Get-ADPermission

Этот командлет доступен только в локальной среде Exchange.

Используйте командлет Get-ADPermission для получения разрешений для объекта Active Directory.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Owner

Get-ADPermission
    [-Identity] <ADRawEntryIdParameter>
    [-Owner]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

AccessRights

Get-ADPermission
    [-Identity] <ADRawEntryIdParameter>
    [-User <SecurityPrincipalIdParameter>]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

Описание

Командлеты ADPermission можно использовать для прямого изменения списков управления доступом Active Directory (ACL). Хотя некоторые функции Microsoft Exchange могут продолжать использовать командлеты ADPermission для управления разрешениями (например, соединители отправки и получения), Exchange 2013 и более поздние версии больше не используют настраиваемые списки ACL для управления административными разрешениями. Если вы хотите предоставить или запретить административные разрешения в Exchange 2013 или более поздней версии, вам необходимо использовать контроль доступа на основе ролей (RBAC). Дополнительные сведения о RBAC см. в статье Разрешения в Exchange Server.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-ADPermission -Identity Ed

В этом примере возвращаются разрешения, примененные для пользователя Ed.

Пример 2

Get-ADPermission "Contoso.com" -User Chris

В этом примере возвращаются разрешения, предоставленные пользователю Chris на соединитель получения Contoso.com.

Параметры

-DomainController

Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.

Параметр DomainController не поддерживается пограничными транспортными серверами. Пограничный транспортный сервер использует локальный экземпляр службы Active Directory облегченного доступа к каталогам (AD LDS) для чтения и записи данных.

Свойства параметров

Тип:Fqdn
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр Identity указывает идентификатор объекта, для которого выполняется получение разрешений. Вы можете получить разрешения для любого объекта Active Directory, используя его различающееся имя (DN). Если объектом является объект Exchange, возможно, можно использовать имя объекта. Если различающееся имя или обычное имя содержит пробелы, его необходимо заключить в кавычки (").

Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.

Свойства параметров

Тип:ADRawEntryIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Owner

Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Переключатель "Владелец" возвращает владельца объекта Active Directory. С этим параметром не нужно указывать значение.

Этот переключатель нельзя использовать с параметром User.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Owner
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-User

Применимо: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр пользователя фильтрует результаты для тех, кто имеет разрешения на доступ к объекту Active Directory. Для этого параметра можно указать следующие типы пользователей или групп (субъектов безопасности):

  • Пользователи почтовых ящиков.
  • Почтовые пользователи
  • Группы безопасности

Для достижения наилучших результатов рекомендуется использовать следующие значения:

  • UPN: Например, user@contoso.com (только для пользователей).
  • Domain\SamAccountName: Например, contoso\user

В противном случае можно использовать любое значение, которое однозначно идентифицирует пользователя или группу. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Домен\Имя пользователя
  • Адрес электронной почты
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • Идентификатор пользователя или имя участника-пользователя

Использовать этот параметр с параметром Owner нельзя.

Свойства параметров

Тип:SecurityPrincipalIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

AccessRights
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.