Set-MailboxFolderPermission
Cette cmdlet est disponible dans Exchange sur site et dans le service cloud. Certains paramètres et réglages peuvent être exclusifs à l’un ou l’autre environnement.
Cette cmdlet Set-MailboxFolderPermission permet de modifier les autorisations de niveau dossier destinées aux utilisateurs dans les boîtes aux lettres. Cette cmdlet diffère de la cmdlet Add-MailboxFolderPermission, car elle modifie les entrées d’autorisation existantes. Pour configurer les paramètres de partage ou de publication du calendrier d’une boîte aux lettres pour permettre aux utilisateurs externes de le consulter, utilisez la cmdlet Set-MailboxCalendarFolder.
Pour plus d’informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir Syntaxe da la cmdlet Exchange.
Syntaxe
Default (Par défaut)
Set-MailboxFolderPermission
[-Identity] <MailboxFolderIdParameter>
-AccessRights <MailboxFolderAccessRight[]>
-User <MailboxFolderUserIdParameter>
[-Confirm]
[-DomainController <Fqdn>]
[-SendNotificationToUser <Boolean>]
[-SharingPermissionFlags <MailboxFolderPermissionFlags>]
[-WhatIf]
[<CommonParameters>]
Description
Dans Exchange Online PowerShell, si vous n’utilisez pas les paramètres SendNotificationToUser ou SharingPermissionFlags, aucune modification n’est apportée aux fonctionnalités de l’applet de commande. Par exemple, si l’utilisateur est un délégué existant et que vous changez ses autorisations en Editor sans utiliser les paramètres SendNotificationToUser ou SharingPermissionFlags, l’utilisateur reste délégué. Toutefois, si vous utilisez le paramètre SendNotificationToUser ($true ou $false), le paramètre SharingPermissionFlags a la valeur par défaut None, ce qui peut affecter un accès de délégué aux utilisateurs existants. Par exemple, vous changez l’autorisation d’un délégué existant en Editor et vous utilisez SendNotificationToUser avec la valeur $true. L’utilisateur n’est plus délégué et dispose uniquement des autorisations d’éditeur pour le dossier.
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que cet article répertorie tous les paramètres de l’applet de commande, il se peut que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous sont attribuées. Pour rechercher les autorisations requises pour exécuter une cmdlet ou un paramètre dans votre organisation, voir Find the permissions required to run any Exchange cmdlet.
Exemples
Exemple 1
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner
Cet exemple remplace les autorisations existantes d’Ed pour le dossier Marketing dans la boîte aux lettres d’Ayla. Ed est désormais doté du rôle Owner pour le dossier.
Exemple 2
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate -SendNotificationToUser $true
Dans Exchange Online, cet exemple renvoie l’invitation de partage à un délégué existant sans modifier ses autorisations effectives (Ed est déjà délégué avec des autorisations d’éditeur sur la boîte aux lettres d’Ayla).
Exemple 3
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate
Dans Exchange Online, cet exemple supprime l’accès aux éléments privés pour un délégué existant.
Exemple 4
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags None
Dans Exchange Online, cet exemple remplace un délégué de calendrier existant par Éditeur.
Exemple 5
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor
Dans Exchange Online, cet exemple modifie les autorisations d’un utilisateur existant en Éditeur sans modifier son statut de délégué actuel.
Exemple 6
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SendNotificationToUser $false
Dans Exchange Online, cet exemple modifie les autorisations d’un utilisateur existant en Éditeur et supprime son status de délégué actuel.
Paramètres
-AccessRights
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Le paramètre AccessRights indique les autorisations que vous souhaitez modifier pour l’utilisateur dans le dossier de boîte aux lettres. Les valeurs que vous indiquez remplacent les autorisations existantes de l’utilisateur pour le dossier.
Vous pouvez indiquer des rôles ou des autorisations pour des dossiers individuels, qui sont des combinaisons d’autorisations. Vous pouvez spécifier plusieurs autorisations et rôles séparés par des virgules.
Les autorisations individuelles suivantes sont disponibles :
- Aucun : l’utilisateur n’a pas accès à l’affichage ou à l’interaction avec le dossier ou son contenu.
- CreateItems : l’utilisateur peut créer des éléments dans le dossier spécifié.
- CreateSubfolders : l’utilisateur peut créer des sous-dossiers dans le dossier spécifié.
- DeleteAllItems : l’utilisateur peut supprimer tous les éléments dans le dossier spécifié.
- DeleteOwnedItems : l’utilisateur peut uniquement supprimer les éléments créés dans le dossier spécifié.
- EditAllItems : l’utilisateur peut modifier tous les éléments dans le dossier spécifié.
- EditOwnedItems : l’utilisateur peut uniquement modifier les éléments créés dans le dossier spécifié.
- FolderContact : l’utilisateur est le contact du dossier public spécifié.
- FolderOwner : l’utilisateur est le propriétaire du dossier spécifié. L’utilisateur peut afficher le dossier, le déplacer et créer des sous-dossiers. L’utilisateur ne peut ni lire, ni modifier, ni supprimer ni créer des éléments.
- FolderVisible : l’utilisateur peut consulter le dossier spécifié, mais ne peut ni lire ni modifier les éléments contenus dans le dossier public spécifié.
- ReadItems : l’utilisateur peut lire les éléments dans le dossier spécifié.
Les rôles qui sont disponibles, ainsi que les autorisations qu’ils attribuent, sont décrits dans la liste suivante :
- Author : CreateItems, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- Contributor : CreateItems, FolderVisible
- Editor : CreateItems, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- NonEditingAuthor : CreateItems, DeleteOwnedItems, FolderVisible, ReadItems
- Propriétaire : CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderContact, FolderOwner, FolderVisible, ReadItems
- PublishingAuthor : CreateItems, CreateSubfolders, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems
- PublishingEditor : CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems
- Reviewer : FolderVisible, ReadItems
Les rôles suivants s’appliquent spécifiquement aux dossiers de calendrier :
- AvailabilityOnly : affichage limité aux données de disponibilité
- LimitedDetails : affichage des données de disponibilité avec l’objet et l’emplacement
Lorsque le rôle d’éditeur est appliqué aux dossiers du calendrier, les délégués peuvent accepter ou refuser des réunions en sélectionnant manuellement la demande de réunion dans la boîte aux lettres. Dans Exchange Online, pour envoyer des demandes de réunion aux délégués dans lesquels ils peuvent accepter ou refuser des réunions, utilisez également le paramètre SharingPermissionFlags avec la valeur Délégué.
Propriétés du paramètre
| Type: | MailboxFolderAccessRight[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Confirm
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Le commutateur Confirme spécifie s’il faut afficher ou masquer l’invite de confirmation. L’impact de ce commutateur sur l’applet de commande varie selon que l’applet de commande nécessite une confirmation avant de continuer.
- Les applets de commande destructrices (par exemple, les applets de commande Remove-*) comportent une pause intégrée qui vous oblige à accuser réception de la commande avant de continuer. Pour ces cmdlets, vous pouvez ignorer l’invite de confirmation à l’aide de cette syntaxe exacte :
-Confirm:$false. - La plupart des autres applets de commande (par exemple, les applets de commande New-* et Set-*) n'ont pas de pause intégrée. Pour ces applets de commande, la spécification du commutateur Confirmer sans valeur introduit une pause qui vous oblige à accuser réception de la commande avant de continuer.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | cf |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DomainController
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Ce paramètre est disponible uniquement dans Exchange sur site.
Le paramètre DomainController spécifie le contrôleur de domaine qui est utilisé par cette cmdlet pour lire ou écrire les données dans Active Directory. Vous identifiez le contrôleur de domaine par son nom de domaine complet (FQDN). Par exemple : « dc01.contoso.com ».
Propriétés du paramètre
| Type: | Fqdn |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Identity
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Le paramètre Identity spécifie la boîte aux lettres et le dossier cibles. La syntaxe pour cela est MailboxID:\ParentFolder[\SubFolder].
Pour la valeur , MailboxIDvous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la boîte aux lettres. Par exemple :
- Nom
- Alias
- Nom unique
- Nom unique
- Domaine\Nom d’utilisateur
- Adresse e-mail
- GUID
- LegacyExchangeDN
- SamAccountName
- Identifiant utilisateur ou nom d’utilisateur principal (UPN)
Des exemples de valeurs pour ce paramètre sont john@contoso.com:\Calendar ou John:\Inbox\Reports.
Propriétés du paramètre
| Type: | MailboxFolderIdParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | 1 |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-SendNotificationToUser
Applicable : Exchange Online
Ce paramètre est disponible uniquement dans le service basé sur le cloud.
Le paramètre SendNotificationToUser spécifie s’il faut envoyer une invitation de partage à l’utilisateur lorsque vous modifiez ses autorisations de calendrier. Le message est une invitation de partage de calendrier normale que le destinataire peut accepter. Les valeurs valides sont les suivantes :
- $true : Une invitation de partage est envoyée.
- $false : Aucune invitation de partage n’est envoyée. Cette valeur est la valeur par défaut.
Ce paramètre s’applique uniquement aux dossiers calendrier et ne peut être utilisé qu’avec les valeurs de paramètre AccessRights suivantes :
- DisponibilitéUniquement
- Détails limités
- Relecteur
- Éditeur
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SharingPermissionFlags
Applicable : Exchange Online
Ce paramètre est disponible uniquement dans le service basé sur le cloud.
Le paramètre SharingPermissionFlags affecte les autorisations accordées aux délégués de calendrier. Ce paramètre s’applique uniquement aux dossiers de calendrier et peut seulement être utilisé lorsque la valeur de paramètre AccessRights est Éditeur. Les valeurs valides sont les suivantes :
- None : Supprime les autorisations de délégué et met à jour la règle de message de réunion de manière à ce que l’utilisateur ne reçoive plus d’invitations aux réunions et de réponses pour la boîte aux lettres. Cette valeur est la valeur par défaut lorsque vous utilisez le paramètre SendNotificationToUser sans spécifier de valeur pour le paramètre SharingPermissionFlags.
- Delegate : L’utilisateur devient délégué de calendrier, ce qui inclut la réception d’invitations à des réunions et de réponses. S’il n’y a pas d’autres délégués, cette valeur crée la règle de message de réunion. S’il existe des délégués, l’utilisateur est ajouté à la règle de message de réunion sans modifier la manière dont les messages de délégué sont envoyés.
- CanViewPrivateItems : L’utilisateur peut accéder aux éléments privés dans le calendrier. Vous devez utiliser cette valeur avec la valeur Delegate.
Vous pouvez spécifier plusieurs valeurs séparées par des virgules.
Propriétés du paramètre
| Type: | MailboxFolderPermissionFlags |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-User
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Le paramètre User spécifie la boîte aux lettres, l’utilisateur de messagerie ou le groupe de sécurité à extension messagerie (principal de sécurité) disposant d’autorisations pour le dossier de boîte aux lettres.
Pour des résultats optimaux, nous vous recommandons d’utiliser les valeurs suivantes :
- UPN : par exemple,
user@contoso.com(utilisateurs uniquement). - Domain\SamAccountName : Par exemple,
contoso\user.
Sinon, vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique l’utilisateur ou le groupe. Par exemple :
- Nom
- Alias
- Nom unique
- Nom unique
- Nom unique canonique
- GUID
Propriétés du paramètre
| Type: | MailboxFolderUserIdParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-WhatIf
Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online
Le commutateur WhatIf affiche ce que la commande fait sans apporter de modifications. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | wi |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
Input types
Pour visualiser les types d'entrées acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type d'entrée pour une cmdlet est vide, la cmdlet n'accepte pas les données d'entrée.
Sorties
Output types
Pour visualiser les types de retours, également appelés types de sorties, acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type de sortie est vide, la cmdlet ne renvoie pas de données.