Compartilhar via


Get-ADPermission

Este cmdlet está disponível somente no Exchange local.

Utilize o cmdlet Get-ADPermission para obter permissões num objeto do Active Directory.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Owner

Get-ADPermission
    [-Identity] <ADRawEntryIdParameter>
    [-Owner]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

AccessRights

Get-ADPermission
    [-Identity] <ADRawEntryIdParameter>
    [-User <SecurityPrincipalIdParameter>]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

Description

Os cmdlets do ADPermission podem ser utilizados para modificar diretamente as listas de controlo de acesso (ACLs) do Active Directory. Embora algumas funcionalidades do Microsoft Exchange possam continuar a utilizar os cmdlets do ADPermission para gerir permissões (por exemplo, conectores de Envio e Receção), o Exchange 2013 e versões posteriores já não utilizam ACLs personalizadas para gerir permissões administrativas. Se quiser conceder ou negar permissões administrativas no Exchange 2013 ou posterior, tem de utilizar o Controle de Acesso Baseado em Funções (RBAC). Para obter mais informações sobre o RBAC, veja Permissões no Exchange Server.

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, poderá não ter acesso a alguns parâmetros se não estiverem incluídos nas permissões que lhe foram atribuídas. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Get-ADPermission -Identity Ed

Este exemplo retorna as permissões aplicadas ao usuário Ed.

Exemplo 2

Get-ADPermission "Contoso.com" -User Chris

Este exemplo retorna as permissões concedidas ao usuário Chris no conector de recebimento Contoso.com.

Parâmetros

-DomainController

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

O parâmetro DomainController especifica o controlador de domínio que é usado por esse cmdlet para ler dados ou gravar dados no Active Directory. Você identifica o controlador de domínio por seu FQDN (nome de domínio totalmente qualificado). Por exemplo, dc01.contoso.com.

O parâmetro DomainController não é compatível com os servidores de Transporte do Microsoft Edge. Um servidor de Transporte do Microsoft Edge usa a instância local dos Serviços AD LDS para ler e gravar dados.

Propriedades do parâmetro

Tipo:Fqdn
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Identity

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

O parâmetro Identity especifica a identidade do objeto para o qual você está recuperando permissões. Pode obter as permissões para qualquer objeto do Active Directory com o respetivo nome único (DN). Se o objeto for um objeto do Exchange, poderá conseguir utilizar o nome do objeto. Se o DN ou o nome do objeto contiver espaços, coloque o valor entre aspas (").

Atenção: o valor $null ou um valor inexistente para o parâmetro Identidade devolve todos os objetos como se tivesse executado o comando Get- sem o parâmetro Identity. Verifique se as listas de valores do parâmetro Identity estão corretas e não contêm valores de $null inexistentes.

Propriedades do parâmetro

Tipo:ADRawEntryIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Owner

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

O comutador Proprietário devolve o proprietário do objeto do Active Directory. Não é preciso especificar um valor com essa opção.

Não pode utilizar este comutador com o parâmetro Utilizador.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Owner
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-User

Aplicável: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

O parâmetro de utilizador filtra os resultados que têm permissões no objeto do Active Directory. Pode especificar os seguintes tipos de utilizadores ou grupos (principais de segurança) para este parâmetro:

  • Usuário da caixa de correio
  • Usuários de e-mail
  • Grupos de segurança

Para obter os melhores resultados, recomendamos que utilize os seguintes valores:

  • UPN: por exemplo, user@contoso.com (apenas utilizadores).
  • Domain\SamAccountName: por exemplo, contoso\user.

Caso contrário, pode utilizar qualquer valor que identifique exclusivamente o utilizador ou grupo. Por exemplo:

  • Nome
  • Alias
  • Nome diferenciado (DN)
  • Nome diferenciado (DN)
  • Domínio\Nome de Utilizador
  • Endereço de email
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID de usuário ou nome UPN

Não pode utilizar este parâmetro com o parâmetro Proprietário.

Propriedades do parâmetro

Tipo:SecurityPrincipalIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AccessRights
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.

Entradas

Input types

Para ver os tipos de entrada que este cmdlet aceita, confira Tipos de entrada e saída de cmdlet. Se o campo Tipo de Entrada de um cmdlet estiver em branco, isso significa que o cmdlet não aceita dados de entrada.

Saídas

Output types

Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlet. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.