Get-MailboxPermission

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 Get-MailboxPermission Cmdlet,擷取信箱權限。

注意:在 Exchange Online PowerShell 中,建議您使用 Get-EXOMailboxPermission Cmdlet 而非此 Cmdlet。 如需詳細資訊,請參閱<連線至 Exchange Online PowerShell>。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Owner

Get-MailboxPermission
    [-Identity] <MailboxIdParameter>
    [-Owner]
    [-Credential <PSCredential>]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IncludeUserWithDisplayName]
    [-ReadFromDomainController]
    [-ResultSize <Unlimited>]
    [-UseCustomRouting]
    [<CommonParameters>]

AccessRights

Get-MailboxPermission
    [-Identity] <MailboxIdParameter>
    [-User <SecurityPrincipalIdParameter>]
    [-SoftDeletedMailbox]
    [-Credential <PSCredential>]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IncludeSoftDeletedUserPermissions]
    [-IncludeUnresolvedPermissions]
    [-IncludeUserWithDisplayName]
    [-ReadFromDomainController]
    [-ResultSize <Unlimited>]
    [-UseCustomRouting]
    [<CommonParameters>]

Description

此 Cmdlet 的輸出顯示下列資訊:

  • 身分識別:有問題的信箱。
  • 使用者:具有信箱權限 (使用者、安全性群組、Exchange 管理角色群組等 ) 安全性主體。
  • AccessRights:安全性主體對信箱的權限。 可用的值有 ChangeOwner (變更信箱擁有者) 、ChangePermission (變更信箱) 的權限、DeleteItem (刪除信箱) 、ExternalAccount (表示帳戶不在同一網域) 、FullAccess (開啟信箱、存取其內容,但無法傳送郵件) ,以及 ReadPermission (讀取信箱) 的權限。 允許或拒絕權限會在 [拒絕] 資料欄位中指出。
  • IsInherited:權限是繼承 (True) ,還是直接指派給信箱 (False) 。 權限繼承自信箱資料庫和/或 Active Directory。 通常,直接指派的權限會覆寫繼承的權限。
  • 拒絕:是否允許權限 (False) 或拒絕 (True) 。 通常,拒絕權限會覆寫允許權限。

根據預設,下列權限會指派給使用者信箱:

  • FullAccess 和 ReadPermission 會直接指派給 NT AUTHORITY\SELF。 此項目提供使用者對自己信箱的權限。
  • 系統拒絕系統管理員、網域系統管理員、企業系統管理員和組織管理的完整存取。 這些繼承的權限會防止這些使用者和群組成員開啟其他使用者的信箱。
  • ChangeOwner、ChangePermission、DeleteItem 和 ReadPermission 可供系統管理員、網域系統管理員、企業系統管理員和組織管理使用。 這些繼承的權限項目似乎也允許 FullAccess。 不過,這些使用者和群組沒有信箱的完整存取權,因為繼承的 [拒絕] 權限項目會覆寫繼承的 [允許] 權限項目。
  • NT AUTHORITY\SYSTEM 繼承 FullAccess ,而 NT AUTHORITY\NETWORK 繼承 ReadPermission 。
  • Exchange 伺服器繼承 FullAccess 和 ReadPermission,Exchange 受信任子系統繼承 ChangeOwner、ChangePermission、DeleteItem 和 ReadPermission,而受管理可用性伺服器繼承 ReadPermission。

根據預設,其他安全性群組和角色群組會根據信箱在內部部署 Exchange 或 Microsoft 365) 中的位置繼承信箱的權限 (。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Get-MailboxPermission -Identity john@contoso.com | Format-List

此範例會依信箱的 SMTP 位址 john@contoso.com傳回對信箱的權限。

範例 2

Get-MailboxPermission -Identity john@contoso.com -User "Ayla"

本範例傳回使用者 Ayla 對 John 的信箱所擁有的權限。

範例 3

Get-MailboxPermission -Identity Room222 -Owner

本範例傳回資源信箱 Room222 的擁有者資訊。

參數

-Credential

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

Credential 參數會指定要用來執行此命令的使用者名稱和密碼。 通常您會在指令碼中使用此參數,或在您必須提供具有必要權限的其他認證時使用此參數。

此參數的值需要使用 Get-Credential Cmdlet。 若要暫停此命令並收到輸入認證的提示,請使用值 (Get-Credential)。 或者,在您執行此命令之前,將認證儲存在變數中 (例如,$cred = Get-Credential),然後將變數名稱 ($cred) 用於此參數。 如需詳細資訊,請參閱 Get-Credential。

參數屬性

類型:PSCredential
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-GroupMailbox

適用:Exchange Online

此參數只能在雲端式服務中使用。

需要 GroupMailbox 參數才能在結果中傳回 Microsoft 365 群組。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

Identity 參數會指定您要檢視的信箱。 您可以使用可唯一識別信箱的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 網域\使用者名稱
  • 電子郵件地址
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • 使用者識別碼或使用者主要名稱 (UPN)

警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。

參數屬性

類型:MailboxIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IncludeSoftDeletedUserPermissions

適用:Exchange Online

此參數只能在雲端式服務中使用。

IncludeSoftDeletedUserPermissions 參數會在結果中傳回虛刪除信箱使用者的權限。 您不需要使用此參數指定值。

虛刪除信箱是已刪除但仍可復原的信箱。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

AccessRights
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-IncludeUnresolvedPermissions

適用:Exchange Online

此參數只能在雲端式服務中使用。

IncludeUnresolvedPermissions 參數會在結果中傳回未解決的權限。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

AccessRights
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-IncludeUserWithDisplayName

適用:Exchange Online

此參數只能在雲端式服務中使用。

{{ Fill IncludeUserWithDisplayName 描述 }}

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Owner

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

[擁有者] 參數會傳回由 Identity 參數所指定之信箱的擁有者資訊。 您不需要使用此參數指定值。

您無法將此參數與 User 參數搭配使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Owner
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ReadFromDomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

ReadFromDomainController 參數會指定應從使用者網域的網域控制站讀取的資訊。 您不需要使用此參數指定值。

命令: Set-AdServerSettings -ViewEntireForest $true 若要包含樹系中的所有物件,需要 ReadFromDomainController 切換。 否則,命令可能會使用包含過時資訊的通用類別目錄。 此外,您可能需要使用 ReadFromDomainController 參數執行命令的多次反覆運算,才能取得資訊。

預設情況下,收件者範圍設定為裝載 Exchange 伺服器的網域。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ResultSize

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

ResultSize 參數會指定傳回的結果筆數上限。 若要傳回符合查詢的所有要求,請使用 unlimited 作為此參數的值。 預設值為 1000。

參數屬性

類型:Unlimited
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SoftDeletedMailbox

適用:Exchange Online

此參數只能在雲端式服務中使用。

需要 SoftDeletedMailbox 參數才能在結果中傳回虛刪除的信箱。 您不需要使用此參數指定值。

虛刪除信箱是仍然可以復原的已刪除信箱。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

AccessRights
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-UseCustomRouting

適用:Exchange Online

此參數只能在雲端式服務中使用。

{{ 填滿 UseCustomRouting 描述 }}

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-User

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

User 參數會根據誰擁有 Identity 參數所指定信箱的權限來篩選結果。 您可以指定下列類型的使用者或群組 (為此參數) 安全性主體:

  • 信箱使用者
  • 郵件使用者
  • 安全性群組

為了達得最佳結果,建議您使用下列值:

  • UPN:例如, user@contoso.com 只有 (使用者) 。
  • Domain\SamAccountName: 例如, contoso\user.

否則,您可以使用唯一識別使用者或群組的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 網域\使用者名稱
  • 電子郵件地址
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • 使用者識別碼或使用者主要名稱 (UPN)

您無法將此參數與 [擁有者] 切換搭配使用。

參數屬性

類型:SecurityPrincipalIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

AccessRights
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。