Set-MailboxFolderPermission
Dieses Cmdlet ist der lokalen Bereitstellung von Exchange und im cloudbasierten Dienst verfügbar. Einige Parameter und Einstellungen sind möglicherweise exklusiv für die eine oder andere Umgebung.
Verwenden Sie das Set-MailboxFolderPermission- Cmdlet zum Bearbeiten von Berechtigungen auf Ordnerebene für Benutzer in Postfächern. Dieses Cmdlet unterscheidet sich vom Add-MailboxFolderPermission-Cmdlet dadurch, dass vorhandene Berechtigungseinträge bearbeitet werden. Verwenden Sie das Set-MailboxCalendarFolder-Cmdlet, um die Kalenderveröffentlichungs- und Freigabeeinstellungen so zu konfigurieren, dass Kalenderinformationen für externe Benutzer angezeigt werden.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Set-MailboxFolderPermission
[-Identity] <MailboxFolderIdParameter>
-AccessRights <MailboxFolderAccessRight[]>
-User <MailboxFolderUserIdParameter>
[-Confirm]
[-DomainController <Fqdn>]
[-SendNotificationToUser <Boolean>]
[-SharingPermissionFlags <MailboxFolderPermissionFlags>]
[-WhatIf]
[<CommonParameters>]
Beschreibung
Wenn Sie in Exchange Online PowerShell die Parameter SendNotificationToUser oder SharingPermissionFlags nicht verwenden, gibt es keine Änderungen an der Funktionalität des Cmdlets. Beispiel: Wenn der Benutzer eine vorhandene Stellvertretung ist und Sie seine Berechtigungen in „Editor“ ändern, ohne den Parameter SendNotificationToUser oder SharingPermissionFlags zu verwenden, bleibt der Benutzer eine Stellvertretung. Wenn Sie hingegen den Parameter SendNotificationToUser ($true oder $false) verwenden, hat der Parameter SharingPermissionFlags den Standardwert None, der sich auf den Stellvertretungszugriff für vorhandene Benutzer auswirken kann. Beispiel: Sie ändern die Berechtigung einer vorhandenen Stellvertretung in „Editor“ und verwenden SendNotificationToUser mit dem Wert $true. Der Benutzer ist kein Stellvertreter mehr und verfügt nur über Editor-Berechtigungen für den Ordner.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner
In diesem Beispiel werden die vorhandenen Berechtigungen von Ed für den Ordner „Marketing“ in Aylas Postfach überschrieben. Ed wird jetzt die Besitzerrolle für den Ordner erteilt.
Beispiel 2
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate -SendNotificationToUser $true
In Exchange Online sendet dieses Beispiel die Freigabeeinladung erneut an eine vorhandene Stellvertretung, ohne deren effektive Berechtigungen zu ändern (Ed ist bereits eine Stellvertretung mit Editor-Berechtigungen für Aylas Postfach).
Beispiel 3
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate
In Exchange Online entfernt dieses Beispiel den Zugriff auf private Elemente für eine vorhandene Stellvertretung.
Beispiel 4
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags None
In Exchange Online ändert dieses Beispiel einen vorhandenen Kalenderstellvertreter in Editor.
Beispiel 5
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor
In Exchange Online werden in diesem Beispiel die Berechtigungen eines vorhandenen Benutzers in "Editor" geändert, ohne den aktuellen Status als Stellvertreter zu ändern.
Beispiel 6
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SendNotificationToUser $false
In Exchange Online werden in diesem Beispiel die Berechtigungen eines vorhandenen Benutzers in "Editor" geändert und der aktuelle Stellvertreter status entfernt.
Parameter
-AccessRights
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Der Parameter AccessRights gibt die Berechtigungen an, die Sie für den Benutzer im Postfachordner ändern möchten. Die von Ihnen angegebenen Werte ersetzen die vorhandenen Berechtigungen für den Benutzer im Ordner.
Sie können einzelne Berechtigungen für Ordner oder Rollen angeben, bei denen es sich um Kombinationen von Berechtigungen handelt. Sie können mehrere durch Kommas getrennte Berechtigungen und Rollen angeben.
Die folgenden einzelnen Berechtigungen sind verfügbar:
- Keine: Der Benutzer hat keinen Zugriff auf die Anzeige oder den Inhalt des Ordners oder mit ihm.
- CreateItems: Der Benutzer kann Elemente im angegebenen Ordner erstellen.
- CreateSubfolders: Der Benutzer kann Unterordner im angegebenen Ordner erstellen.
- DeleteAllItems: Der Benutzer kann alle Elemente im angegebenen Ordner löschen.
- DeleteOwnedItems: Der Benutzer kann nur die Elemente, die er selbst erstellt hat, aus dem angegebenen Ordner löschen.
- EditAllItems: Der Benutzer kann alle Elemente im angegebenen Ordner bearbeiten.
- EditOwnedItems: Der Benutzer kann nur die Elemente, die er selbst erstellt hat, im angegebenen Ordner bearbeiten.
- FolderContact: Der Benutzer ist der Kontakt für den angegebenen öffentlichen Ordner.
- FolderOwner: Der Benutzer ist der Besitzer des angegebenen Ordners. Der Benutzer kann den Ordner anzeigen, verschieben und Unterordner erstellen. Der Benutzer kann keine Elemente lesen, bearbeiten, löschen oder erstellen.
- FolderVisible: Der Benutzer kann den angegebenen Ordner anzeigen, die im angegebenen öffentlichen Ordner enthaltenen Elemente jedoch weder lesen noch bearbeiten.
- ReadItems: Der Benutzer kann Elemente im angegebenen Ordner lesen.
Die zur Verfügung stehenden Rollen sowie die Berechtigungen, die sie zuweisen, werden in der folgenden Liste beschrieben:
- Author: CreateItems, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- Contributor: CreateItems, FolderVisible
- Editor: CreateItems, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- NonEditingAuthor: CreateItems, DeleteOwnedItems, FolderVisible, ReadItems
- Besitzer: CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderContact, FolderOwner, FolderVisible, ReadItems
- PublishingAuthor: CreateItems, CreateSubfolders, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- PublishingEditor: CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- Reviewer: FolderVisible, ReadItems
Die folgenden Rollen gelten nur für Kalenderordner:
- AvailabilityOnly: Nur Daten zur Verfügbarkeit anzeigen
- LimitedDetails: Daten zur Verfügbarkeit mit Betreff und Ort anzeigen
Wenn die Rolle "Editor" auf Kalenderordner angewendet wird, können Stellvertretungen Besprechungen annehmen oder ablehnen, indem sie die Besprechungsanfrage im Postfach manuell auswählen. Um in Exchange Online Besprechungsanfragen an Stellvertretungen zu senden, bei denen diese Besprechungen annehmen oder ablehnen können, verwenden Sie auch den Parameter SharingPermissionFlags mit dem Wert Delegate.
Parametereigenschaften
| Typ: | MailboxFolderAccessRight[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.
- Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen:
-Confirm:$false. - Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | vgl |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DomainController
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.
Parametereigenschaften
| Typ: | Fqdn |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Identity
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Der Parameter Identity gibt das Zielpostfach und den Ordner an. Die Syntax lautet MailboxID:\ParentFolder[\SubFolder].
Für den Wert von MailboxID können Sie einen beliebigen Wert verwenden, der das Postfach eindeutig identifiziert. Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Domäne\Benutzername
- E-Mail-Adresse
- GUID
- LegacyExchangeDN
- SamAccountName
- Benutzer-ID oder User Principal Name (UPN)
Beispielwerte für diesen Parameter sind john@contoso.com:\Calendar oder John:\Inbox\Reports.
Parametereigenschaften
| Typ: | MailboxFolderIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-SendNotificationToUser
Anwendbar: Exchange Online
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter SendNotificationToUser gibt an, ob eine Freigabeeinladung an den Benutzer gesendet werden soll, wenn Sie seine Kalenderberechtigungen ändern. Die Nachricht ist eine normale Kalenderfreigabeeinladung, die vom Empfänger angenommen werden kann. Gültige Werte sind:
- $true: Eine Freigabeeinladung wird gesendet.
- $false: Es wird keine Freigabeeinladung gesendet. Dieser Wert ist der Standardwert.
Dieser Parameter gilt nur für Kalenderordner und kann nur mit den folgenden AccessRights-Parameterwerten verwendet werden:
- AvailabilityOnly
- LimitedDetails
- Reviewer
- Editor
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SharingPermissionFlags
Anwendbar: Exchange Online
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter SharingPermissionFlags weist Berechtigungen für die Kalenderstellvertretung zu. Dieser Parameter gilt nur für Kalenderordner und kann nur verwendet werden, wenn der Parameter AccessRights den Wert Editor hat. Gültige Werte sind:
- None: Entfernt Berechtigungen der Stellvertretung und aktualisiert die Besprechungsnachrichtenregel, sodass der Benutzer keine Besprechungseinladungen und -antworten für das Postfach mehr erhält. Dieser Wert ist der Standardwert, wenn Sie den Parameter SendNotificationToUser verwenden, ohne einen Wert für den Parameter SharingPermissionFlags anzugeben.
- Delegate: Der Benutzer wird als Kalenderstellvertretung definiert und empfängt daher Besprechungseinladungen und -antworten. Wenn keine anderen Stellvertretungen vorhanden sind, erstellt dieser Wert die Besprechungsnachrichtenregel. Wenn Stellvertretungen vorhanden sind, wird der Benutzer zu der Besprechungsnachrichtenregel hinzugefügt, ohne dass der Versand von Stellvertretungsnachrichten geändert wird.
- CanViewPrivateItems: Der Benutzer kann auf private Elemente im Kalender zugreifen. Sie müssen diesen Wert mit dem Wert Delegate verwenden.
Es können mehrere Werte durch Kommata getrennt angegeben werden.
Parametereigenschaften
| Typ: | MailboxFolderPermissionFlags |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-User
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Der Parameter User gibt das Postfach, den E-Mail-Benutzer oder die E-Mail-aktivierte Sicherheitsgruppe (Sicherheitsprinzipal) an, das/der/die eine Berechtigung für den Postfachordner erteilt hat.
Um optimale Ergebnisse zu erzielen, empfehlen wir die Verwendung der folgenden Werte:
- UPN: Zum Beispiel
user@contoso.com(nur Benutzer). - Domain\SamAccountName: Beispiel:
contoso\user.
Andernfalls können Sie einen beliebigen Wert verwenden, der den Benutzer oder die Gruppe eindeutig identifiziert. Zum Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Parametereigenschaften
| Typ: | MailboxFolderUserIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.
Eingaben
Input types
Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.
Ausgaben
Output types
Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.