New-ManagementRoleAssignment

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 New-ManagementRoleAssignment Cmdlet 將管理角色指派給管理角色群組、管理角色指派原則、使用者或 USG) (通用安全性群組。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

App

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -App <ServicePrincipalIdParameter>
    [-CustomResourceScope <ManagementScopeIdParameter>]
    [-Confirm]
    [-Delegating]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-WhatIf]
    [<CommonParameters>]

Computer

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Computer <ComputerIdParameter>
    -Role <RoleIdParameter>
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

Policy

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Policy <MailboxPolicyIdParameter>
    -Role <RoleIdParameter>
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

SecurityGroup

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -SecurityGroup <SecurityGroupIdParameter>
    [-Delegating]
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

User

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -User <UserIdParameter>
    [-Delegating]
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

Description

當您新增角色指派時,可以指定使用 New-ManagementRole Cmdlet 建立的內建或自訂角色,並指定組織單位 (OU) 或預先定義或自訂管理範圍,以限制指派。

您可以使用 New-ManagementScope 指令程式建立自訂管理範圍,並使用 Get-ManagementScope 指令程式檢視現有範圍的清單。 如果您選擇不指定 OU 或預先定義或自訂範圍,則角色的隱含寫入範圍會套用至角色指派。

如需管理角色指派的詳細資訊,請參閱了解管理角色指派。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Tier 2 Help Desk"

此範例會將郵件收件者角色指派給第 2 層技術支援中心角色群組。

範例 2

Get-ManagementRole "MyVoiceMail" | Format-Table Name, IsEndUserRole

New-ManagementRoleAssignment -Role "MyVoiceMail" -Policy "Sales end-users"

此範例會將 MyVoiceMail 角色指派給「銷售終端使用者」角色指派原則。 首先,會驗證 MyVoiceMail 角色上的 IsEndUserRole 屬性,以確保它已設定為$true,指出它是使用者角色。

在角色驗證為使用者角色後,角色會指派給「銷售使用者」角色指派原則。

範例 3

New-ManagementRoleAssignment -Role "Eng Help Desk" -SecurityGroup "Eng HD Personnel" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

此範例會將工程師技術支援中心角色指派給工程師 HD 人事角色群組。 指派會將角色的收件者寫入範圍限制為 contoso.com/Engineering/Users OU。 屬於 Eng HD Personnel 角色群組成員的使用者只能建立、修改或移除該 OU 中包含的物件。

範例 4

New-ManagementRoleAssignment -Role "Distribution Groups" -SecurityGroup "North America Exec Assistants" -CustomRecipientWriteScope "North America Recipients"

本範例會將通訊群組角色指派給北美洲 Exec Assistant 角色群組。 指派會將角色的收件者寫入範圍限制為北美洲收件者自訂收件者管理範圍中指定的範圍。 北美洲執行助理角色群組成員的使用者只能建立、修改或移除符合指定之自訂收件者管理範圍的通訊群組物件。

範例 5

New-ManagementRoleAssignment -Name "Exchange Servers_John" -Role "Exchange Servers" -User John -CustomConfigWriteScope "Sydney Servers"

此範例會將 Exchange 伺服器角色指派給 John。 因為 John 應該只管理位於雪梨執行 Exchange 的伺服器,所以角色指派會將角色的設定寫入範圍限制在雪梨伺服器自訂設定角色群組中指定的範圍。 John 只能管理符合指定自訂設定管理範圍的伺服器。

範例 6

New-ManagementRoleAssignment -Name "Excl-Mail Recipients_Executive Administrators" -Role "Mail Recipients" -SecurityGroup "Executive Administrators" -ExclusiveRecipientWriteScope "Exclusive-Executive Recipients"

此範例會將郵件收件者角色指派給 Executive Administrators 角色群組。 指派會將角色的收件者寫入範圍限制為 Exclusive-Executive 收件者的獨佔收件者管理範圍中指定的範圍。 由於 Exclusive-Executive 收件者範圍是獨佔範圍,因此只有執行管理員的使用者可以管理符合獨佔收件者範圍的執行收件者。 除非他們也獲指派使用符合相同使用者之獨佔範圍的指派,否則其他使用者無法修改執行收件者。

範例 7

New-ManagementRoleAssignment -Name "Mail Recipients_Contoso Seattle" -Role "Mail Recipients" -SecurityGroup "Contoso Sub - Seattle" -CustomConfigWriteScope "Contoso Databases" -RecipientOrganizationalUnitScope adatum.com/Contoso/Seattle/Users

此範例會將郵件收件者角色指派給 Contoso Sub - Seattle 角色群組。 應該只允許此角色群組中的系統管理員在特定資料庫中建立和管理郵件收件者,這些資料庫是已配置供 Contoso 子公司 A. Datum Corporation (adatum.com) 使用。 此外,應該只允許這群系統管理員管理位於西雅圖辦公室的 Contoso 員工。 要完成此操作,請建立具有資料庫範圍的角色指派,可將郵件收件者的管理限制為僅限資料庫範圍中的資料庫,以及收件者 OU 範圍,以將存取權限制為僅限 Contoso Seattle OU 內的收件者物件。

參數

-App

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

App 參數會指定要指派管理角色的服務主體。 具體而言,來自 Get-ServicePrincipal cmdlet 輸出的 ObjectId GUID 值 (例如 6233fba6-0198-4277-892f-9275bf728bcc) 。

如需服務主體的詳細資訊,請參閱 Microsoft Entra ID 中的應用程式和服務主體物件。

您無法將此參數與 SecurityGroup、Policy 或 User Cmdlet 搭配使用。

參數屬性

類型:ServicePrincipalIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

App
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Computer

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

Computer 參數會指定要指派管理角色的電腦名稱。

您無法將此參數與 SecurityGroup、User 或 Policy 參數搭配使用。

參數屬性

類型:ComputerIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false。
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-CustomConfigWriteScope

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

CustomConfigWriteScope 參數會指定要與此管理角色指派關聯的現有設定範圍。 如果您使用 CustomConfigWriteScope 參數,則無法使用 ExclusiveConfigWriteScope 參數。 如果管理範圍名稱包含空格,請將名稱括在引號中 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-CustomRecipientWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

CustomRecipientWriteScope 參數會指定以收件者為基礎的現有管理範圍與此管理角色指派產生關聯。 如果管理範圍名稱包含空格,請將名稱括在引號中 (“) 。 如果您使用 CustomRecipientWriteScope 參數,則無法使用 RecipientOrganizationalUnitScope 或 ExclusiveRecipientWriteScope 參數。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-CustomResourceScope

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

CustomResourceScope 參數會指定要與此管理角色指派關聯的自訂管理範圍。 您可以使用唯一識別管理範圍的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

如果值包含空格,請使用引號 (") 括住值。

您可以使用此參數與 App 參數搭配使用,以將權限指派給服務主體。 如需詳細資訊,請參閱 如需服務主體的詳細資訊,請參閱 Microsoft Entra ID 中的應用程式和服務主體物件。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

App
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Delegating

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

委派參數可指定指派給角色的使用者或 USG 是否可以將角色委派給其他使用者或群組。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
App
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExclusiveConfigWriteScope

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

ExclusiveConfigWriteScope 參數會指定要與新角色指派相關聯的獨佔設定型管理範圍。 如果使用 ExclusiveConfigWriteScope 參數,便無法使用 CustomConfigWriteScope 參數。 如果範圍名稱包含空格,請將名稱括在引號中 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExclusiveRecipientWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

ExclusiveRecipientWriteScope 參數會指定要與新角色指派產生關聯的獨佔收件者型管理範圍。 如果您使用 ExclusiveRecipientWriteScope 參數,則無法使用 CustomRecipientWriteScope 或 RecipientOrganizationalUnitScope 參數。 如果範圍名稱包含空格,請將名稱括在引號中 (“) 。

參數屬性

類型:ManagementScopeIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Force

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

強制開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。

在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Name

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Name 參數會指定新管理角色指派的名稱。 該名稱的最大長度為 64 個字元。 如果管理角色指派名稱包含空格,請將名稱括在引號中 (“) 。 如果您未指定名稱,則會自動建立名稱。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Policy

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Policy 參數會指定要指派管理角色的管理角色指派原則名稱。 如果值包含空格,請使用引號 (") 括住值。

您必須使用 Role 參數指定之角色的 IsEndUserRole 屬性必須設定為 $true。

您無法將此參數與 App、SecurityGroup、Computer 或 User 參數搭配使用。

參數屬性

類型:MailboxPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Policy
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientAdministrativeUnitScope

適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中運作。

RecipientAdministrativeUnitScope 參數會指定要限定新角色指派範圍的管理單位。

管理單位是資源的 Microsoft Entra 容器。 您可以使用 Get-AdministrativeUnit Cmdlet 來檢視可用的系統管理單位。

參數屬性

類型:AdministrativeUnitIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientGroupScope

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

RecipientGroupScope 參數會指定角色指派範圍時要考慮的群組。 指定群組的個別成員 (巢狀群組) 會視為指派的範圍內。 您可以使用唯一識別群組的任何值:Name、DistinguishedName、GUID 或 DisplayName。

參數屬性

類型:GroupIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientOrganizationalUnitScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RecipientOrganizationalUnitScope 參數會指定新角色指派範圍的 OU。 如果您使用 RecipientOrganizationalUnitScope 參數,則無法使用 CustomRecipientWriteScope 或 ExclusiveRecipientWriteScope 參數。 若要指定 OU,請使用下列語法:domain/ou。 如果 OU 名稱包含空格,請使用引號 (") 括住網域和 OU。

參數屬性

類型:OrganizationalUnitIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientRelativeWriteScope

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

RecipientRelativeWriteScope 參數會指定要套用至收件者範圍的限制類型。 可用的類型有 None、Organization、MyGAL、Self 和 MyDistributionGroups。 使用 CustomRecipientWriteScope 或 RecipientOrganizationalUnitScope 參數時,系統會自動設定 RecipientRelativeWriteScope 參數。

即使 NotApplicable、OU、MyDirectReports、CustomRecipientScope、MyExecutive、MailboxICanDelegate 和 ExclusiveRecipientScope 值會出現在此參數的語法區塊中,但無法直接在命令列上使用。 它們由 Cmdlet 在內部使用。

參數屬性

類型:RecipientWriteScopeType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Role

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Role 參數會指定要指派的現有角色。 您可以使用唯一識別角色的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

如果值包含空格,請使用引號 (") 括住值。

如果您使用 App 參數,則無法指定使用者角色;您只能指定應用程式或管理角色。

參數屬性

類型:RoleIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-SecurityGroup

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

SecurityGroup 參數會指定要指派管理角色的管理角色群組或啟用郵件功能的通用安全性群組名稱。 如果值包含空格,請使用引號 (") 括住值。

您無法將此參數與 App、Policy、Computer 或 User 參數搭配使用。

參數屬性

類型:SecurityGroupIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

SecurityGroup
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-UnScopedTopLevel

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

根據預設,此參數僅適用於 UnScoped 角色管理角色,且該角色不會指派給任何角色群組。 若要使用此參數,您必須將未限定範圍的角色管理角色新增至角色群組 (例如,新增至組織管理角色群組) 。 如需詳細資訊,請參閱 將角色新增至角色群組。

UnScopedTopLevel 參數會指定隨著 Role 參數提供的角色是未設定範圍的頂層管理角色。 您不需要使用此參數指定值。

未設定範圍的頂層管理角色只能包含自訂指令碼或非 Exchange Cmdlet。 如需詳細資訊,請參閱 建立未限定範圍的角色。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Computer
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
Policy
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
SecurityGroup
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False
User
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-User

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

User 參數會指定要指派管理角色的使用者。

為了達得最佳結果,建議您使用下列值:

  • UPN:例如, user@contoso.com 只有 (使用者) 。
  • Domain\SamAccountName: 例如, contoso\user.

您無法將此參數與 App、SecurityGroup、Computer 或 Policy 參數搭配使用。

參數屬性

類型:UserIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

User
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。