Le résultat de cette cmdlet affiche les informations suivantes :
- Identity : la boîte aux lettres en question.
- Utilisateur : entité de sécurité (utilisateur, groupe de sécurité, groupe de rôles de gestion Exchange, etc.) qui dispose d’autorisations sur la boîte aux lettres.
- AccessRights : autorisation dont dispose l’entité de sécurité sur la boîte aux lettres. Les valeurs disponibles sont ChangeOwner (changer le propriétaire de la boîte aux lettres), ChangePermission (modifier les autorisations de la boîte aux lettres), DeleteItem (supprimer la boîte aux lettres), ExternalAccount (indique que le compte n’est pas dans le même domaine), FullAccess (ouvrir la boîte aux lettres, accéder à son contenu, mais ne peut pas envoyer de courrier) et ReadPermission (lire les autorisations sur la boîte aux lettres). La colonne Refuser indique si les autorisations sont autorisées ou refusées.
- IsInherited : indique si l’autorisation est héritée (True) ou directement attribuée à la boîte aux lettres (False). Les autorisations sont héritées de la base de données de boîte aux lettres et/ou d’Active Directory. En règle générale, les autorisations attribuées directement remplacent les autorisations héritées.
- Refuser : indique si l’autorisation est autorisée (False) ou refusée (True). En règle générale, les autorisations de refus remplacent les autorisations d’autorisation.
Par défaut, les autorisations suivantes sont affectées aux boîtes aux lettres utilisateur :
- FullAccess et ReadPermission sont affectées directement à NT AUTHORITY\SELF. Cette entrée octroie à un utilisateur une autorisation pour sa propre boîte aux lettres.
- FullAccess est refusé à l’administrateur, aux administrateurs de domaine, aux administrateurs d’entreprise et à la gestion de l’organisation. Ces autorisations héritées empêchent ces utilisateurs et membres du groupe d’ouvrir les boîtes aux lettres d’autres utilisateurs.
- ChangeOwner, ChangePermission, DeleteItem et ReadPermission sont autorisés pour les administrateurs, les administrateurs de domaine, les administrateurs d’entreprise et la gestion de l’organisation. Ces entrées d’autorisation héritées semblent également autoriser FullAccess. Toutefois, ces utilisateurs et groupes n’ont pas l’autorisation FullAccess sur la boîte aux lettres, car les entrées d’autorisations de refus héritées remplacent les entrées d’autorisations Autoriser héritées.
- FullAccess est héritée par NT AUTHORITY\SYSTEM et ReadPermission est héritée par NT AUTHORITY\NETWORK.
- FullAccess et ReadPermission sont hérités par les serveurs Exchange. ChangeOwner, ChangePermission, DeleteItem et ReadPermission sont hérités par le sous-système de confiance Exchange et ReadPermission est hérité par les serveurs de disponibilité gérés.
Par défaut, les autres groupes de sécurité et groupes de rôles héritent des autorisations sur les boîtes aux lettres en fonction de leur emplacement (local Exchange ou Microsoft 365).
Exemples
Exemple 1
Get-EXOMailboxPermission -Identity john@contoso.com
Cet exemple renvoie l’autorisation dont dispose l’utilisateur sur les boîtes aux lettres
Paramètres
-ExternalDirectoryObjectId
Applicable : Exchange Online
Le paramètre ExternalDirectoryObjectId identifie la boîte aux lettres que vous souhaitez afficher par l’ObjectId dans Microsoft Entra ID.
Vous ne pouvez pas utiliser ce paramètre avec les paramètres Identity, PrimarySmtpAddress ou UserPrincipalName.
Propriétés du paramètre
| Type: | Guid |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Identity
Applicable : Exchange Online
Le paramètre Identity spécifie la boîte aux lettres que vous souhaitez afficher. Pour des performances optimales, nous vous recommandons d’utiliser l’identifiant utilisateur ou le nom d’utilisateur principal (UPN) pour identifier la boîte aux lettres.
Dans le cas contraire, vous pouvez utiliser n’importe quelle valeur identifiant de manière unique la boîte aux lettres. Par exemple :
- Nom
- Alias
- Nom unique
- LegacyExchangeDN
- SamAccountName
Vous ne pouvez pas utiliser ce paramètre avec les paramètres ExternalDirectoryObjectId, PrimarySmtpAddress ou UserPrincipalName.
Attention : La valeur $null ou une valeur inexistante pour le paramètre Identity renvoie tous les objets comme si vous exécutiez la commande Get- sans le paramètre Identity. Vérifiez que les listes de valeurs du paramètre Identity sont exactes et ne contiennent pas de valeurs $null inexistantes.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Owner
Applicable : Exchange Online
Le commutateur Propriétaire renvoie les informations sur le propriétaire de la boîte aux lettres spécifiée par le paramètre Identity. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PrimarySmtpAddress
Applicable : Exchange Online
PrimarySmtpAddress identifie la boîte aux lettres que vous souhaitez afficher par adresse e-mail SMTP principale (par exemple). navin@contoso.com
Vous ne pouvez pas utiliser ce paramètre avec les paramètres ExternalDirectoryObjectId, Identity ou UserPrincipalName.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-ResultSize
Applicable : Exchange Online
Le paramètre ResultSize spécifie le nombre maximal de résultats à renvoyer. Pour retourner toutes les demandes correspondant à la requête, utilisez unlimited comme valeur pour ce paramètre. La valeur par défaut est 1000.
Propriétés du paramètre
| Type: | Unlimited |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SoftDeletedMailbox
Applicable : Exchange Online
Le commutateur SoftDeletedMailbox est nécessaire pour renvoyer les boîtes aux lettres supprimées de manière réversible dans les résultats. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Les boîtes aux lettres supprimées de manière réversible sont des boîtes aux lettres supprimées qui sont encore récupérables.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-User
Applicable : Exchange Online
Le paramètre User renvoie des informations sur l’utilisateur qui dispose d’autorisations sur la boîte aux lettres spécifiées par le paramètre Identity.
L’utilisateur que vous spécifiez pour ce paramètre doit être un utilisateur ou un groupe de sécurité (une entité de sécurité à laquelle des autorisations peuvent être attribuées). Vous pouvez utiliser n’importe quelle valeur qui identifie l’utilisateur de façon unique. Par exemple :
- Nom
- Nom unique
- Nom unique
- GUID
Remarque : la valeur que vous fournissez pour ce paramètre est actuellement sensible à la casse.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UserPrincipalName
Applicable : Exchange Online
Le paramètre UserPrincipalName identifie la boîte aux lettres que vous souhaitez afficher par UPN (par exemple). navin@contoso.onmicrosoft.com
Vous ne pouvez pas utiliser ce paramètre avec les paramètres ExternalDirectoryObjectId, Identity ou PrimarySmtpAddress.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
Identity
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.