Get-RecipientPermission

Этот командлет доступен только в облачной службе.

Командлет Get-RecipientPermission используется для просмотра сведений о разрешениях SendAs, настроенных для пользователей в облачной организации.

Примечание. В Exchange Online PowerShell рекомендуется использовать командлет Get-EXORecipientPermission вместо этого командлета. Дополнительные сведения см. в статье Connect to Exchange Online PowerShell.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-RecipientPermission
    [[-Identity] <RecipientIdParameter>]
    [-AccessRights <MultiValuedProperty>]
    [-IncludeTrusteeWithPrimarySmtpAddress]
    [-ReadFromDomainController]
    [-ResultSize <Unlimited>]
    [-Trustee <SecurityPrincipalIdParameter>]
    [<CommonParameters>]

Описание

Когда пользователь получает разрешение SendAs для пользователя или группы, то он может отправлять сообщения, выглядящие так, как будто бы они были отправлены другим пользователем или группой.

Примечание.

Этот командлет не возвращает ожидаемые результаты, если получатель, указанный параметром Trustee, имеет несколько SecurityPrincipalIdParameter значений (Sid). При использовании параметра Trustee команда сравнивает SID указанного доверенного лица с записью списка управления доступом получателя (ACL). Если некоторые значения SID получателя изменились, существует несоответствие. Обходной путь — не использовать значение имени участника-пользователя (UPN), а использовать все идентификаторы безопасности, включая идентификатор безопасности, предназначенный для журнала.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-RecipientPermission -Trustee "Kim Akers"

В этом примере перечисляются получатели, для которых у пользователя «Kim Akers» имеется разрешение SendAs. Пользователь может отправлять сообщения, выглядящие так, как если бы они отправлялись непосредственно получателями.

Пример 2

Get-RecipientPermission "Help Desk"

В этом примере перечисляются пользователи, имеющие разрешение SendAs для почтового ящика «Help Desk». Перечисленные пользователи могут отправлять сообщения, которые выглядят как отправленные непосредственно из почтового ящика службы поддержки.

Параметры

-AccessRights

Применимо: Exchange Online

Параметр AccessRights фильтрует результаты по разрешению. Единственное допустимое значение для этого параметра — SendAs.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Online

Параметр Identity определяет получателя, которого вы хотите просмотреть. Пользователь или группа, указанные в параметре Trustee, имеют разрешения "Отправить как" для этого получателя. Можно указать любой тип получателя, например:

  • Почтовые ящики
  • пользователи почты;
  • внешние контакты;
  • группы рассылки;
  • динамические группы рассылки

Вы можете использовать любое значение, однозначно определяющее получателя. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.

Свойства параметров

Тип:RecipientIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-IncludeTrusteeWithPrimarySmtpAddress

Применимо: Exchange Online

{{ Fill IncludeTrusteeWithPrimarySmtpAddress Description }}

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ReadFromDomainController

Применимо: Exchange Online

Параметр ReadFromDomainController указывает, что сведения о пользователе будут считываться из контроллера домена в домене пользователя. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ResultSize

Применимо: Exchange Online

Параметр ResultSize указывает максимальное число возвращаемых результатов. Если требуется возвратить все результаты, отвечающие условиям запроса, используйте для этого параметра значение unlimited. Значение по умолчанию — 1000.

Свойства параметров

Тип:Unlimited
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Trustee

Применимо: Exchange Online

Параметр Trustee фильтрует результаты по тому, кто имеет разрешения "Отправить как" для указанного получателя. Для этого параметра можно указать следующие типы пользователей или групп (субъектов безопасности):

  • Пользователи почтовых ящиков.
  • Почта пользователей с учетной записью Майкрософт
  • Группы безопасности

Можно использовать любое значение, уникальным образом идентифицирующее пользователя или группу. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Домен\Имя пользователя
  • Адрес электронной почты
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • Идентификатор пользователя или имя участника-пользователя

Свойства параметров

Тип:SecurityPrincipalIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.