Add-MailboxFolderPermission

 

S’applique à :Exchange Online, Exchange Server 2016

Dernière rubrique modifiée :2016-03-31

Cette cmdlet est disponible dans Exchange Server 2016 sur site et dans le service en nuage. Certains paramètres peuvent être propres à un environnement ou à un autre.

La cmdlet Add-MailboxFolderPermission permet d’ajouter des autorisations de niveau dossier destinées aux utilisateurs dans les boîtes aux lettres.

Pour plus d'informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir SyntaxeSyntaxe de cmdlet Exchange.

Add-MailboxFolderPermission -Identity <MailboxFolderIdParameter> -AccessRights <MailboxFolderAccessRight[]> -User <MailboxFolderUserIdParameter> [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-WhatIf [<SwitchParameter>]]

Cet exemple accorde le rôle de propriétaire à Ed sur le dossier Marketing dans la boîte aux lettres d’Ayla.

Add-MailboxFolderPermission -Identity ayla@contoso.com:\Marketing -User ed@contoso.com -AccessRights Owner

Pour modifier les autorisations qui sont affectées à un utilisateur sur un dossier de boîte aux lettres, utilisez la cmdlet Set-MailboxFolderPermission. Pour supprimer toutes les autorisations qui sont affectées à un utilisateur sur un dossier de boîte aux lettres, utilisez la cmdlet Remove-MailboxFolderPermission.

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que tous les paramètres de cette cmdlet soient répertoriés dans cette rubrique, il est possible que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous ont été attribuées. Pour voir les autorisations qui vous sont nécessaires, voir l’entrée « Autorisations de dossiers de boîte aux lettres » dans la rubrique Autorisations des destinataires.

 

Paramètre Obligatoire Type Description

AccessRights

Obligatoire

Microsoft.Exchange.Management.StoreTasks.MailboxFolderAccessRight[]

Le paramètre AccessRights spécifie les autorisations que vous souhaitez ajouter pour l’utilisateur sur le dossier de boîte aux lettres.

Vous pouvez indiquer des rôles ou des autorisations pour des dossiers individuels, qui sont des combinaisons d’autorisations. Vous pouvez spécifier plusieurs autorisations et rôles séparés par des virgules.

Les autorisations individuelles suivantes sont disponibles :

  • CreateItems   L’utilisateur peut créer des éléments dans le dossier spécifié.

  • CreateSubfolders   L’utilisateur peut créer des sous-dossiers dans le dossier spécifié.

  • DeleteAllItems   L’utilisateur peut supprimer tous les éléments dans le dossier spécifié.

  • DeleteOwnedItems   L’utilisateur peut uniquement supprimer les éléments créés dans le dossier spécifié.

  • EditAllItems   L’utilisateur peut modifier tous les éléments dans le dossier spécifié.

  • EditOwnedItems   L’utilisateur peut uniquement modifier les éléments créés dans le dossier spécifié.

  • FolderContact   L’utilisateur est le contact du dossier public spécifié.

  • FolderOwner   L’utilisateur est le propriétaire du dossier spécifié. L’utilisateur peut consulter le dossier, déplacer le dossier et créer des sous-dossiers. L’utilisateur ne peut ni lire, ni modifier, ni supprimer ni créer des éléments.

  • FolderVisible   L’utilisateur peut consulter le dossier spécifié, mais ne peut ni lire ni modifier les éléments contenus dans le dossier public spécifié.

  • ReadItems   L’utilisateur peut lire les éléments dans le dossier spécifié.

Les rôles qui sont disponibles, ainsi que les autorisations qu’ils attribuent, sont décrits dans la liste suivante :

  • Author CreateItems, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems

  • Contributor CreateItems, FolderVisible

  • Editor CreateItems, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems

  • None FolderVisible

  • NonEditingAuthor CreateItems, FolderVisible, ReadItems

  • Owner CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderContact, FolderOwner, FolderVisible, ReadItems

  • PublishingEditor CreateItems, CreateSubfolders, DeleteAllItems, DeleteOwnedItems, EditAllItems, EditOwnedItems, FolderVisible, ReadItems

  • PublishingAuthor CreateItems, CreateSubfolders, DeleteOwnedItems, EditOwnedItems, FolderVisible, ReadItems

  • Reviewer FolderVisible, ReadItems

Les rôles suivants s’appliquent spécifiquement aux dossiers de calendrier :

  • AvailabilityOnly   Affichage limité aux données de disponibilité

  • LimitedDetails   Affichage des données de disponibilité avec l’objet et l’emplacement

Identity

Obligatoire

Microsoft.Exchange.Configuration.Tasks.MailboxFolderIdParameter

Le paramètre Identity spécifie la boîte aux lettres et le dossier cibles. La syntaxe est <Mailbox>:\<Folder>. Pour la valeur de <Mailbox>, vous pouvez utiliser n’importe quelle valeur qui identifie de façon unique la boîte aux lettres.

Par exemple :

  • Nom

  • Nom complet

  • Alias

  • Nom unique

  • Nom unique canonique

  • <domain name>\<account name>

  • Adresse de messagerie

  • GUID

  • LegacyExchangeDN

  • SamAccountName

  • Identifiant utilisateur ou nom d’utilisateur principal (UPN)

Les valeurs d’exemple pour le paramètre Identity sont john@contoso.com:\Calendar ou John:\Marketing\Reports.

User

Obligatoire

Microsoft.Exchange.Management.StoreTasks.MailboxFolderUserIdParameter

Le paramètre User spécifie à qui sont accordées les autorisations pour le dossier de boîte aux lettres. Les valeurs valides sont les principaux de sécurité à extension messagerie (comptes à extension messagerie ou groupes dont les identificateurs de sécurité ou SID peuvent se voir affecter des autorisations). Par exemple :

  • Boîtes aux lettres utilisateur

  • Utilisateurs de messagerie

  • Groupes de sécurité à extension messagerie

Vous pouvez utiliser n’importe quelle valeur qui identifie l’utilisateur ou le groupe de manière unique.

Par exemple :

  • Nom

  • Nom complet

  • Alias

  • Nom unique

  • Nom unique canonique

  • Adresse de messagerie

  • GUID

Confirm

Facultatif

System.Management.Automation.SwitchParameter

Le commutateur Confirm spécifie s’il faut afficher ou masquer l’invite de confirmation. L’incidence de ce commutateur sur la cmdlet varie selon que la cmdlet requiert une confirmation avant de poursuivre.

  • Les cmdlets destructives (par exemple, les cmdlets Remove-*) ont une pause intégrée qui vous oblige à confirmer la commande avant de poursuivre. Pour ces cmdlets, vous pouvez ignorer l’invite de confirmation à l’aide de cette syntaxe exacte : -Confirm:$false.

  • La plupart des autres cmdlets (par exemple, les cmdlets New-* et Set-*) n’ont pas de pause intégrée. Pour ces cmdlets, la spécification du commutateur Confirm sans valeur introduit une pause qui vous oblige à confirmer la commande avant de poursuivre.

DomainController

Facultatif

Microsoft.Exchange.Data.Fqdn

Ce paramètre est disponible uniquement dans Exchange 2016 sur site.

Le paramètre DomainController spécifie le contrôleur de domaine qui est utilisé par cette cmdlet pour lire ou écrire les données dans Active Directory. Vous identifiez le contrôleur de domaine par son nom de domaine complet (FQDN). Par exemple : dc01.contoso.com.

WhatIf

Facultatif

System.Management.Automation.SwitchParameter

Le commutateur WhatIf simule les actions de la commande. Vous pouvez utiliser ce commutateur pour afficher les modifications qui se produiraient sans réellement appliquer ces modifications. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.

Pour visualiser les types d’entrées acceptés par cette cmdlet, consultez la rubrique Types d’entrée et de sortie de la cmdlet d’Exchange Management Shell. Si le champ Type d’entrée pour une cmdlet est vide, la cmdlet n’accepte pas les données d’entrée.

Pour visualiser les types de retours, également appelés types de sorties, acceptés par cette cmdlet, consultez la rubrique Types d’entrée et de sortie de la cmdlet d’Exchange Management Shell. Si le champ Type de sortie est vide, la cmdlet ne renvoie pas de données.

 
Afficher: