Set-MailboxFolderPermission

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 Set-MailboxFolderPermission Cmdlet 修改信箱中使用者的資料夾層級權限。 這個 Cmdlet 與 Add-MailboxFolderPermission Cmdlet 的不同之處,在於它會修改現有的權限項目。 若要設定信箱的行事曆發佈或共用設定,讓外部使用者可以看見行事曆資訊,請使用 Set-MailboxCalendarFolder Cmdlet。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Set-MailboxFolderPermission
    [-Identity] <MailboxFolderIdParameter>
    -AccessRights <MailboxFolderAccessRight[]>
    -User <MailboxFolderUserIdParameter>
    [-Confirm]
    [-DomainController <Fqdn>]
    [-SendNotificationToUser <Boolean>]
    [-SharingPermissionFlags <MailboxFolderPermissionFlags>]
    [-WhatIf]
    [<CommonParameters>]

Description

在 Exchange Online PowerShell 中,如果不使用 SendNotificationToUser 或 SharingPermissionFlags 參數,則 Cmdlet 的功能不會變更。 例如,如果使用者是現有的代理人,而您未使用 SendNotificationToUser 或 SharingPermissionFlags 參數,將其權限變更為 Editor,則該使用者仍是代理人。 但是,如果您使用 SendNotificationToUser 參數 ($true 或 $false) ,SharingPermissionFlags 參數的預設值為 None,這可能會影響現有使用者的代理人存取權。 例如,您將現有代理人的權限變更為 Editor,並使用 SendNotificationToUser 搭配值 $true。 使用者不再是代理人,且只有資料夾的 [編輯者] 權限。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner

此範例會覆寫 Ayla 信箱中 Marketing 資料夾對 Ed 的現有權限。 Ed 現在已被授予資料夾的擁有者角色。

範例 2

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate -SendNotificationToUser $true

在 Exchange Online 中,此範例會在 Ed 已經是 Ayla 信箱) 具有 [編輯器] 權限的代理人 (,重新傳送共用邀請給現有代理人,而不會變更其有效權限。

範例 3

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate

在 Exchange Online 中,此範例會移除現有代理人對私人項目的存取權。

範例 4

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags None

在 Exchange Online 中,此範例會將現有的行事曆代理人變更為 [編輯器]。

範例 5

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor

在 Exchange Online 中,此範例會將現有使用者的權限變更為 [編輯器],而不會變更其目前的委派狀態。

範例 6

Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SendNotificationToUser $false

在 Exchange Online 中,此範例會將現有使用者的權限變更為編輯者,並移除其目前的代理人狀態。

參數

-AccessRights

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

AccessRights 參數會指定您要在信箱資料夾中為使用者修改的權限。 您指定的值會取代使用者對資料夾的現有權限。

您可以指定個別資料夾的權限或角色,這些是權限的組合。 您可以指定多個以逗號隔開的權限和角色。

下列為可用的個別權限:

  • 無:使用者沒有檢視資料夾或其內容並與之互動的存取權限。
  • CreateItems:使用者可以在指定的資料夾中建立項目。
  • 建立子資料夾:使用者可以在指定的資料夾中建立子資料夾。
  • DeleteAllItems:使用者可以刪除指定資料夾中的所有項目。
  • DeleteOwnedItems:使用者只能刪除他們從指定資料夾建立的項目。
  • EditAllItems:使用者可以編輯指定資料夾中的所有項目。
  • EditOwnedItems:使用者只能編輯他們在指定資料夾中建立的項目。
  • FolderContact:使用者是指定公用資料夾的連絡人。
  • FolderOwner:使用者是指定資料夾的擁有者。 使用者可以檢視資料夾、移動資料夾,以及建立子資料夾。 使用者無法讀取項目、編輯項目、刪除項目或建立項目。
  • FolderVisible:使用者可以檢視指定的資料夾,但無法讀取或編輯指定的公用資料夾內的項目。
  • ReadItems:使用者可以讀取指定資料夾中的項目。

下列清單所述的角色可供使用,並且包含其指派的權限:

  • 作者: CreateItems、DeleteOwnedItems、EditOwnedItems、FolderVisible、ReadItems
  • 參與者:CreateItems、FolderVisible
  • 編輯器:CreateItems、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderVisible、ReadItems
  • NonEditingAuthor: CreateItems、DeleteOwnedItems、FolderVisible、ReadItems
  • 擁有者:CreateItems、CreateSubfolders、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderContact、FolderOwner、FolderVisible、ReadItems
  • PublishingAuthor: CreateItems、CreateSubfolders、DeleteOwnedItems、EditOwnedItems、FolderVisible、ReadItems
  • PublishingEditor: CreateItems、CreateSubfolders、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderVisible、ReadItems
  • 檢閱者:FolderVisible、ReadItems

下列角色特別套用至行事曆資料夾:

  • AvailabilityOnly:僅檢視可用性資料
  • LimitedDetails: 檢視包含主旨和位置的可用性資料

當 [編輯者] 角色套用至行事曆資料夾時,代理人可以在信箱中手動選取會議要求,以接受或拒絕會議。 在 Exchange Online 中,若要將會議邀請傳送給代理人,讓他們接受或拒絕會議,也可以使用 SharingPermissionFlags 參數搭配 Delegate 值。

參數屬性

類型:

MailboxFolderAccessRight[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false。
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

Identity 參數會指定目標信箱和資料夾。 語法為 MailboxID:\ParentFolder[\SubFolder]。

針對 的 MailboxID值,您可以使用唯一識別信箱的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 網域\使用者名稱
  • 電子郵件地址
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • 使用者識別碼或使用者主要名稱 (UPN)

此參數的範例值有 john@contoso.com:\Calendar 或 John:\Inbox\Reports。

參數屬性

類型:MailboxFolderIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-SendNotificationToUser

適用:Exchange Online

此參數只能在雲端式服務中使用。

SendNotificationToUser 參數會指定當您修改使用者的行事曆權限時,是否要傳送共用邀請給使用者。 郵件是一般的行事曆共用邀請,收件者可以接受。 有效值為:

  • $true:共用邀請已傳送。
  • $false:未傳送共用邀請。 此值為預設值。

此參數僅適用於行事曆資料夾,且只能與下列 AccessRights 參數值搭配使用:

  • AvailabilityOnly
  • LimitedDetails
  • 檢閱者
  • 編輯者

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SharingPermissionFlags

適用:Exchange Online

此參數只能在雲端式服務中使用。

SharingPermissionFlags 參數會指派行事曆代理人權限。 此參數僅適用於行事曆資料夾,且只能在 AccessRights 參數值為 [編輯器] 時使用。 有效值為:

  • 無: 移除代理人權限並更新會議訊息規則,讓使用者停止接收會議邀請和信箱的回應。 當您使用 SendNotificationToUser 參數而未指定 SharingPermissionFlags 參數值時,此值為預設值。
  • 代理人:使用者成為行事曆代理人,其中包含接收會議邀請和回應。 如果沒有其他代理人,此值會建立會議訊息規則。 如果有現有代理人,則會將使用者新增至會議訊息規則,而不變更代理人訊息的傳送方式。
  • CanViewPrivateItems:使用者可以存取行事曆上的私人項目。 您必須將此值與 [委派] 值搭配使用。

您可以指定多個以逗號分隔的值。

參數屬性

類型:MailboxFolderPermissionFlags
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-User

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

User 參數會指定獲得信箱資料夾權限的信箱、郵件使用者或擁有郵件功能之安全性群組 (安全性主體)。

為了達得最佳結果,建議您使用下列值:

  • UPN:例如, user@contoso.com 只有 (使用者) 。
  • Domain\SamAccountName: 例如, contoso\user.

否則,您可以使用唯一識別使用者或群組的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 標準 DN
  • GUID

參數屬性

類型:MailboxFolderUserIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。