Get-ManagementRoleAssignment
Aplica-se a: Exchange Server 2013, Exchange Online
Tópico modificado em: 2012-06-26
Use o cmdlet Get-ManagementRoleAssignment para recuperar as atribuições da função de gerenciamento.
Para obter informações sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Sintaxe.
Get-ManagementRoleAssignment [-AssignmentMethod <AssignmentMethod[]>] [-Role <RoleIdParameter>] [-RoleAssignee <RoleAssigneeIdParameter>] <COMMON PARAMETERS>
Get-ManagementRoleAssignment [-Identity <RoleAssignmentIdParameter>] <COMMON PARAMETERS>
COMMON PARAMETERS: [-ConfigWriteScope <None | NotApplicable | OrganizationConfig | CustomConfigScope | PartnerDelegatedTenantScope | ExclusiveConfigScope>] [-CustomConfigWriteScope <ManagementScopeIdParameter>] [-CustomRecipientWriteScope <ManagementScopeIdParameter>] [-Delegating <$true | $false>] [-DomainController <Fqdn>] [-Enabled <$true | $false>] [-Exclusive <$true | $false>] [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>] [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>] [-GetEffectiveUsers <SwitchParameter>] [-IgnoreDehydratedFlag <SwitchParameter>] [-Organization <OrganizationIdParameter>] [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>] [-RecipientWriteScope <None | NotApplicable | Organization | MyGAL | Self | MyDirectReports | OU | CustomRecipientScope | MyDistributionGroups | MyExecutive | ExclusiveRecipientScope | MailboxICanDelegate>] [-RoleAssigneeType <User | SecurityGroup | RoleAssignmentPolicy | MailboxPlan | ForeignSecurityPrincipal | RoleGroup | PartnerLinkedRoleGroup | LinkedRoleGroup | Computer>] [-WritableDatabase <DatabaseIdParameter>] [-WritableRecipient <GeneralRecipientIdParameter>] [-WritableServer <ServerIdParameter>]
Este exemplo recupera a atribuição da função Denver Help Desk usando o cmdlet Get-ManagementRoleAssignment e canaliza a saída para o cmdlet Format-List. Para mais informações sobre o cmdlet Format-List, consulte Trabalhando com Saída do Comando.
Get-ManagementRoleAssignment "Denver Help Desk" | Format-List
Este exemplo recupera todas as atribuições da função que são habilitadas e que tenham sido designadas como atribuições da função de delegação.
Get-ManagementRoleAssignment -Enabled $true -Delegating $true
Este exemplo recupera todas as atribuições da função que incluam o tipo de restrição de escopo com base no destinatário MyGAL.
Get-ManagementRoleAssignment -RecipientWriteScope MyGAL
Este exemplo recupera todas as atribuições da função associadas com a a função de gerenciamento Gerenciamento da Organização.
Get-ManagementRoleAssignment -Role "Mail Recipients"
Este exemplo recupera uma lista de todos os usuários e as atribuições da função que podem modificar o destinatário Bob.
Get-ManagementRoleAssignment -WritableRecipient Bob -GetEffectiveUsers
Este exemplo recupera uma lista de todos os escopos exclusivos que podem modificar os objetos de servidor que correspondam a Redmond Executive Servers. O comando também lista os usuários que sejam efetivamente atribuídos às atribuições da função através de grupos de função ou USGs.
Get-ManagementRoleAssignment -ExclusiveConfigWriteScope "Redmond Executive Servers" -GetEffectiveUsers
Este exemplo recupera todas as atribuições da função que podem modificar o banco de dados Contoso Sales.
Get-ManagementRoleAssignment -WritableDatabase "Contoso Sales"
As atribuições da função podem ser recuperadas de diversas maneiras, inclusive por tipo de atribuição, escopo ou nome, e se a atribuição está habilitada ou desabilitada. Também é possível exibir uma lista de atribuições da função que forneça acesso a um destinatário, servidor ou banco de dados especificado.
Para mais informações sobre as atribuições da função de gerenciamento, consulte Entendendo as Atribuições de Função de Gerenciamento.
Para executar esse cmdlet, você precisa ter permissões. Embora todos os parâmetros para este cmdlet estejam listados neste tópico, talvez você não tenha acesso a alguns parâmetros, caso eles não estejam incluídos nas permissões atribuídas a você. Para ver de que permissões você precisa, consulte o Entrada "Atribuições de função" no tópico Função de Gerenciamento de Permissões.
| Parâmetro | Obrigatório | Tipo | Descrição |
|---|---|---|---|
| AssignmentMethod | Opcional | Microsoft.Exchange.Data.Directory.SystemConfiguration.AssignmentMethod[] | O parâmetro AssignmentMethod especifica o tipo de atribuição da função para incluir nos resultados retornados pelo cmdlet. É possível especificar um ou mais dos seguintes valores:
Se mais de um valor for fornecido, separe-os por vírgula. Um valor deve ser especificado com o parâmetro RoleAssignee, se o parâmetro AssignmentMethod for utilizado. |
| ConfigWriteScope | Opcional | Microsoft.Exchange.Data.Directory.SystemConfiguration.ConfigWriteScopeType | O parâmetro ConfigWriteScope especifica o tipo de escopo de configuração de gerenciamento para incluir nos resultados retornados pelo cmdlet. Os valores válidos são |
| CustomConfigWriteScope | Opcional | Microsoft.Exchange.Configuration.Tasks.ManagementScopeIdParameter | O parâmetro CustomConfigWriteScope retorna apenas atribuições da função regular que incluam o escopo regular com base na configuração especificada. Este parâmetro só pode ser usado para recuperar escopos com base na configuração regular. Para recuperar uma lista de escopos com base na configuração exclusiva, use o parâmetro ExclusiveConfigWriteScope. Se o nome do escopo contiver espaços, coloque-o entre aspas ("). |
| CustomRecipientWriteScope | Opcional | Microsoft.Exchange.Configuration.Tasks.ManagementScopeIdParameter | O parâmetro CustomRecipientWriteScope retorna apenas atribuições da função regular que incluam o escopo regular com base no destinatário especificado. Este parâmetro só pode ser usado para recuperar escopos com base no destinatário regular. Para recuperar uma lista de escopos com base no destinatário exclusivo, use o parâmetro ExclusiveRecipientWriteScope. Se o nome do escopo contiver espaços, coloque-o entre aspas ("). |
| Delegating | Opcional | System.Boolean | O parâmetro Delegating especifica se atribuições da função regular ou de delegação devem ser retornadas. Por padrão, ambos escopos regular e de delegação são retornados. Para retornar apenas atribuições da função de delegação, especifique o valor |
| DomainController | Opcional | Microsoft.Exchange.Data.Fqdn | O parâmetro DomainController especifica o FQDN do controlador de domínio que recupera dados do Active Directory. |
| Enabled | Opcional | System.Boolean | O parâmetro Enabled especifica se atribuições da função habilitadas ou desabilitadas devem ser retornadas. Para retornar apenas atribuições da função habilitadas, especifique o valor |
| Exclusive | Opcional | System.Boolean | O parâmetro Exclusive especifica se atribuições da função regular ou exclusiva devem ser retornadas. Por padrão, ambos escopos regular e exclusivo são retornados. Para retornar apenas atribuições da função exclusivas, especifique o valor |
| ExclusiveConfigWriteScope | Opcional | Microsoft.Exchange.Configuration.Tasks.ManagementScopeIdParameter | O parâmetro ExclusiveConfigWriteScope retorna apenas atribuições da função exclusiva que incluam o escopo regular com base na configuração especificada. Este parâmetro só pode ser usado para recuperar escopos com base na configuração exclusiva. Para recuperar uma lista de escopos com base na configuração regular, use o parâmetro CustomConfigWriteScope. Se o nome do escopo contiver espaços, coloque-o entre aspas ("). |
| ExclusiveRecipientWriteScope | Opcional | Microsoft.Exchange.Configuration.Tasks.ManagementScopeIdParameter | O parâmetro ExclusiveRecipientWriteScope retorna apenas atribuições de função exclusiva que incluam o escopo regular com base no destinatário especificado. Este parâmetro só pode ser usado para recuperar escopos com base no destinatário exclusivo. Para recuperar uma lista de escopos com base no destinatário regular, use o parâmetro CustomRecipientWriteScope. Se o nome do escopo contiver espaços, coloque-o entre aspas ("). |
| GetEffectiveUsers | Opcional | System.Management.Automation.SwitchParameter | A opção GetEffectiveUsers especifica que o comando deve mostrar a lista de usuários em grupos de função, diretivas de atribuição ou USGs associados com um atribuição da função. Os usuários são efetivamente atribuídos à atribuição da função através do grupo da função, diretiva de atribuição ou USG. |
| Identity | Opcional | Microsoft.Exchange.Configuration.Tasks.RoleAssignmentIdParameter | O parâmetro Identity especifica o nome da atribuição da função a ser recuperada. Se o nome da atribuição da função contiver espaços, coloque-o entre aspas ("). Se o parâmetro RoleAssignee for usado, o parâmetro Identity não pode ser utilizado. |
| IgnoreDehydratedFlag | Opcional | System.Management.Automation.SwitchParameter | Esse parâmetro está reservado para uso interno da Microsoft. |
| Organization | Opcional | Microsoft.Exchange.Configuration.Tasks.OrganizationIdParameter | O parâmetro Organization está reservado para uso interno da Microsoft. |
| RecipientOrganizationalUnitScope | Opcional | Microsoft.Exchange.Configuration.Tasks.OrganizationalUnitIdParameter | O parâmetro RecipientOrganizationalUnitScope retorna apenas atribuições da função que incluam a UO (unidade organizacional) especificada. Se a árvore da UO contiver espaços, coloque-o entre aspas ("). |
| RecipientWriteScope | Opcional | Microsoft.Exchange.Data.Directory.SystemConfiguration.RecipientWriteScopeType | O parâmetro RecipientWriteScope retorna apenas atribuições da função associadas com o tipo de restrição de escopo do destinatário especificado. Os valores válidos são |
| Role | Opcional | Microsoft.Exchange.Configuration.Tasks.RoleIdParameter | O parâmetro Role retorna apenas atribuições da função associadas com a função de gerenciamento especificado. Se o nome da função contiver espaços, coloque-o entre aspas ("). |
| RoleAssignee | Opcional | Microsoft.Exchange.Configuration.Tasks.RoleAssigneeIdParameter | O parâmetro RoleAssignee especifica o grupo de funções, a diretiva de atribuição, usuário ou USG (grupo de segurança universal) para o qual você deseja exibir atribuições da função. Se o parâmetro RoleAssignee for usado, o parâmetro Identity não pode ser utilizado. Por padrão, o comando retorna tanto atribuições da função diretas para o destinatário da função e atribuições da função concedidas para o destinatário da função através de grupos de função ou diretivas de atribuição. Se o nome do usuário ou USG contiver espaços, coloque-o entre aspas ("). |
| RoleAssigneeType | Opcional | Microsoft.Exchange.Data.Directory.SystemConfiguration.RoleAssigneeType | O parâmetro RoleAssigneeType especifica o tipo de destinatário de função a ser retornado. Os valores válidos são |
| WritableDatabase | Opcional | Microsoft.Exchange.Configuration.Tasks.DatabaseIdParameter | O parâmetro WritableDatabase especifica o objeto de banco de dados que você deseja testar para determinar quais as atribuições da função permitirá que sejam modificadas. O comando leva em conta as funções e escopos associados com cada tarefa de atribuição. Se o nome do banco de dados contiver espaços, coloque-o entre aspas ("). Se este parâmetro for usado com a opção GetEffectiveUsers, todos os usuários que possam modificar o objeto do banco de dados indiretamente através de grupos de função e USGs também serão retornados. Sem a opção GetEffectiveUsers, apenas os grupos de função, usuários e USGs atribuídos diretamente a tarefa de função são retornados. |
| WritableRecipient | Opcional | Microsoft.Exchange.Configuration.Tasks.GeneralRecipientIdParameter | O parâmetro WritableRecipient especifica o objeto de destinatário que você deseja testar para determinar quais as atribuições da função permitirá que sejam modificadas. O comando leva em conta as funções e escopos associados com cada tarefa de atribuição. Se o nome do destinatário contiver espaços, coloque-o entre aspas ("). Se este parâmetro for usado com a opção GetEffectiveUsers, todos os usuários que possam modificar o objeto do destinatário indiretamente através de grupos de função e USGs também serão retornados. Sem a opção GetEffectiveUsers, apenas os grupos de função, usuários e USGs atribuídos diretamente a tarefa de função são retornados. |
| WritableServer | Opcional | Microsoft.Exchange.Configuration.Tasks.ServerIdParameter | O parâmetro WritableServer especifica o objeto de servidor que você deseja testar para determinar quais as atribuições da função permitirá que sejam modificadas. O comando leva em conta as funções e escopos associados com cada tarefa de atribuição. Se o nome do objeto de servidor contiver espaços, coloque-o entre aspas ("). Se este parâmetro for usado com a opção GetEffectiveUsers, todos os usuários que possam modificar o objeto de servidor indiretamente através de grupos de função e USGs também serão retornados. Sem a opção GetEffectiveUsers, apenas os grupos de função, usuários e USGs atribuídos diretamente a tarefa de função são retornados. |
Para ver os tipos de entrada que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlets. Se o campo Tipo de Entrada de um cmdlet estiver em branco, é porque o cmdlet não aceita dados de entrada.
Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlets. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.
