Get-EXOMailboxPermission

Este cmdlet está disponível somente no módulo do PowerShell do Exchange Online. Para obter mais informações, consulte Sobre o módulo do PowerShell do Exchange Online.

Use o cmdlet Get-EXOMailboxPermission para recuperar permissões em uma caixa de correio.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Default (Default)

Get-EXOMailboxPermission
    [-ResultSize <Unlimited>]
    [<CommonParameters>]

Identity

Get-EXOMailboxPermission

    [-ExternalDirectoryObjectId <Guid>]
    [-Identity <String>]
    [-Owner]
    [-PrimarySmtpAddress <String>]
    [-ResultSize <Unlimited>]
    [-SoftDeletedMailbox]
    [-User <String>]
    [-UserPrincipalName <String>]
    [<CommonParameters>]

Description

A saída desse cmdlet mostra as seguintes informações:

  • Identidade: a caixa de correio em questão.
  • Usuário: a entidade de segurança (usuário, grupo de segurança, grupo de função de gerenciamento do Exchange etc.) que tem permissão para a caixa de correio.
  • AccessRights: a permissão que a entidade de segurança tem na caixa de correio. Os valores disponíveis são ChangeOwner (alterar o proprietário da caixa de correio), ChangePermission (alterar as permissões na caixa de correio), DeleteItem (excluir a caixa de correio), ExternalAccount (indica que a conta não está no mesmo domínio), FullAccess (abrir a caixa de correio, acessar seu conteúdo, mas não pode enviar emails) e ReadPermission (ler as permissões na caixa de correio). Se as permissões são permitidas ou negadas é indicado na coluna Negar.
  • IsInherited: se a permissão é herdada (True) ou atribuída diretamente à caixa de correio (False). As permissões são herdadas da caixa de correio, do banco de dados e/ou do Active Directory. Normalmente, as permissões atribuídas diretamente substituem as permissões herdadas.
  • Negar: se a permissão é permitida (falsa) ou negada (verdadeira). Normalmente, negar permissões substitui permissões de permissão.

Por padrão, as seguintes permissões são atribuídas às caixas de correio dos usuários:

  • FullAccess e ReadPermission são atribuídos diretamente a NT AUTHORITY\SELF. Essa entrada concede a um usuário permissão para sua própria caixa de correio.
  • O FullAccess é negado ao Administrador, Administradores de Domínio, Administradores de Empresa e Gerenciamento da Organização. Essas permissões herdadas impedem que esses usuários e membros do grupo abram caixas de correio de outros usuários.
  • ChangeOwner, ChangePermission, DeleteItem e ReadPermission são permitidos para Administrador, Administradores de Domínio, Administradores de Empresa e Gerenciamento da Organização. Essas entradas de permissão herdadas também parecem permitir FullAccess. No entanto, esses usuários e grupos não têm FullAccess para a caixa de correio porque as entradas de permissão Negar herdadas substituem as entradas de permissão Permitir herdadas.
  • FullAccess é herdado por NT AUTHORITY\SYSTEM e ReadPermission é herdado por NT AUTHORITY\NETWORK.
  • FullAccess e ReadPermission são herdados pelos Exchange Servers, ChangeOwner, ChangePermission, DeleteItem e ReadPermission são herdados pelo Subsistema Confiável do Exchange e ReadPermission é herdado pelos Servidores de Disponibilidade Gerenciada.

Por padrão, outros grupos de segurança e grupos de funções herdam permissões para caixas de correio com base em sua localização (Exchange local ou Microsoft 365).

Exemplos

Exemplo 1

Get-EXOMailboxPermission -Identity john@contoso.com

Este exemplo retorna a permissão que o usuário tem nas caixas de correio

Parâmetros

-ExternalDirectoryObjectId

Aplicável: Exchange Online

O parâmetro ExternalDirectoryObjectId identifica a caixa de correio que você deseja exibir pelo ObjectId no Microsoft Entra ID.

Não é possível usar esse parâmetro com os parâmetros Identity, PrimarySmtpAddress ou UserPrincipalName.

Propriedades do parâmetro

Tipo:Guid
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Identity

Aplicável: Exchange Online

O parâmetro Identity especifica a caixa de correio que você deseja exibir. Para obter o melhor desempenho, recomendamos usar a ID do usuário ou o nome UPN (nome UPN) para identificar a caixa de correio.

Caso contrário, você poderá usar qualquer valor que identifique exclusivamente a caixa de correio. Por exemplo:

  • Nome
  • Alias
  • Nome diferenciado (DN)
  • LegacyExchangeDN
  • SamAccountName

Não é possível usar esse parâmetro com os parâmetros ExternalDirectoryObjectId, PrimarySmtpAddress ou UserPrincipalName.

Cuidado: O valor $null ou um valor inexistente para o parâmetro Identity retorna todos os objetos como se você tivesse executado o comando Get- sem o parâmetro Identity. Verifique se todas as listas de valores para o parâmetro Identity são precisas e não contêm valores de $null inexistentes.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Owner

Aplicável: Exchange Online

O comutador Owner retorna as informações de proprietário para a caixa de correio especificada pelo parâmetro Identity. Não é preciso especificar um valor com essa opção.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PrimarySmtpAddress

Aplicável: Exchange Online

O PrimarySmtpAddress identifica a caixa de correio que você deseja exibir pelo endereço de email SMTP primário (por exemplo, navin@contoso.com).

Não é possível usar esse parâmetro com os parâmetros ExternalDirectoryObjectId, Identity ou UserPrincipalName.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ResultSize

Aplicável: Exchange Online

O parâmetro ResultSize especifica o número máximo de resultados a serem retornados. Caso pretenda retornar todas as solicitações correspondentes à consulta, use unlimited como valor desse parâmetro. O valor padrão é 1000.

Propriedades do parâmetro

Tipo:Unlimited
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SoftDeletedMailbox

Aplicável: Exchange Online

A opção SoftDeletedMailbox é necessária para retornar caixas de correio excluídas temporariamente nos resultados. Não é preciso especificar um valor com essa opção.

Caixas de correio excluídas de forma flexível são caixas de correio excluídas e que ainda podem ser recuperadas.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-User

Aplicável: Exchange Online

O parâmetro User retorna informações sobre o usuário que tem permissões para a caixa de correio especificada pelo parâmetro Identity.

O usuário especificado para esse parâmetro deve ser um usuário ou grupo de segurança (uma entidade de segurança que pode ter permissões atribuídas). É possível usar qualquer valor que identifique o usuário com exclusividade. Por exemplo:

  • Nome
  • DN (nome diferenciado)
  • Nome diferenciado (DN)
  • GUID

Observação: atualmente, o valor que você fornece para esse parâmetro diferencia maiúsculas de minúsculas.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-UserPrincipalName

Aplicável: Exchange Online

O parâmetro UserPrincipalName identifica a caixa de correio que você deseja exibir por UPN (por exemplo, navin@contoso.onmicrosoft.com).

Não é possível usar esse parâmetro com os parâmetros ExternalDirectoryObjectId, Identity ou PrimarySmtpAddress.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Identity
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.