Get-RecipientPermission
Этот командлет доступен только в облачной службе.
Командлет Get-RecipientPermission используется для просмотра сведений о разрешениях SendAs, настроенных для пользователей в облачной организации.
Примечание. В Exchange Online PowerShell рекомендуется использовать командлет Get-EXORecipientPermission вместо этого командлета. Дополнительные сведения см. в статье Connect to Exchange Online PowerShell.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Get-RecipientPermission
[[-Identity] <RecipientIdParameter>]
[-AccessRights <MultiValuedProperty>]
[-IncludeTrusteeWithPrimarySmtpAddress]
[-ReadFromDomainController]
[-ResultSize <Unlimited>]
[-Trustee <SecurityPrincipalIdParameter>]
[<CommonParameters>]
Описание
Когда пользователь получает разрешение SendAs для пользователя или группы, то он может отправлять сообщения, выглядящие так, как будто бы они были отправлены другим пользователем или группой.
Примечание.
Этот командлет не возвращает ожидаемые результаты, если получатель, указанный параметром Trustee, имеет несколько SecurityPrincipalIdParameter значений (Sid). При использовании параметра Trustee команда сравнивает SID указанного доверенного лица с записью списка управления доступом получателя (ACL). Если некоторые значения SID получателя изменились, существует несоответствие. Обходной путь — не использовать значение имени участника-пользователя (UPN), а использовать все идентификаторы безопасности, включая идентификатор безопасности, предназначенный для журнала.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Get-RecipientPermission -Trustee "Kim Akers"
В этом примере перечисляются получатели, для которых у пользователя «Kim Akers» имеется разрешение SendAs. Пользователь может отправлять сообщения, выглядящие так, как если бы они отправлялись непосредственно получателями.
Пример 2
Get-RecipientPermission "Help Desk"
В этом примере перечисляются пользователи, имеющие разрешение SendAs для почтового ящика «Help Desk». Перечисленные пользователи могут отправлять сообщения, которые выглядят как отправленные непосредственно из почтового ящика службы поддержки.
Параметры
-AccessRights
Применимо: Exchange Online
Параметр AccessRights фильтрует результаты по разрешению. Единственное допустимое значение для этого параметра — SendAs.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Применимо: Exchange Online
Параметр Identity определяет получателя, которого вы хотите просмотреть. Пользователь или группа, указанные в параметре Trustee, имеют разрешения "Отправить как" для этого получателя. Можно указать любой тип получателя, например:
- Почтовые ящики
- пользователи почты;
- внешние контакты;
- группы рассылки;
- динамические группы рассылки
Вы можете использовать любое значение, однозначно определяющее получателя. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Каноническое краткое имя
- GUID
Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.
Свойства параметров
| Тип: | RecipientIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-IncludeTrusteeWithPrimarySmtpAddress
Применимо: Exchange Online
{{ Fill IncludeTrusteeWithPrimarySmtpAddress Description }}
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ReadFromDomainController
Применимо: Exchange Online
Параметр ReadFromDomainController указывает, что сведения о пользователе будут считываться из контроллера домена в домене пользователя. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ResultSize
Применимо: Exchange Online
Параметр ResultSize указывает максимальное число возвращаемых результатов. Если требуется возвратить все результаты, отвечающие условиям запроса, используйте для этого параметра значение unlimited. Значение по умолчанию — 1000.
Свойства параметров
| Тип: | Unlimited |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Trustee
Применимо: Exchange Online
Параметр Trustee фильтрует результаты по тому, кто имеет разрешения "Отправить как" для указанного получателя. Для этого параметра можно указать следующие типы пользователей или групп (субъектов безопасности):
- Пользователи почтовых ящиков.
- Почта пользователей с учетной записью Майкрософт
- Группы безопасности
Можно использовать любое значение, уникальным образом идентифицирующее пользователя или группу. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Домен\Имя пользователя
- Адрес электронной почты
- GUID
- LegacyExchangeDN
- SamAccountName
- Идентификатор пользователя или имя участника-пользователя
Свойства параметров
| Тип: | SecurityPrincipalIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.
Входные данные
Input types
Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.
Выходные данные
Output types
Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.