Get-ManagementRoleAssignment

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 Get-ManagementRoleAssignment Cmdlet 來擷取管理角色指派。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Identity

Get-ManagementRoleAssignment
    [[-Identity] <RoleAssignmentIdParameter>]
    [-ConfigWriteScope <ConfigWriteScopeType>]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-Delegating <Boolean>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Exclusive <Boolean>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-GetEffectiveUsers]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientWriteScope <RecipientWriteScopeType>]
    [-RoleAssigneeType <RoleAssigneeType>]
    [-WritableDatabase <DatabaseIdParameter>]
    [-WritableRecipient <GeneralRecipientIdParameter>]
    [-WritableServer <ServerIdParameter>]
    [<CommonParameters>]

RoleAssignee

Get-ManagementRoleAssignment
    [-AssignmentMethod <AssignmentMethod[]>]
    [-Role <RoleIdParameter>]
    [-ConfigWriteScope <ConfigWriteScopeType>]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-Delegating <Boolean>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Exclusive <Boolean>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-GetEffectiveUsers]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientWriteScope <RecipientWriteScopeType>]
    [-RoleAssignee <RoleAssigneeIdParameter>]
    [-RoleAssigneeType <RoleAssigneeType>]
    [-WritableDatabase <DatabaseIdParameter>]
    [-WritableRecipient <GeneralRecipientIdParameter>]
    [-WritableServer <ServerIdParameter>]
    [<CommonParameters>]

Description

您可以透過多種方式擷取角色指派,包括依指派類型、範圍類型或名稱,以及是否啟用或停用指派。 您也可以檢視提供指定收件者、伺服器或資料庫存取權的角色指派清單。

如需管理角色指派的詳細資訊,請參閱了解管理角色指派。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Get-ManagementRoleAssignment "Denver Help Desk" | Format-List

此範例使用 Get-ManagementRoleAssignment Cmdlet 擷取丹佛技術支援中心角色指派,並將輸出透過管道傳送至 Format-List Cmdlet。 如需有關 Format-List Cmdlet 的詳細資訊,請參閱 使用命令輸出。

範例 2

Get-ManagementRoleAssignment -Enabled $true -Delegating $true

本範例會擷取所有已啟用且已指定為委派角色指派的角色指派。

範例 3

Get-ManagementRoleAssignment -RecipientWriteScope MyGAL

此範例會擷取包含 MyGAL 收件者型範圍限制類型的所有角色指派。

範例 4

Get-ManagementRoleAssignment -Role "Mail Recipients"

本範例會擷取與郵件收件者管理角色相關聯的所有角色指派。

範例 5

Get-ManagementRoleAssignment -WritableRecipient Bob -GetEffectiveUsers

此範例會擷取可修改收件者 Bob 的所有使用者和角色指派清單。

範例 6

Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Redmond Executive Servers" -GetEffectiveUsers

本範例會擷取可修改符合 Redmond Executive Server 之伺服器物件的所有獨佔範圍清單。 此命令也會列出透過角色群組或 USG 有效指派角色的使用者。

範例 7

Get-ManagementRoleAssignment -WritableDatabase "Contoso Sales"

此範例會擷取所有可修改資料庫 Contoso Sales 的角色指派。

參數

-AssignmentMethod

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

AssignmentMethod 參數會指定要包含在 Cmdlet 傳回結果中的角色指派類型。 您可以指定下列一或多個值:

  • 直接
  • SecurityGroup
  • 角色群組
  • RoleAssignmentPolicy

如果您提供多個值,請以逗號分隔每個值。

如果您使用 AssignmentMethod 參數,則必須使用 RoleAssignee 參數指定值。

參數屬性

類型:

AssignmentMethod[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

RoleAssignee
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ConfigWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

ConfigWriteScope 參數會指定要包含在 Cmdlet 傳回結果中的管理設定範圍類型。 有效值為 None、OrganizationConfig、CustomConfigScope 和 ExclusiveConfigScope。

參數屬性

類型:ConfigWriteScopeType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-CustomConfigWriteScope

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

CustomConfigWriteScope 參數只會傳回包含指定設定型一般範圍的一般角色指派。

此參數只能用來擷取一般設定型範圍。 若要擷取獨佔設定型範圍的清單,請改用 ExclusiveConfigWriteScope 參數。

如果範圍名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-CustomRecipientWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

CustomRecipientWriteScope 參數只會傳回包含指定收件者為基礎的一般範圍的一般角色指派。

此參數只能用來擷取以收件者為基礎的一般範圍。 若要擷取獨佔收件者型範圍的清單,請改用 ExclusiveRecipientWriteScope 參數。

如果範圍名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Delegating

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Delegating 參數會指定是否應傳回委派或一般角色指派。

根據預設,會傳回委派和一般範圍。 若要只傳回委派角色指派,請指定值 $true。 若要只傳回一般角色指派,請指定值 $false。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Enabled

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Enabled 參數會指定應傳回啟用或停用的角色指派。 若要傳回已啟用的角色指派,請指定值 $true。 若要傳回已停用的角色指派,請指定值 $false。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Exclusive

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Exclusive 參數會指定是否應該傳回獨佔或一般角色指派。

根據預設,會傳回獨佔和一般範圍。 若要只傳回獨佔角色指派,請指定值 $true。 若要只傳回一般角色指派,請指定值 $false。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExclusiveConfigWriteScope

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

ExclusiveConfigWriteScope 參數只會傳回包含指定設定型獨佔範圍的獨佔角色指派。

此參數只能用來擷取獨佔設定型範圍。 若要擷取一般設定型範圍的清單,請改用 CustomConfigWriteScope 參數。

如果範圍名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExclusiveRecipientWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

ExclusiveRecipientWriteScope 參數只會傳回包含指定以收件者為基礎的獨佔範圍的獨佔角色指派。

此參數只能用來擷取以獨佔收件者為基礎的範圍。 若要擷取以收件者為基礎的一般範圍清單,請改用 CustomRecipientWriteScope 參數。

如果範圍名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-GetEffectiveUsers

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

GetEffectiveUsers 參數指定命令應顯示與角色指派相關聯的角色群組、角色指派原則或 USG 中的使用者清單。 您不需要使用此參數指定值。

實際上,使用者會透過其角色群組、角色指派原則或 USG 成員資格與角色指派相關聯。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Identity 參數會指定要擷取的角色指派名稱。 如果角色指派的名稱含有空格,請以引號 (“) 括住。 如果使用 RoleAssignee 參數,您就無法使用 Identity 參數。

警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。

參數屬性

類型:RoleAssignmentIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Identity
Position:1
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-RecipientAdministrativeUnitScope

適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中運作。

RecipientAdministrativeUnitScope 參數只會傳回包含指定管理單位的角色指派。

管理單位是資源的 Microsoft Entra 容器。 您可以使用 Get-AdministrativeUnit Cmdlet 來檢視可用的系統管理單位。

參數屬性

類型:AdministrativeUnitIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientGroupScope

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

RecipientGroupScope 參數只會傳回範圍限定為群組的角色指派。 您可以使用唯一識別群組的任何值:Name、DistinguishedName、GUID、DisplayName。

參數屬性

類型:GroupIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientOrganizationalUnitScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RecipientOrganizationalUnitScope 參數只會傳回包含指定組織單位 (OU) 的角色指派。 如果 OU 樹狀結構包含空格,請以引號 (“) 將其括住。

參數屬性

類型:OrganizationalUnitIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RecipientWriteScope 參數只會傳回與所指定收件者範圍限制類型相關聯的角色指派。 有效值為 None、MyGAL、Self、OU、CustomRecipientScope、MyDistributionGroups 和 ExclusiveRecipientScope。

參數屬性

類型:RecipientWriteScopeType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Role

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Role 參數只會傳回與指定管理角色相關聯的角色指派。 如果角色名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:RoleIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

RoleAssignee
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-RoleAssignee

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RoleAssignee 參數會指定您要檢視角色指派 (USG) 的角色群組、指派原則、使用者或通用安全性群組。 如果使用 RoleAssignee 參數,您就無法使用 Identity 參數。

根據預設,命令會傳回角色受指派人的直接角色指派,以及透過角色群組或指派原則授與給角色受指派人的間接角色指派。

如果使用者或 USG 名稱包含空格,請用引號括住 (“) 。

參數屬性

類型:RoleAssigneeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

RoleAssignee
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RoleAssigneeType

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RoleAssigneeType 參數會指定要傳回的角色受託人類型。 有效值為 User、SecurityGroup、RoleAssignmentPolicy、ForeignSecurityPrincipal、RoleGroup、LinkedRoleGroup 和 Computer。

參數屬性

類型:RoleAssigneeType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WritableDatabase

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

WritableDatabase 參數會指定您想要測試的資料庫物件,以判斷哪些角色指派允許修改它。 此命令會考慮與每個角色指派相關聯的角色和範圍。 您可以使用唯一識別資料庫的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

如果將此參數與 GetEffectiveUsers 參數搭配使用,也會傳回所有可以透過角色群組和 USG 間接修改資料庫物件的使用者。 如果沒有 GetEffectiveUsers 切換,則只會傳回角色群組、使用者和直接指派角色指派的 USG。

參數屬性

類型:DatabaseIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WritableRecipient

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

WritableRecipient 參數會指定您要測試的收件者物件,以判斷哪些角色指派允許修改它。 此命令會考慮與每個角色指派相關聯的角色和範圍。 如果收件者名稱包含空格,請用引號括住 (“) 。

如果此參數與 GetEffectiveUsers 參數搭配使用,則也會傳回所有可以透過角色群組和 USG 間接修改收件者物件的使用者。 如果沒有 GetEffectiveUsers 切換,則只會傳回角色群組、使用者和直接指派角色指派的 USG。

參數屬性

類型:GeneralRecipientIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WritableServer

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

WritableServer 參數會指定您想要測試的伺服器物件,以判斷哪些角色指派允許修改它。 此命令會考慮與每個角色指派相關聯的角色和範圍。

您可以使用唯一識別伺服器的任何值。 例如:

  • Name
  • FQDN
  • 辨別名稱 (DN)
  • Exchange Legacy DN

如果此參數與 GetEffectiveUsers 參數搭配使用,也會傳回所有可以透過角色群組和 USG 間接修改伺服器物件的使用者。 如果沒有 GetEffectiveUsers 切換,則只會傳回角色群組、使用者和直接指派角色指派的 USG。

參數屬性

類型:ServerIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。