Add-MailboxPermission

Este cmdlet está disponível no Exchange local e no serviço baseado na nuvem. Alguns parâmetros e configurações podem ser exclusivos de um ambiente ou de outro.

Use o cmdlet Add-MailboxPermission para adicionar permissões a uma caixa de correio ou a um usuário de email do Exchange Server 2016, Exchange Server 2019 ou Exchange Online.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

AccessRights

Add-MailboxPermission
    [-Identity] <MailboxIdParameter>
    -AccessRights <MailboxRights[]>
    -User <SecurityPrincipalIdParameter>
    [-AutoMapping <Boolean>]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-WhatIf]
    [<CommonParameters>]

Owner

Add-MailboxPermission
    [-Identity] <MailboxIdParameter>
    -Owner <SecurityPrincipalIdParameter>
    [-Confirm]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-WhatIf]
    [<CommonParameters>]

Instance

Add-MailboxPermission
    [[-Identity] <MailboxIdParameter>]
    -Instance <MailboxAcePresentationObject>
    [-AccessRights <MailboxRights[]>]
    [-User <SecurityPrincipalIdParameter>]
    [-AutoMapping <Boolean>]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-WhatIf]
    [<CommonParameters>]

Description

Observação

Você pode usar esse cmdlet para adicionar no máximo 500 ACEs (entradas de permissão) a uma caixa de correio. Para conceder permissões a mais de 500 usuários, use grupos de segurança em vez de usuários individuais para o parâmetro Usuário. Os grupos de segurança contêm muitos membros, mas contam apenas como uma entrada.

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Add-MailboxPermission -Identity "Terry Adams" -User "Kevin Kelly" -AccessRights FullAccess -InheritanceType All

Este exemplo atribui a permissão de Acesso Total do usuário Kevin Kelly à caixa de correio de Terry Adams.

Exemplo 2

Add-MailboxPermission -Identity "Room 222" -Owner "Tony Smith"

Este exemplo define o usuário Tony Smith como o proprietário da caixa de correio de recursos denominada Room 222.

Exemplo 3

Add-MailboxPermission -Identity "Jeroen Cool" -User "Mark Steele" -AccessRights FullAccess -InheritanceType All -AutoMapping $false

Este exemplo atribui a permissão de Acesso Total do usuário Mark Steele à caixa de correio de Jeroen Cool, impedindo que o Outlook abra a caixa de correio de Jeroen Cool quando Mark Steele abrir o Outlook.

Exemplo 4

Get-Mailbox -ResultSize unlimited -Filter "(RecipientTypeDetails -eq 'UserMailbox') -and (Alias -ne 'Admin')" | Add-MailboxPermission -User admin@contoso.com -AccessRights FullAccess -InheritanceType All

No Exchange Online, este exemplo atribui a permissão de Acesso Total da conta admin@contoso.com de administrador a todas as caixas de correio de usuário na organização contoso.com.

Parâmetros

-AccessRights

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro AccessRights especifica a permissão que você deseja adicionar para o usuário na caixa de correio. Os valores válidos são:

  • ChangeOwner
  • ChangePermission
  • DeleteItem
  • Conta Externa
  • Acesso Completo
  • ReadPermission

Vários valores, separados por vírgulas, podem ser especificados.

Observação: nas experiências do Exchange Online e do Outlook moderno, um usuário com acesso total a uma caixa de correio pode acessar todos os itens na caixa de correio, incluindo itens de calendário marcados como privados. Esse comportamento é equivalente a ter acesso CanViewPrivateItems para a caixa de correio.

Não é possível usar esse parâmetro com o parâmetro Owner.

Propriedades do parâmetro

Tipo:

MailboxRights[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-AutoMapping

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro AutoMapping inclui ou exclui a caixa de correio do recurso de mapeamento automático no Microsoft Outlook. O mapeamento automático usa a Descoberta Automática para adicionar automaticamente caixas de correio ao perfil do Outlook de um usuário se o usuário tiver permissão de Acesso Total para a caixa de correio. No entanto, a Descoberta Automática não enumera grupos de segurança que têm permissão de Acesso Total para a caixa de correio. Os valores válidos são:

  • $true: a caixa de correio será adicionada automaticamente ao perfil do Outlook do usuário se o usuário tiver permissão de Acesso Total. Esse valor é o padrão.
  • $false: A caixa de correio não será adicionada automaticamente ao perfil do Outlook do usuário se o usuário tiver permissão de Acesso Total.

Observação: para desabilitar o mapeamento automático para uma caixa de correio em que o usuário já recebeu a permissão de Acesso Total, você precisa remover a permissão de Acesso Total do usuário usando o cmdlet Remove-MailboxPermission e, em seguida, reatribuir a permissão de Acesso Total do usuário na caixa de correio usando o parâmetro AutoMapping com o valor $false.

Propriedades do parâmetro

Tipo:Boolean
Valor padrão:$true
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Confirm

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.

  • Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata: -Confirm:$false.
  • A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:cf

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Deny

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

A opção Negar especifica que as permissões que você está adicionando são permissões Negar. Não é preciso especificar um valor com essa opção.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DomainController

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Este parâmetro está disponível somente no Exchange local.

O parâmetro DomainController especifica o controlador de domínio que é usado por esse cmdlet para ler dados ou gravar dados no Active Directory. Você identifica o controlador de domínio por seu FQDN (nome de domínio totalmente qualificado). Por exemplo, dc01.contoso.com.

Propriedades do parâmetro

Tipo:Fqdn
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-GroupMailbox

Aplicável: Exchange Online

Esse parâmetro só está disponível no serviço baseado em nuvem.

O comutador GroupMailbox é necessário para adicionar permissões a uma caixa de correio de Grupo do Microsoft 365. Não é preciso especificar um valor com essa opção.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Owner
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Identity

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro Identity especifica a caixa de correio na qual você deseja atribuir permissões ao usuário. É possível usar qualquer valor que identifique a caixa de correio exclusivamente. Por exemplo:

  • Nome
  • Alias
  • Nome diferenciado (DN)
  • Nome diferenciado (DN)
  • Domínio\Nome de usuário
  • Endereço de email
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID de usuário ou nome UPN

Propriedades do parâmetro

Tipo:MailboxIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False
Owner
Cargo:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False
Instance
Cargo:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IgnoreDefaultScope

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

A opção IgnoreDefaultScope informa ao comando para ignorar a configuração de escopo de destinatário padrão para a sessão do PowerShell do Exchange e usar toda a floresta como escopo. Não é preciso especificar um valor com essa opção.

Essa opção permite que o comando acesse objetos do Active Directory que não estão disponíveis no momento no escopo padrão, mas também introduz as seguintes restrições:

  • Não é possível usar o parâmetro DomainController. O comando usa um servidor de catálogo global adequado automaticamente.
  • Não é possível usar o parâmetro DomainController. O comando usa um servidor de catálogo global adequado automaticamente.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-InheritanceType

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro InheritanceType especifica como as permissões são herdadas por pastas na caixa de correio. Os valores válidos são:

  • Nenhum
  • Todos (este é o valor padrão)
  • Crianças
  • Descendentes [sic]
  • SelfAndChildren

Propriedades do parâmetro

Tipo:ActiveDirectorySecurityInheritance
Valor padrão:All
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Instance

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Este parâmetro está disponível somente no Exchange local.

Esse parâmetro foi preterido e não é mais usado.

Propriedades do parâmetro

Tipo:MailboxAcePresentationObject
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Instance
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Owner

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro Owner especifica o proprietário do objeto da caixa de correio. Você pode especificar os seguintes tipos de usuários ou grupos (entidades de segurança) para esse parâmetro:

  • Usuário da caixa de correio
  • Usuários de e-mail
  • Grupos de segurança

É possível usar qualquer valor que identifique o usuário ou grupo com exclusividade. Por exemplo:

  • Nome
  • Alias
  • Nome diferenciado (DN)
  • Nome diferenciado (DN)
  • Domínio\Nome de usuário
  • Endereço de email
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID de usuário ou nome UPN

O proprietário da caixa de correio padrão é NT AUTHORITY\SELF.

Não é possível usar esse parâmetro com os parâmetros AccessRights ou User.

Propriedades do parâmetro

Tipo:SecurityPrincipalIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Owner
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-User

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

O parâmetro User especifica quem obtém as permissões na caixa de correio. Você pode especificar os seguintes tipos de usuários ou grupos (entidades de segurança) para esse parâmetro:

  • Usuário da caixa de correio
  • Usuários de e-mail
  • Grupos de segurança habilitados para email (grupos de segurança não habilitados para email são selecionáveis, mas não funcionam)

Observação: quando um grupo de segurança habilitado para email é usado para especificar permissões de Acesso Total, o recurso de mapeamento automático não adiciona automaticamente a caixa de correio no Outlook para o membro do grupo. Para obter mais informações, consulte As caixas de correio às quais sua conta tem acesso total não são mapeadas automaticamente para o perfil do Outlook.

Para obter os melhores resultados, recomendamos o uso dos seguintes valores:

  • UPN: por exemplo, user@contoso.com (somente usuários).
  • Domain\SamAccountName: Por exemplo, contoso\user.

Caso contrário, você poderá usar qualquer valor que identifique exclusivamente o usuário ou grupo. Por exemplo:

  • Nome
  • Alias
  • Nome diferenciado (DN)
  • Nome diferenciado (DN)
  • Domínio\Nome de usuário
  • Endereço de email
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID de usuário ou nome UPN

Não é possível usar esse parâmetro com o parâmetro Owner.

Propriedades do parâmetro

Tipo:SecurityPrincipalIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
Instance
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-WhatIf

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

A opção WhatIf mostra o que o comando faz sem fazer nenhuma alteração. Não é preciso especificar um valor com essa opção.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:wi

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.

Entradas

Input types

Para ver os tipos de entrada que este cmdlet aceita, confira Tipos de entrada e saída de cmdlet. Se o campo Tipo de Entrada de um cmdlet estiver em branco, isso significa que o cmdlet não aceita dados de entrada.

Saídas

Output types

Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlet. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.