Get-ADPermission
Questo cmdlet è disponibile solo in Exchange locale.
Usare il cmdlet Get-ADPermission per ottenere le autorizzazioni per un oggetto Active Directory.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Owner
Get-ADPermission
[-Identity] <ADRawEntryIdParameter>
[-Owner]
[-DomainController <Fqdn>]
[<CommonParameters>]
AccessRights
Get-ADPermission
[-Identity] <ADRawEntryIdParameter>
[-User <SecurityPrincipalIdParameter>]
[-DomainController <Fqdn>]
[<CommonParameters>]
Descrizione
I cmdlet ADPermission possono essere utilizzati per modificare direttamente gli elenchi di controllo di accesso (ACL) di Active Directory. Anche se alcune funzionalità di Microsoft Exchange potrebbero continuare a utilizzare i cmdlet ADPermission per gestire le autorizzazioni (ad esempio, i connettori di invio e ricezione), Exchange 2013 e versioni successive non utilizzano più ACL personalizzati per gestire le autorizzazioni amministrative. Se si desidera concedere o negare le autorizzazioni amministrative in Exchange 2013 o versioni successive, è necessario utilizzare il Controllo di accesso basato sui ruoli (RBAC). Per ulteriori informazioni sul controllo degli accessi in base al ruolo, vedere Autorizzazioni in Exchange Server.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Get-ADPermission -Identity Ed
In questo esempio vengono restituite le autorizzazioni applicate all'utente Ed.
Esempio 2
Get-ADPermission "Contoso.com" -User Chris
In questo esempio vengono restituite le autorizzazioni concesse all'utente Chris sul connettore di ricezione Contoso.com.
Parametri
-DomainController
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.
Il parametro DomainController non è supportato sui server Trasporto Edge. Un server Trasporto Edge usa l'istanza locale di Active Directory Lightweight Directory Services (AD LDS) per leggere e scrivere i dati.
Proprietà dei parametri
| Tipo: | Fqdn |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Identity
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Il parametro Identity consente di specificare l'identità dell'oggetto per cui vengono recuperate le autorizzazioni. È possibile recuperare le autorizzazioni per qualsiasi oggetto Active Directory utilizzando il relativo nome distinto (DN). Se l'oggetto è di Exchange, è possibile usare il nome dell'oggetto. Se il DN o il nome dell'oggetto contiene spazi, racchiudere il valore tra virgolette (").
Attenzione: il valore $null o un valore inesistente per il parametro Identity restituisce tutti gli oggetti come se si eseguisse il comando Get- senza il parametro Identity. Verificare che tutti gli elenchi di valori per il parametro Identity siano accurati e non contengano valori $null inesistenti.
Proprietà dei parametri
| Tipo: | ADRawEntryIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Owner
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
L'opzione Owner restituisce il proprietario dell'oggetto Active Directory. Con questa opzione non è necessario specificare alcun valore.
Non è possibile utilizzare questa opzione con il parametro User.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Owner
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-User
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Il parametro utente filtra i risultati con gli utenti che dispongono delle autorizzazioni per l'oggetto Active Directory. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:
- Utenti della cassetta postale
- Utenti di posta elettronica
- Gruppi di sicurezza
Per risultati ottimali, è consigliabile usare i valori seguenti:
- UPN: Ad esempio,
user@contoso.com(solo utenti). - Dominio\SamAccountName: Ad esempio,
contoso\user.
In caso contrario, è possibile utilizzare qualsiasi valore che identifichi in modo univoco l'utente o il gruppo. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Non è possibile usare questo parametro con il parametro Owner.
Proprietà dei parametri
| Tipo: | SecurityPrincipalIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.
Input
Input types
Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.
Output
Output types
Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.