Add-MailboxPermission
Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.
Usare il cmdlet Add-MailboxPermission per aggiungere autorizzazioni a una cassetta postale o a un utente di posta elettronica Exchange Server 2016, Exchange Server 2019 o Exchange Online.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
AccessRights
Add-MailboxPermission
[-Identity] <MailboxIdParameter>
-AccessRights <MailboxRights[]>
-User <SecurityPrincipalIdParameter>
[-AutoMapping <Boolean>]
[-Confirm]
[-Deny]
[-DomainController <Fqdn>]
[-GroupMailbox]
[-IgnoreDefaultScope]
[-InheritanceType <ActiveDirectorySecurityInheritance>]
[-WhatIf]
[<CommonParameters>]
Owner
Add-MailboxPermission
[-Identity] <MailboxIdParameter>
-Owner <SecurityPrincipalIdParameter>
[-Confirm]
[-DomainController <Fqdn>]
[-GroupMailbox]
[-IgnoreDefaultScope]
[-WhatIf]
[<CommonParameters>]
Instance
Add-MailboxPermission
[[-Identity] <MailboxIdParameter>]
-Instance <MailboxAcePresentationObject>
[-AccessRights <MailboxRights[]>]
[-User <SecurityPrincipalIdParameter>]
[-AutoMapping <Boolean>]
[-Confirm]
[-Deny]
[-DomainController <Fqdn>]
[-GroupMailbox]
[-IgnoreDefaultScope]
[-InheritanceType <ActiveDirectorySecurityInheritance>]
[-WhatIf]
[<CommonParameters>]
Descrizione
Nota
È possibile usare questo cmdlet per aggiungere un massimo di 500 voci di autorizzazione (ACE) a una cassetta postale. Per concedere le autorizzazioni a più di 500 utenti, utilizzare i gruppi di sicurezza anziché i singoli utenti per il parametro User. I gruppi di sicurezza contengono molti membri, ma contano solo come una voce.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Add-MailboxPermission -Identity "Terry Adams" -User "Kevin Kelly" -AccessRights FullAccess -InheritanceType All
In questo esempio viene assegnata all'utente Kevin Kelly l'autorizzazione di accesso completo alla cassetta postale di Terry Adams.
Esempio 2
Add-MailboxPermission -Identity "Room 222" -Owner "Tony Smith"
In questo esempio l'utente Tony Smith è impostato come il proprietario della cassetta postale per la risorsa denominata Stanza 222.
Esempio 3
Add-MailboxPermission -Identity "Jeroen Cool" -User "Mark Steele" -AccessRights FullAccess -InheritanceType All -AutoMapping $false
In questo esempio l'utente Mark Steele assegna l'autorizzazione di accesso completo alla cassetta postale di Jeroen Cool, impedisce a Outlook di aprire la cassetta postale di Jeroen Cool quando Mark Steele apre Outlook.
Esempio 4
Get-Mailbox -ResultSize unlimited -Filter "(RecipientTypeDetails -eq 'UserMailbox') -and (Alias -ne 'Admin')" | Add-MailboxPermission -User admin@contoso.com -AccessRights FullAccess -InheritanceType All
In Exchange Online, in questo esempio l'autorizzazione di accesso completo all'account admin@contoso.com amministratore viene assegnata a tutte le cassette postali degli utenti nell'organizzazione contoso.com.
Parametri
-AccessRights
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro AccessRights consente di specificare l'autorizzazione che si desidera aggiungere per l'utente alla cassetta postale. I valori validi sono:
- ChangeOwner
- ChangePermission
- DeleteItem
- ExternalAccount
- Accesso completo
- ReadPermission
È possibile specificare più valori separati da virgole.
Nota: nelle esperienze di Exchange Online e Outlook moderno, un utente a cui è stato concesso l'accesso completo a una cassetta postale può accedere a tutti gli elementi della cassetta postale, inclusi gli elementi del calendario contrassegnati come privati. Questo comportamento equivale ad avere accesso a CanViewPrivateItems per la cassetta postale.
Non è possibile usare questo parametro con il parametro Owner.
Proprietà dei parametri
| Tipo: | MailboxRights[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AutoMapping
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro AutoMapping include o esclude la cassetta postale dalla funzionalità di mapping automatico in Microsoft Outlook. Il mapping automatico usa l'individuazione automatica per aggiungere automaticamente le cassette postali al profilo di Outlook di un utente se l'utente dispone dell'autorizzazione Accesso completo alla cassetta postale. L'individuazione automatica non enumera tuttavia i gruppi di sicurezza che dispongono dell'autorizzazione Accesso completo alla cassetta postale. I valori validi sono:
- $true: la cassetta postale viene aggiunta automaticamente al profilo Outlook dell'utente se l'utente dispone dell'autorizzazione Accesso completo. Questo è il valore predefinito.
- $false: la cassetta postale non viene aggiunta automaticamente al profilo Outlook dell'utente se l'utente dispone dell'autorizzazione di accesso completo.
Nota: per disabilitare il mapping automatico per una cassetta postale a cui all'utente è già stata assegnata l'autorizzazione di accesso completo, è necessario rimuovere l'autorizzazione di accesso completo dell'utente utilizzando il cmdlet Remove-MailboxPermission e quindi riassegnare all'utente l'autorizzazione di accesso completo alla cassetta postale utilizzando il parametro AutoMapping con il valore $false.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | $true |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Confirm
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Deny
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione Nega consente di specificare che le autorizzazioni aggiunte sono autorizzazioni di negazione. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DomainController
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Questo parametro è disponibile solo in Exchange locale.
Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.
Proprietà dei parametri
| Tipo: | Fqdn |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-GroupMailbox
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'opzione GroupMailbox è necessaria per aggiungere autorizzazioni a una cassetta postale di gruppo di Microsoft 365. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Owner
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Identity
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro Identity consente di specificare la cassetta postale di cui assegnare le autorizzazioni all'utente. È possibile utilizzare qualsiasi valore che identifichi la cassetta postale in modo univoco. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Proprietà dei parametri
| Tipo: | MailboxIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
Owner
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-IgnoreDefaultScope
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione IgnoreDefaultScope indica al comando di ignorare l'impostazione dell'ambito del destinatario predefinito per la sessione PowerShell di Exchange e di utilizzare l'intera foresta come ambito. Con questa opzione non è necessario specificare alcun valore.
Questa opzione consente al comando di accedere agli oggetti di Active Directory che non sono attualmente disponibili nell'ambito predefinito, ma introduce anche le seguenti restrizioni:
- Non è possibile utilizzare il parametro DomainController. Il comando utilizza automaticamente un server di catalogo globale appropriato.
- È possibile utilizzare solo il DN per il parametro Identity. Non vengono accettate altre forme di identificazione, ad esempio alias o GUID.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-InheritanceType
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro InheritanceType consente di specificare come le autorizzazioni sono ereditate dalle cartelle nella cassetta postale. I valori validi sono:
- Nessuno
- All (questo è il valore predefinito)
- Children
- Discendenti [sic]
- SelfAndChildren
Proprietà dei parametri
| Tipo: | ActiveDirectorySecurityInheritance |
| Valore predefinito: | All |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Instance
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Questo parametro è disponibile solo in Exchange locale.
Questo parametro è deprecato e non viene più utilizzato.
Proprietà dei parametri
| Tipo: | MailboxAcePresentationObject |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Instance
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Owner
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro Owner indica il proprietario dell'oggetto cassetta postale. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:
- Utenti della cassetta postale
- Utenti di posta elettronica
- Gruppi di sicurezza
È possibile utilizzare qualsiasi valore che identifichi il gruppo o l'utente in modo univoco. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Il proprietario della cassetta postale predefinito è NT AUTHORITY\SELF.
Non è possibile utilizzare questo parametro con i parametri AccessRights o User.
Proprietà dei parametri
| Tipo: | SecurityPrincipalIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Owner
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-User
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro User consente di specificare chi ottiene le autorizzazioni per la cassetta postale. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:
- Utenti della cassetta postale
- Utenti di posta elettronica
- Gruppi di sicurezza abilitati alla posta elettronica (i gruppi di sicurezza non abilitati alla posta elettronica sono selezionabili, ma non funzionano)
Nota: quando si usa un gruppo di sicurezza abilitato alla posta elettronica per specificare le autorizzazioni di accesso completo, la funzionalità di mapping automatico non aggiunge automaticamente la cassetta postale in Outlook per il membro del gruppo. Per altre informazioni, vedere Le cassette postali a cui l'account ha accesso completo non sono mappate automaticamente al profilo di Outlook.
Per risultati ottimali, è consigliabile usare i valori seguenti:
- UPN: Ad esempio,
user@contoso.com(solo utenti). - Dominio\SamAccountName: Ad esempio,
contoso\user.
In caso contrario, è possibile utilizzare qualsiasi valore che identifichi in modo univoco l'utente o il gruppo. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Non è possibile usare questo parametro con il parametro Owner.
Proprietà dei parametri
| Tipo: | SecurityPrincipalIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
Instance
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.
Input
Input types
Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.
Output
Output types
Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.