Get-MailboxPermission
Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.
Il cmdlet Get-MailboxPermission consente di ottenere le autorizzazioni per una cassetta postale.
Nota: in Exchange Online PowerShell è consigliabile usare il cmdlet Get-EXOMailboxPermission anziché questo cmdlet. Per ulteriori informazioni, vedere Connessione a Exchange Online PowerShell.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Owner
Get-MailboxPermission
[-Identity] <MailboxIdParameter>
[-Owner]
[-Credential <PSCredential>]
[-DomainController <Fqdn>]
[-GroupMailbox]
[-IncludeUserWithDisplayName]
[-ReadFromDomainController]
[-ResultSize <Unlimited>]
[-UseCustomRouting]
[<CommonParameters>]
AccessRights
Get-MailboxPermission
[-Identity] <MailboxIdParameter>
[-User <SecurityPrincipalIdParameter>]
[-SoftDeletedMailbox]
[-Credential <PSCredential>]
[-DomainController <Fqdn>]
[-GroupMailbox]
[-IncludeSoftDeletedUserPermissions]
[-IncludeUnresolvedPermissions]
[-IncludeUserWithDisplayName]
[-ReadFromDomainController]
[-ResultSize <Unlimited>]
[-UseCustomRouting]
[<CommonParameters>]
Descrizione
L'output di questo cmdlet mostra le informazioni seguenti:
- Identità: La cassetta postale in questione.
- Utente: l'entità di sicurezza (utente, gruppo di sicurezza, gruppo di ruoli di gestione di Exchange e così via) che dispone dell'autorizzazione per la cassetta postale.
- AccessRights: L'autorizzazione in possesso dell'entità di sicurezza rispetto alla cassetta postale. I valori disponibili sono ChangeOwner (modificare il proprietario della cassetta postale), ChangePermission (modificare le autorizzazioni per la cassetta postale), DeleteItem (eliminare la cassetta postale), ExternalAccount (indica che l'account non è nello stesso dominio), FullAccess (aprire la cassetta postale, accedere al relativo contenuto, ma non è possibile inviare messaggi di posta elettronica) e ReadPermission (leggere le autorizzazioni per la cassetta postale). Se le autorizzazioni sono concesse o negate è indicato nella colonna Deny.
- IsInherited: Se l'autorizzazione è ereditata (True) o assegnata direttamente alla cassetta postale (False). Le autorizzazioni vengono ereditate dal database delle cassette postali e/o da Active Directory. In genere, le autorizzazioni assegnate direttamente sostituiscono le autorizzazioni ereditate.
- Deny: Se l'autorizzazione è concessa (False) o negata (True). In genere le autorizzazioni Deny sostituiscono le autorizzazioni Allow.
Per impostazione predefinita, le autorizzazioni seguenti vengono assegnate alle cassette postali:
- FullAccess e ReadPermission vengono assegnate direttamente a NT AUTHORITY\SELF. Questa voce autorizza un utente ad accedere alla propria cassetta postale.
- FullAccess è negato all'amministratore, agli amministratori di dominio, agli amministratori dell'organizzazione e alla gestione dell'organizzazione. Queste autorizzazioni ereditate impediscono a tali utenti e membri del gruppo di aprire le cassette postali di altri utenti.
- ChangeOwner, ChangePermission, DeleteItem e ReadPermission sono consentiti per amministratore, amministratori di dominio, amministratori dell'organizzazione e gestione dell'organizzazione. Queste voci di autorizzazione ereditate sembrano consentire anche l'accesso completo. Tuttavia, questi utenti e gruppi non dispongono di FullAccess per la cassetta postale perché le autorizzazioni Deny ereditate sostituiscono le autorizzazioni Allow ereditate.
- FullAccess viene ereditata da NT AUTHORITY\SYSTEM e ReadPermission viene ereditata da NT AUTHORITY\NETWORK.
- FullAccess e ReadPermission vengono ereditati dai server Exchange, ChangeOwner, ChangePermission, DeleteItem e ReadPermission vengono ereditati dal sottosistema attendibile di Exchange e ReadPermission viene ereditato dai server di disponibilità gestiti.
Per impostazione predefinita, gli altri gruppi di sicurezza e di ruoli ereditano le autorizzazioni per le cassette postali in base alla loro posizione (Exchange locale o Microsoft 365).
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Get-MailboxPermission -Identity john@contoso.com | Format-List
In questo esempio vengono restituite le autorizzazioni per la cassetta postale in base all'indirizzo john@contoso.comSMTP.
Esempio 2
Get-MailboxPermission -Identity john@contoso.com -User "Ayla"
In questo esempio vengono restituite le autorizzazioni che l'utente Ayla dispone sulla cassetta postale di John.
Esempio 3
Get-MailboxPermission -Identity Room222 -Owner
In questo esempio vengono restituite le informazioni di proprietario per la cassetta postale di risorsa Room222.
Parametri
-Credential
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro Credential consente di specificare il nome utente e la password usati per eseguire questo comando. In genere questo parametro viene utilizzato negli script o quando occorre fornire credenziali diverse con le autorizzazioni necessarie.
Un valore per questo parametro richiede il cmdlet Get-Credential. Per sospendere questo comando e visualizzare la richiesta di immissione delle credenziali, usare il valore (Get-Credential). In alternativa, prima di eseguire questo comando, archiviare le credenziali in una variabile (ad esempio, $cred = Get-Credential) e quindi usare il nome della variabile ($cred) per questo parametro. Per altre informazioni, vedere Get-Credential.
Proprietà dei parametri
| Tipo: | PSCredential |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DomainController
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Questo parametro è disponibile solo in Exchange locale.
Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.
Proprietà dei parametri
| Tipo: | Fqdn |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-GroupMailbox
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'opzione GroupMailbox è necessaria per restituire i Gruppi di Microsoft 365 nei risultati. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Identity
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro Identity consente di specificare la cassetta postale che si desidera visualizzare. È possibile utilizzare qualsiasi valore che identifichi la cassetta postale in modo univoco. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Attenzione: il valore $null o un valore inesistente per il parametro Identity restituisce tutti gli oggetti come se si eseguisse il comando Get- senza il parametro Identity. Verificare che tutti gli elenchi di valori per il parametro Identity siano accurati e non contengano valori $null inesistenti.
Proprietà dei parametri
| Tipo: | MailboxIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-IncludeSoftDeletedUserPermissions
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'opzione IncludeSoftDeletedUserPermissions restituisce le autorizzazioni degli utenti della cassetta postale eliminati temporaneamente nei risultati. Con questa opzione non è necessario specificare alcun valore.
Le cassette postali eliminate temporaneamente sono cassette postali che sono state eliminate ma sono ancora recuperabili.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IncludeUnresolvedPermissions
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'opzione IncludeUnresolvedPermissions restituisce autorizzazioni non risolte nei risultati. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IncludeUserWithDisplayName
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
{{ Fill IncludeUserWithDisplayName Description }}
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Owner
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione Proprietario restituisce le informazioni sul proprietario della cassetta postale specificate dal parametro Identity. Con questa opzione non è necessario specificare alcun valore.
Non è possibile utilizzare questa opzione con il parametro User.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Owner
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ReadFromDomainController
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
L'opzione ReadFromDomainController consente di specificare che le informazioni devono essere lette da un controller di dominio nel dominio dell'utente. Con questa opzione non è necessario specificare alcun valore.
Il comando: Set-AdServerSettings -ViewEntireForest $true per includere tutti gli oggetti nella foresta richiede l'opzione ReadFromDomainController. In caso contrario, il comando potrebbe usare un catalogo globale che contiene informazioni obsolete. Inoltre, potrebbe essere necessario eseguire più iterazioni del comando con l'opzione ReadFromDomainController per ottenere le informazioni.
Per impostazione predefinita, l'ambito del destinatario è impostato sul dominio che ospita i server di Exchange.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResultSize
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro ResultSize consente di specificare il numero massimo di risultati da restituire. Se si desidera restituire tutte le richieste che soddisfano la query, impostare questo parametro sul valore unlimited. Il valore predefinito è 1000.
Proprietà dei parametri
| Tipo: | Unlimited |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SoftDeletedMailbox
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
L'opzione SoftDeletedMailbox è necessaria per restituire le cassette postali eliminate temporaneamente nei risultati. Con questa opzione non è necessario specificare alcun valore.
Le cassette postali eliminate temporaneamente possono essere ancora recuperate.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UseCustomRouting
Applicabile: Exchange Online
Questo parametro è disponibile solamente nel servizio basato su cloud.
{{ Fill UseCustomRouting Description }}
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-User
Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Il parametro User filtra i risultati in base a chi dispone delle autorizzazioni per la cassetta postale specificata dal parametro Identity. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:
- Utenti della cassetta postale
- Utenti di posta elettronica
- Gruppi di sicurezza
Per risultati ottimali, è consigliabile usare i valori seguenti:
- UPN: Ad esempio,
user@contoso.com(solo utenti). - Dominio\SamAccountName: Ad esempio,
contoso\user.
In caso contrario, è possibile utilizzare qualsiasi valore che identifichi in modo univoco l'utente o il gruppo. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Dominio\Nomeutente
- Indirizzo di posta elettronica
- GUID
- LegacyExchangeDN
- SamAccountName
- ID utente o Nome entità utente (UPN)
Non è possibile usare questo parametro con l'opzione Proprietario.
Proprietà dei parametri
| Tipo: | SecurityPrincipalIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AccessRights
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.
Input
Input types
Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.
Output
Output types
Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.