Add-MailboxPermission

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.

Usare il cmdlet Add-MailboxPermission per aggiungere autorizzazioni a una cassetta postale o a un utente di posta elettronica Exchange Server 2016, Exchange Server 2019 o Exchange Online.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

AccessRights

Add-MailboxPermission
    [-Identity] <MailboxIdParameter>
    -AccessRights <MailboxRights[]>
    -User <SecurityPrincipalIdParameter>
    [-AutoMapping <Boolean>]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-WhatIf]
    [<CommonParameters>]

Owner

Add-MailboxPermission
    [-Identity] <MailboxIdParameter>
    -Owner <SecurityPrincipalIdParameter>
    [-Confirm]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-WhatIf]
    [<CommonParameters>]

Instance

Add-MailboxPermission
    [[-Identity] <MailboxIdParameter>]
    -Instance <MailboxAcePresentationObject>
    [-AccessRights <MailboxRights[]>]
    [-User <SecurityPrincipalIdParameter>]
    [-AutoMapping <Boolean>]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

Nota

È possibile usare questo cmdlet per aggiungere un massimo di 500 voci di autorizzazione (ACE) a una cassetta postale. Per concedere le autorizzazioni a più di 500 utenti, utilizzare i gruppi di sicurezza anziché i singoli utenti per il parametro User. I gruppi di sicurezza contengono molti membri, ma contano solo come una voce.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Add-MailboxPermission -Identity "Terry Adams" -User "Kevin Kelly" -AccessRights FullAccess -InheritanceType All

In questo esempio viene assegnata all'utente Kevin Kelly l'autorizzazione di accesso completo alla cassetta postale di Terry Adams.

Esempio 2

Add-MailboxPermission -Identity "Room 222" -Owner "Tony Smith"

In questo esempio l'utente Tony Smith è impostato come il proprietario della cassetta postale per la risorsa denominata Stanza 222.

Esempio 3

Add-MailboxPermission -Identity "Jeroen Cool" -User "Mark Steele" -AccessRights FullAccess -InheritanceType All -AutoMapping $false

In questo esempio l'utente Mark Steele assegna l'autorizzazione di accesso completo alla cassetta postale di Jeroen Cool, impedisce a Outlook di aprire la cassetta postale di Jeroen Cool quando Mark Steele apre Outlook.

Esempio 4

Get-Mailbox -ResultSize unlimited -Filter "(RecipientTypeDetails -eq 'UserMailbox') -and (Alias -ne 'Admin')" | Add-MailboxPermission -User admin@contoso.com -AccessRights FullAccess -InheritanceType All

In Exchange Online, in questo esempio l'autorizzazione di accesso completo all'account admin@contoso.com amministratore viene assegnata a tutte le cassette postali degli utenti nell'organizzazione contoso.com.

Parametri

-AccessRights

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro AccessRights consente di specificare l'autorizzazione che si desidera aggiungere per l'utente alla cassetta postale. I valori validi sono:

  • ChangeOwner
  • ChangePermission
  • DeleteItem
  • ExternalAccount
  • Accesso completo
  • ReadPermission

È possibile specificare più valori separati da virgole.

Nota: nelle esperienze di Exchange Online e Outlook moderno, un utente a cui è stato concesso l'accesso completo a una cassetta postale può accedere a tutti gli elementi della cassetta postale, inclusi gli elementi del calendario contrassegnati come privati. Questo comportamento equivale ad avere accesso a CanViewPrivateItems per la cassetta postale.

Non è possibile usare questo parametro con il parametro Owner.

Proprietà dei parametri

Tipo:

MailboxRights[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AutoMapping

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro AutoMapping include o esclude la cassetta postale dalla funzionalità di mapping automatico in Microsoft Outlook. Il mapping automatico usa l'individuazione automatica per aggiungere automaticamente le cassette postali al profilo di Outlook di un utente se l'utente dispone dell'autorizzazione Accesso completo alla cassetta postale. L'individuazione automatica non enumera tuttavia i gruppi di sicurezza che dispongono dell'autorizzazione Accesso completo alla cassetta postale. I valori validi sono:

  • $true: la cassetta postale viene aggiunta automaticamente al profilo Outlook dell'utente se l'utente dispone dell'autorizzazione Accesso completo. Questo è il valore predefinito.
  • $false: la cassetta postale non viene aggiunta automaticamente al profilo Outlook dell'utente se l'utente dispone dell'autorizzazione di accesso completo.

Nota: per disabilitare il mapping automatico per una cassetta postale a cui all'utente è già stata assegnata l'autorizzazione di accesso completo, è necessario rimuovere l'autorizzazione di accesso completo dell'utente utilizzando il cmdlet Remove-MailboxPermission e quindi riassegnare all'utente l'autorizzazione di accesso completo alla cassetta postale utilizzando il parametro AutoMapping con il valore $false.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:$true
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Deny

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione Nega consente di specificare che le autorizzazioni aggiunte sono autorizzazioni di negazione. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DomainController

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.

Proprietà dei parametri

Tipo:Fqdn
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-GroupMailbox

Applicabile: Exchange Online

Questo parametro è disponibile solamente nel servizio basato su cloud.

L'opzione GroupMailbox è necessaria per aggiungere autorizzazioni a una cassetta postale di gruppo di Microsoft 365. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Owner
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro Identity consente di specificare la cassetta postale di cui assegnare le autorizzazioni all'utente. È possibile utilizzare qualsiasi valore che identifichi la cassetta postale in modo univoco. Ad esempio:

  • Nome
  • Alias
  • Nome distinto (DN)
  • Nome distinto (DN)
  • Dominio\Nomeutente
  • Indirizzo di posta elettronica
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID utente o Nome entità utente (UPN)

Proprietà dei parametri

Tipo:MailboxIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False
Owner
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False
Instance
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IgnoreDefaultScope

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione IgnoreDefaultScope indica al comando di ignorare l'impostazione dell'ambito del destinatario predefinito per la sessione PowerShell di Exchange e di utilizzare l'intera foresta come ambito. Con questa opzione non è necessario specificare alcun valore.

Questa opzione consente al comando di accedere agli oggetti di Active Directory che non sono attualmente disponibili nell'ambito predefinito, ma introduce anche le seguenti restrizioni:

  • Non è possibile utilizzare il parametro DomainController. Il comando utilizza automaticamente un server di catalogo globale appropriato.
  • È possibile utilizzare solo il DN per il parametro Identity. Non vengono accettate altre forme di identificazione, ad esempio alias o GUID.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-InheritanceType

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro InheritanceType consente di specificare come le autorizzazioni sono ereditate dalle cartelle nella cassetta postale. I valori validi sono:

  • Nessuno
  • All (questo è il valore predefinito)
  • Children
  • Discendenti [sic]
  • SelfAndChildren

Proprietà dei parametri

Tipo:ActiveDirectorySecurityInheritance
Valore predefinito:All
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Instance

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Questo parametro è deprecato e non viene più utilizzato.

Proprietà dei parametri

Tipo:MailboxAcePresentationObject
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Owner

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro Owner indica il proprietario dell'oggetto cassetta postale. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:

  • Utenti della cassetta postale
  • Utenti di posta elettronica
  • Gruppi di sicurezza

È possibile utilizzare qualsiasi valore che identifichi il gruppo o l'utente in modo univoco. Ad esempio:

  • Nome
  • Alias
  • Nome distinto (DN)
  • Nome distinto (DN)
  • Dominio\Nomeutente
  • Indirizzo di posta elettronica
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID utente o Nome entità utente (UPN)

Il proprietario della cassetta postale predefinito è NT AUTHORITY\SELF.

Non è possibile utilizzare questo parametro con i parametri AccessRights o User.

Proprietà dei parametri

Tipo:SecurityPrincipalIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Owner
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-User

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro User consente di specificare chi ottiene le autorizzazioni per la cassetta postale. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:

  • Utenti della cassetta postale
  • Utenti di posta elettronica
  • Gruppi di sicurezza abilitati alla posta elettronica (i gruppi di sicurezza non abilitati alla posta elettronica sono selezionabili, ma non funzionano)

Nota: quando si usa un gruppo di sicurezza abilitato alla posta elettronica per specificare le autorizzazioni di accesso completo, la funzionalità di mapping automatico non aggiunge automaticamente la cassetta postale in Outlook per il membro del gruppo. Per altre informazioni, vedere Le cassette postali a cui l'account ha accesso completo non sono mappate automaticamente al profilo di Outlook.

Per risultati ottimali, è consigliabile usare i valori seguenti:

  • UPN: Ad esempio, user@contoso.com (solo utenti).
  • Dominio\SamAccountName: Ad esempio, contoso\user.

In caso contrario, è possibile utilizzare qualsiasi valore che identifichi in modo univoco l'utente o il gruppo. Ad esempio:

  • Nome
  • Alias
  • Nome distinto (DN)
  • Nome distinto (DN)
  • Dominio\Nomeutente
  • Indirizzo di posta elettronica
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID utente o Nome entità utente (UPN)

Non è possibile usare questo parametro con il parametro Owner.

Proprietà dei parametri

Tipo:SecurityPrincipalIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.