Get-EXOMailboxPermission

此 Cmdlet 僅適用於 Exchange Online PowerShell 模組。 如需詳細資訊,請參閱關於 Exchange Online PowerShell 模組。

使用 Get-EXOMailboxPermission Cmdlet 來擷取信箱的權限。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Get-EXOMailboxPermission
    [-ResultSize <Unlimited>]
    [<CommonParameters>]

Identity

Get-EXOMailboxPermission

    [-ExternalDirectoryObjectId <Guid>]
    [-Identity <String>]
    [-Owner]
    [-PrimarySmtpAddress <String>]
    [-ResultSize <Unlimited>]
    [-SoftDeletedMailbox]
    [-User <String>]
    [-UserPrincipalName <String>]
    [<CommonParameters>]

Description

此 Cmdlet 的輸出顯示下列資訊:

  • 身分識別:有問題的信箱。
  • 使用者:具有信箱權限 (使用者、安全性群組、Exchange 管理角色群組等 ) 安全性主體。
  • AccessRights:安全性主體對信箱的權限。 可用的值有 ChangeOwner (變更信箱擁有者) 、ChangePermission (變更信箱) 的權限、DeleteItem (刪除信箱) 、ExternalAccount (表示帳戶不在同一網域) 、FullAccess (開啟信箱、存取其內容,但無法傳送郵件) ,以及 ReadPermission (讀取信箱) 的權限。 允許或拒絕權限會在 [拒絕] 資料欄位中指出。
  • IsInherited:權限是繼承 (True) ,還是直接指派給信箱 (False) 。 權限繼承自信箱資料庫和/或 Active Directory。 通常,直接指派的權限會覆寫繼承的權限。
  • 拒絕:是否允許權限 (False) 或拒絕 (True) 。 通常,拒絕權限會覆寫允許權限。

根據預設,下列權限會指派給使用者信箱:

  • FullAccess 和 ReadPermission 會直接指派給 NT AUTHORITY\SELF。 此項目提供使用者對自己信箱的權限。
  • 系統拒絕系統管理員、網域系統管理員、企業系統管理員和組織管理的完整存取。 這些繼承的權限會防止這些使用者和群組成員開啟其他使用者的信箱。
  • ChangeOwner、ChangePermission、DeleteItem 和 ReadPermission 可供系統管理員、網域系統管理員、企業系統管理員和組織管理使用。 這些繼承的權限項目似乎也允許 FullAccess。 不過,這些使用者和群組沒有信箱的完整存取權,因為繼承的 [拒絕] 權限項目會覆寫繼承的 [允許] 權限項目。
  • NT AUTHORITY\SYSTEM 繼承 FullAccess ,而 NT AUTHORITY\NETWORK 繼承 ReadPermission 。
  • Exchange 伺服器繼承 FullAccess 和 ReadPermission,Exchange 受信任子系統繼承 ChangeOwner、ChangePermission、DeleteItem 和 ReadPermission,而受管理可用性伺服器繼承 ReadPermission。

根據預設,其他安全性群組和角色群組會根據信箱在內部部署 Exchange 或 Microsoft 365) 中的位置繼承信箱的權限 (。

範例

範例 1

Get-EXOMailboxPermission -Identity john@contoso.com

此範例會傳回使用者對信箱的權限

參數

-ExternalDirectoryObjectId

適用:Exchange Online

ExternalDirectoryObjectId 參數會識別您想要依 Microsoft Entra ID 中的 ObjectId 檢視的信箱。

您無法將此參數與 Identity、PrimarySmtpAddress 或 UserPrincipalName 參數搭配使用。

參數屬性

類型:Guid
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Identity

適用:Exchange Online

Identity 參數會指定您要檢視的信箱。 為獲得最佳效能,建議您使用 UPN) (使用者識別碼或使用者主體名稱來識別信箱。

否則,您可以使用唯一識別信箱的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • LegacyExchangeDN
  • SamAccountName

您無法將此參數與 ExternalDirectoryObjectId、PrimarySmtpAddress 或 UserPrincipalName 參數搭配使用。

警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Owner

適用:Exchange Online

[擁有者] 參數會傳回由 Identity 參數所指定之信箱的擁有者資訊。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-PrimarySmtpAddress

適用:Exchange Online

PrimarySmtpAddress 會依主要 SMTP 電子郵件地址識別您想要檢視的信箱 (例如 navin@contoso.com) 。

您無法將此參數與 ExternalDirectoryObjectId、Identity 或 UserPrincipalName 參數搭配使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ResultSize

適用:Exchange Online

ResultSize 參數會指定傳回的結果筆數上限。 若要傳回符合查詢的所有要求,請使用 unlimited 作為此參數的值。 預設值為 1000。

參數屬性

類型:Unlimited
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SoftDeletedMailbox

適用:Exchange Online

需要 SoftDeletedMailbox 參數才能在結果中傳回虛刪除的信箱。 您不需要使用此參數指定值。

虛刪除信箱是仍然可以復原的已刪除信箱。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-User

適用:Exchange Online

User 參數會傳回擁有 Identity 參數所指定信箱權限的使用者相關資訊。

您為此參數指定的使用者必須是安全性主體 (使用者或安全性群組,且可以指派) 權限。 您可以使用唯一識別使用者的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • GUID

附註: 目前,您為此參數提供的值會區分大小寫。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-UserPrincipalName

適用:Exchange Online

UserPrincipalName 參數會識別您要透過 UPN (檢視的信箱,例如 navin@contoso.onmicrosoft.com) 。

您無法將此參數與 ExternalDirectoryObjectId、Identity 或 PrimarySmtpAddress 參數搭配使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。