Get-RecipientPermission
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das Get-RecipientPermission Cmdlet, um Informationen zu SendAs-Berechtigungen anzuzeigen, die für Benutzer in einem cloudbasierten organization konfiguriert sind.
Hinweis: In Exchange Online PowerShell wird empfohlen, das Get-EXORecipientPermission-Cmdlet anstelle dieses Cmdlets zu verwenden. Weitere Informationen finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Get-RecipientPermission
[[-Identity] <RecipientIdParameter>]
[-AccessRights <MultiValuedProperty>]
[-IncludeTrusteeWithPrimarySmtpAddress]
[-ReadFromDomainController]
[-ResultSize <Unlimited>]
[-Trustee <SecurityPrincipalIdParameter>]
[<CommonParameters>]
Beschreibung
Wird einem Benutzer die Berechtigung "SendAs" für einen anderen Benutzer oder eine Gruppe erteilt, kann der Benutzer Nachrichten senden, die scheinbar von dem anderen Benutzer oder der anderen Gruppe ausgehen.
Hinweis
Dieses Cmdlet gibt nicht die erwarteten Ergebnisse zurück, wenn der mit dem Trustee-Parameter angegebene Empfänger mehrere SecurityPrincipalIdParameter (Sid-) Werte aufweist. Wenn Sie den Parameter Trustee verwenden, vergleicht der Befehl die SID des angegebenen Trustee mit dem ACL-Eintrag (Access Control List) des Empfängers. Wenn sich einige Sid-Werte des Empfängers geändert haben, liegt ein Konflikt vor. Die Problemumgehung besteht darin, nicht den Wert des Benutzerprinzipalnamen (UPN) zu verwenden, sondern alle Sids, einschließlich der für den Verlauf.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Get-RecipientPermission -Trustee "Kim Akers"
In diesem Beispiel werden die Empfänger aufgelistet, für die der Benutzer Kim Akers über eine SendAs-Berechtigung verfügt. Kim kann Nachrichten senden, die direkt von den Empfängern zu kommen scheinen.
Beispiel 2
Get-RecipientPermission "Help Desk"
In diesem Beispiel werden die Benutzer aufgelistet, die über die SendAs-Berechtigung für den Postfach-Helpdesk verfügen. Die aufgelisteten Benutzer können Nachrichten senden, die scheinbar direkt aus dem Helpdeskpostfach stammen.
Parameter
-AccessRights
Anwendbar: Exchange Online
Der AccessRights-Parameter filtert die Ergebnisse nach Berechtigung. Der einzige gültige Wert für diesen Parameter ist SendAs.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Identity
Anwendbar: Exchange Online
Der Parameter "Identity" identifiziert den Empfänger, den Sie anzeigen möchten. Der mit dem Trusteee-Parameter angegebene Benutzer oder die Gruppe verfügt über "Senden als"-Berechtigungen für diesen Empfänger. Sie können einen beliebigen Empfängertyp angeben. Beispiel:
- Postfächer
- E-Mail-Benutzer
- Externe Kontakte
- Verteilergruppen
- Dynamische Verteilergruppen
Sie können jeden Wert verwenden, der den Empfänger eindeutig bestimmt. Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Vorsicht: Der Wert $null oder ein nicht vorhandener Wert für den Identity-Parameter gibt alle Objekte so zurück, als ob Sie den Get-Befehl ohne den Identity-Parameter ausgeführt hätten. Überprüfen Sie, ob alle Wertelisten für den Parameter "Identity" korrekt sind und keine nicht vorhandenen $null-Werte enthalten.
Parametereigenschaften
| Typ: | RecipientIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-IncludeTrusteeWithPrimarySmtpAddress
Anwendbar: Exchange Online
{{ Fill IncludeTrusteeWithPrimarySmtpAddress Description }}
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ReadFromDomainController
Anwendbar: Exchange Online
Der Parameter ReadFromDomainController gibt an, dass die Benutzerinformationen von einem Domänencontroller in der Domäne des Benutzers abgerufen werden. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ResultSize
Anwendbar: Exchange Online
Der ResultSize-Parameter gibt die maximale Anzahl von zurückzugebenden Ergebnissen an. Wenn Sie alle Anforderungen zurückgeben möchten, die der Abfrage entsprechen, verwenden Sie unlimited als Wert für diesen Parameter. Der Standardwert ist 1000.
Parametereigenschaften
| Typ: | Unlimited |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Trustee
Anwendbar: Exchange Online
Der Trustee-Parameter filtert die Ergebnisse danach, wer über "Senden als"-Berechtigungen für den angegebenen Empfänger verfügt. Sie können die folgenden Typen von Benutzern oder Gruppen (Sicherheitsprinzipale) für diesen Parameter angeben:
- Postfachbenutzer
- E-Mail-Benutzer mit einem Microsoft-Konto
- Sicherheitsgruppen
Sie können einen beliebigen Wert verwenden, der den Benutzer oder die Gruppe eindeutig identifiziert. Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Domäne\Benutzername
- E-Mail-Adresse
- GUID
- LegacyExchangeDN
- SamAccountName
- Benutzer-ID oder User Principal Name (UPN)
Parametereigenschaften
| Typ: | SecurityPrincipalIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.
Eingaben
Input types
Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.
Ausgaben
Output types
Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.