Set-MailboxFolderPermission
內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。
使用 Set-MailboxFolderPermission Cmdlet 來修改信箱中使用者的資料夾層級許可權。 此 Cmdlet 與 Add-MailboxFolderPermission Cmdlet 不同,因為它會修改現有的許可權專案。 若要設定信箱的行事曆發佈或共用設定,讓外部使用者可以看到行事曆資訊,請使用 Set-MailboxCalendarFolder Cmdlet。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
Syntax
Set-MailboxFolderPermission
[-Identity] <MailboxFolderIdParameter>
-AccessRights <MailboxFolderAccessRight[]>
-User <MailboxFolderUserIdParameter>
[-Confirm]
[-DomainController <Fqdn>]
[-SendNotificationToUser <Boolean>]
[-SharingPermissionFlags <MailboxFolderPermissionFlags>]
[-WhatIf]
[<CommonParameters>]
Description
在 Exchange Online PowerShell 中,如果您未使用 SendNotificationToUser 或 SharingPermissionFlags 參數,Cmdlet 的功能不會有任何變更。 例如,如果使用者是現有的委派,而且您將其許可權變更為編輯器,而不使用 SendNotificationToUser 或 SharingPermissionFlags 參數,則使用者仍為委派。 但是,如果您使用 SendNotificationToUser 參數 ($true或$false) ,SharingPermissionFlags 參數的預設值為 None,這可能會影響現有使用者的委派存取權。 例如,您會將現有委派的許可權變更為編輯器,並使用 SendNotificationToUser 搭配值 $true。 使用者將不再是委派,而且只會擁有資料夾的編輯器許可權。
您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner
此範例會覆寫 Ayla 信箱中 Marketing 資料夾的 Ed 現有許可權。 Ed 現在已獲授與資料夾的擁有者角色。
範例 2
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate -SendNotificationToUser $true
在Exchange Online中,此範例會將共用邀請重新傳送至現有的委派,而不需要變更其有效許可權, (Ed 已經是具有 Ayla 信箱) 編輯器許可權的委派。
範例 3
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags Delegate
在Exchange Online中,此範例會移除現有委派的私用專案存取權。
範例 4
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SharingPermissionFlags None
在Exchange Online中,此範例會將現有的行事曆委派變更為編輯器。
範例 5
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor
在Exchange Online中,此範例會將現有使用者的許可權變更為編輯器,而不會變更其目前的委派狀態。
範例 6
Set-MailboxFolderPermission -Identity ayla@contoso.com:\Calendar -User ed@contoso.com -AccessRights Editor -SendNotificationToUser $false
在Exchange Online中,此範例會將現有使用者的許可權變更為編輯器,並移除其目前的委派狀態。
參數
-AccessRights
AccessRights 參數會指定您要為信箱資料夾上的使用者修改的許可權。 您指定的值會取代資料夾上使用者的現有許可權。
您可以指定個別資料夾的權限或角色,這些是權限的組合。 您可以指定多個以逗號隔開的權限和角色。
下列為可用的個別權限:
- 無:使用者無法檢視資料夾或其內容或與其互動。
- CreateItems:使用者可以在指定的資料夾中建立專案。
- CreateSubfolders:使用者可以在指定的資料夾中建立子資料夾。
- DeleteAllItems:使用者可以刪除指定資料夾中的所有專案。
- DeleteOwnedItems:使用者只能刪除從指定資料夾建立的專案。
- EditAllItems:使用者可以編輯指定資料夾中的所有專案。
- EditOwnedItems:使用者只能編輯他們在指定資料夾中建立的專案。
- FolderContact:使用者是指定公用資料夾的連絡人。
- FolderOwner:使用者是指定資料夾的擁有者。 使用者可以檢視資料夾、移動資料夾,以及建立子資料夾。 使用者無法讀取專案、編輯專案、刪除專案或建立專案。
- FolderVisible:使用者可以檢視指定的資料夾,但無法讀取或編輯指定公用資料夾內的專案。
- ReadItems:使用者可以讀取指定資料夾內的專案。
下列清單所述的角色可供使用,並且包含其指派的權限:
- 作者:CreateItems、DeleteOwnedItems、EditOwnedItems、FolderVisible、ReadItems
- 參與者:CreateItems、FolderVisible
- 編輯器:CreateItems、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderVisible、ReadItems
- NonEditingAuthor:CreateItems、DeleteOwnedItems、FolderVisible、ReadItems
- 擁有者:CreateItems、CreateSubfolders、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderContact、FolderOwner、FolderVisible、ReadItems
- PublishingAuthor:CreateItems、CreateSubfolders、DeleteOwnedItems、EditOwnedItems、FolderVisible、ReadItems
- PublishingEditor:CreateItems、CreateSubfolders、DeleteAllItems、DeleteOwnedItems、EditAllItems、EditOwnedItems、FolderVisible、ReadItems
- 檢閱者:FolderVisible、ReadItems
下列角色特別套用至行事曆資料夾:
- AvailabilityOnly:僅檢視可用性資料
- LimitedDetails:檢視具有主旨和位置的可用性資料
當編輯器角色套用至行事曆資料夾時,代理人可以在信箱中手動選取會議邀請來接受或拒絕會議。 在Exchange Online中,若要將會議要求傳送給可接受或拒絕會議的代理人,也請使用 SharingPermissionFlags 參數搭配值 Delegate。
Type: | MailboxFolderAccessRight[] |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online |
-Confirm
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false
。 - 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online |
-DomainController
此參數僅適用於內部部署 Exchange。
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Identity
Identity 參數會指定目標信箱和資料夾。 語法為 MailboxID:\ParentFolder[\SubFolder]
。
針對 的 MailboxID
值,您可以使用可唯一識別信箱的任何值。 例如:
- 名稱
- 別名
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- Domain\Username
- 電子郵件地址
- GUID
- LegacyExchangeDN
- SamAccountName
- 使用者識別碼或使用者主要名稱 (UPN)
此參數的範例值為 john@contoso.com:\Calendar
或 John:\Inbox\Reports
。
Type: | MailboxFolderIdParameter |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online |
-SendNotificationToUser
此參數只能在雲端式服務中使用。
SendNotificationToUser 參數會指定當您修改使用者的行事曆許可權時,是否要傳送共用邀請給使用者。 郵件將會是一般行事曆共用邀請,可由收件者接受。 有效值為:
- $true:會傳送共用邀請。
- $false:不會傳送共用邀請。 這是預設值。
此參數僅適用于行事曆資料夾,且只能搭配下列 AccessRights 參數值使用:
- AvailabilityOnly
- LimitedDetails
- 檢閱者
- 編輯者
Type: | Boolean |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online |
-SharingPermissionFlags
此參數只能在雲端式服務中使用。
SharingPermissionFlags 參數會指派行事曆委派許可權。 此參數僅適用于行事曆資料夾,而且只能在 AccessRights 參數值為 Editor 時使用。 有效值為:
- 無:移除委派許可權並更新會議訊息規則,讓使用者停止接收信箱的會議邀請和回應。 當您使用 SendNotificationToUser 參數但未指定 SharingPermissionFlags 參數的值時,這是預設值。
- 委派:使用者會成為行事曆委派,包括接收會議邀請和回應。 如果沒有其他代理人,此值將會建立會議訊息規則。 如果有現有的代理人,則會將使用者新增至會議訊息規則,而不會變更委派訊息的傳送方式。
- CanViewPrivateItems:使用者可以存取行事曆上的私人專案。 您必須將此值與 Delegate 值搭配使用。
您可以指定多個以逗號分隔的值。
Type: | MailboxFolderPermissionFlags |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online |
-User
User 參數會指定獲得信箱資料夾權限的信箱、郵件使用者或擁有郵件功能之安全性群組 (安全性主體)。 您可以使用唯一識別使用者或群組的任何值。 例如:
- 名稱
- 別名
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- 標準 DN
- GUID
Type: | MailboxFolderUserIdParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online |
-WhatIf
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Online |
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。