Add-MailboxFolderPermission
Este cmdlet está disponible en Exchange local y en el servicio basado en la nube. Algunos parámetros y configuraciones pueden ser exclusivos de un entorno u otro.
Use el cmdlet Add-MailboxFolderPermission para agregar permisos de nivel de carpeta para los usuarios de los buzones.
Para obtener más información acerca de los conjuntos de parámetros de la sección Sintaxis a continuación, vea Sintaxis del cmdlet de Exchange.
Sintaxis
Default (valor predeterminado)
Add-MailboxFolderPermission
[-Identity] <MailboxFolderIdParameter>
-AccessRights <MailboxFolderAccessRight[]>
-User <MailboxFolderUserIdParameter>
[-Confirm]
[-DomainController <Fqdn>]
[-SendNotificationToUser <Boolean>]
[-SharingPermissionFlags <MailboxFolderPermissionFlags>]
[-WhatIf]
[<CommonParameters>]
Description
Para modificar los permisos que se asignan al usuario en una carpeta de buzón, use el cmdlet Set-MailboxFolderPermission. Para quitar todos los permisos asignados a un usuario en una carpeta de buzón, use el Remove-MailboxFolderPermission cmdlet.
Deberá tener asignados permisos antes de poder ejecutar este cmdlet. Aunque en este artículo se enumeran todos los parámetros del cmdlet, es posible que no tenga acceso a algunos parámetros si no se incluyen en los permisos que tiene asignados. Para obtener los permisos necesarios para ejecutar cualquier cmdlet o parámetro en su organización, consulte Find the permissions required to run any Exchange cmdlet.
Ejemplos
Ejemplo 1
Add-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner
En este ejemplo se concede el rol de propietario a Ed en la carpeta Marketing del buzón de Ayla.
Ejemplo 2
Add-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User julia@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate
En Exchange Online, este ejemplo agrega a Julia como delegada del calendario para el buzón de Ayla, pero sin acceso a los elementos privados.
Ejemplo 3
Add-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User laura@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate,CanViewPrivateItems
En Exchange Online, en este ejemplo se agrega Laura como delegada del calendario al buzón de Ayla con acceso a los elementos privados.
Parámetros
-AccessRights
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
El parámetro AccessRights especifica los permisos que desea agregar para el usuario en la carpeta del buzón.
Puede especificar permisos o roles de carpeta individuales, que son combinaciones de permisos. Puede especificar varios permisos y roles separados por comas.
Están disponibles los siguientes permisos individuales:
- Ninguno: el usuario no tiene acceso para ver o interactuar con la carpeta o su contenido.
- CreateItems: el usuario puede crear elementos dentro de la carpeta especificada.
- CreateSubfolders: el usuario puede crear subcarpetas en la carpeta especificada.
- DeleteAllItems: el usuario puede eliminar todos los elementos de la carpeta especificada.
- DeleteOwnedItems: el usuario solo puede eliminar elementos que haya creado desde la carpeta especificada.
- EditAllItems: el usuario puede editar todos los elementos de la carpeta especificada.
- EditOwnedItems: el usuario solo puede editar los elementos que ha creado en la carpeta especificada.
- FolderContact: el usuario es el contacto de la carpeta pública especificada.
- FolderOwner: el usuario es el propietario de la carpeta especificada. El usuario puede ver la carpeta, moverla y crear subcarpetas. El usuario no puede leer, editar ni eliminar ni crear elementos.
- FolderVisible: el usuario puede ver la carpeta especificada, pero no puede leer ni editar los elementos dentro de la carpeta pública especificada.
- ReadItems: el usuario puede leer los elementos de la carpeta especificada.
Los roles que están disponibles, junto con los permisos que asignan, se describen en la siguiente lista:
- Autor: CreateItems, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- Colaborador: CreateItems, FolderVisible
- Editor: CreateItems, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- NonEditingAuthor: CreateItems, DeleteOwnedItems, FolderVisible, ReadItems
- Propietario: CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderContact, FolderOwner, FolderVisible, ReadItems
- PublishingAuthor: CreateItems, CreateSubfolders, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- PublishingEditor: CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- Revisor: FolderVisible, ReadItems
Se aplican los roles siguientes específicamente a las carpetas de calendario:
- AvailabilityOnly: ver solo los datos de disponibilidad
- LimitedDetails: Ver datos de disponibilidad con asunto y ubicación
Cuando se aplica el rol Editor a carpetas de calendario, los delegados pueden aceptar o rechazar reuniones seleccionando manualmente la convocatoria de reunión en el buzón. En Exchange Online, para enviar convocatorias de reunión a delegados en los que puedan aceptar o rechazar reuniones, use también el parámetro SharingPermissionFlags con el valor Delegado.
Propiedades de parámetro
| Tipo: | MailboxFolderAccessRight[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Confirm
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
El modificador Confirm especifica si se debe mostrar u ocultar el mensaje de confirmación. Cómo afecta este modificador al cmdlet depende de si el cmdlet requiere confirmación antes de continuar.
- Los cmdlets destructivos (por ejemplo, los cmdlets Remove-*) tienen una pausa integrada que obliga a confirmar el comando antes de continuar. Para estos cmdlets, puede omitir el mensaje de confirmación mediante esta sintaxis exacta:
-Confirm:$false. - La mayoría de los otros cmdlets (por ejemplo, New-* y Set-*) no tienen una pausa integrada. Para estos cmdlets, especificar el modificador Confirm sin un valor introduce una pausa que le obliga a reconocer el comando antes de continuar.
Propiedades de parámetro
| Tipo: | SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | cf |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DomainController
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Este parámetro solo está disponible en Exchange local.
El parámetro DomainController especifica el controlador de dominio que el cmdlet usa para leer datos de Active Directory o escribirlos. El controlador de dominio se identifica por su nombre de dominio completo (FQDN). Por ejemplo, dc01.contoso.com.
Propiedades de parámetro
| Tipo: | Fqdn |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Identity
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
El parámetro Identity especifica la carpeta y el buzón de destino. La sintaxis es MailboxID:\ParentFolder[\SubFolder].
Para el valor de MailboxID, puede usar cualquier valor que identifique de forma única el buzón. Por ejemplo:
- Nombre
- Alias
- Nombre distintivo (DN)
- Nombre completo (DN)
- Dominio\Nombre de usuario
- Dirección de correo electrónico
- GUID
- LegacyExchangeDN
- SamAccountName
- ID de usuario o nombre de la entidad de seguridad de usuario (UPN)
Los valores de ejemplo para este parámetro son john@contoso.com:\Calendar o John:\Inbox\Reports.
Propiedades de parámetro
| Tipo: | MailboxFolderIdParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | 1 |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-SendNotificationToUser
Aplicable: Exchange Online
Este parámetro solo está disponible en el servicio basado en la nube.
El parámetro SendNotificationToUser especifica si se enviará una invitación para compartir al usuario cuando agregue permisos de calendario para él. El mensaje es una invitación normal para compartir el calendario que el destinatario puede aceptar. Los valores admitidos son:
- $true: Se envía una invitación para compartir.
- $false: no se envía ninguna invitación para compartir. Este valor es el predeterminado.
Este parámetro solo se aplica a carpetas de calendario y solo se puede usar con los siguientes valores de parámetro AccessRights:
- AvailabilityOnly
- LimitedDetails
- Reviewer
- Editor
Propiedades de parámetro
| Tipo: | Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-SharingPermissionFlags
Aplicable: Exchange Online
Este parámetro solo está disponible en el servicio basado en la nube.
El parámetro SharingPermissionFlags asigna permisos de delegado de calendario. Este parámetro solo se aplica a carpetas de calendario y solo se puede usar cuando el valor del parámetro AccessRights es Editor. Los valores admitidos son:
- Ninguno: no tiene ningún efecto. Este valor es el predeterminado.
- Delegado: el usuario se convierte en un delegado del calendario, lo que incluye recibir invitaciones y respuestas a reuniones. Si no hay otros delegados, este valor crea la regla de mensaje de reunión. Si hay delegados existentes, el usuario se agrega a la regla de mensajes de la reunión sin cambiar la forma en que se envían los mensajes de los delegados.
- CanViewPrivateItems: el usuario puede acceder a los elementos privados del calendario. Debe usar este valor con el valor Delegar.
Puede especificar distintos valores separados por comas.
Nota: no puede configurar la configuración Entregar convocatorias de reunión dirigidas a mí y respuestas a convocatorias de reunión en las que soy el organizador de Outlook en PowerShell. Pero puede configurar la opción mediante los servicios Web Exchange (EWS). Para obtener más información, consulte MeetingRequestsDeliveryScope Enum.
Propiedades de parámetro
| Tipo: | MailboxFolderPermissionFlags |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-User
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
El parámetro User especifica a quién se concede permiso para la carpeta del buzón. Los valores válidos son entidades de seguridad habilitadas para correo (cuentas o grupos habilitados para correo que tienen identificadores de seguridad o SID que pueden tener permisos asignados). Por ejemplo:
- Buzones de usuario
- Usuarios de correo
- Grupos de seguridad habilitados para correo (incluidos los grupos de seguridad habilitados para correo anidado)
Para obtener los mejores resultados, se recomienda usar los siguientes valores:
- UPN: Por ejemplo,
user@contoso.com(solo usuarios). - Domain\SamAccountName: Por ejemplo,
contoso\user.
En caso contrario, puede usar cualquier valor que identifique de forma única al usuario o grupo. Por ejemplo:
- Nombre
- Alias
- Nombre distintivo (DN)
- Nombre distintivo (DN)
- DN canónico
- GUID
Propiedades de parámetro
| Tipo: | MailboxFolderUserIdParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-WhatIf
Aplicable: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
El modificador WhatIf muestra lo que hace el comando sin realizar ningún cambio. No es necesario especificar un valor con este modificador.
Propiedades de parámetro
| Tipo: | SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | wi |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para más información, consulte about_CommonParameters.
Entradas
Input types
Para ver los tipos de entrada que acepta este cmdlet, consulte Tipos de entrada y salida de cmdlet. Si el campo Tipo de entrada de un cmdlet está en blanco, el cmdlet no acepta datos de entrada.
Salidas
Output types
Para ver los tipos de valor devuelto (también conocidos como tipos de resultado) que acepta este cmdlet, consulte Tipos de entrada y salida de cmdlet. Si el campo Tipo de resultado está en blanco, el cmdlet no devuelve datos.