Remove-MailboxPermission

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.

Usare il cmdlet Remove-MailboxPermission per rimuovere le autorizzazioni dalla cassetta postale di un utente o da un utente di posta elettronica Exchange Server 2016, Exchange Server 2019 o Exchange Online.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

AccessRights

Remove-MailboxPermission
    [-Identity] <MailboxIdParameter>
    -AccessRights <MailboxRights[]>
    -User <SecurityPrincipalIdParameter>
    [-BypassMasterAccountSid]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-SoftDeletedMailbox]
    [-WhatIf]
    [<CommonParameters>]

Instance

Remove-MailboxPermission
    [[-Identity] <MailboxIdParameter>]
    -Instance <MailboxAcePresentationObject>
    [-AccessRights <MailboxRights[]>]
    [-Confirm]
    [-Deny]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-InheritanceType <ActiveDirectorySecurityInheritance>]
    [-User <SecurityPrincipalIdParameter>]
    [-WhatIf]
    [<CommonParameters>]

Owner

Remove-MailboxPermission
    [[-Identity] <MailboxIdParameter>]
    [-BypassMasterAccountSid]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-GroupMailbox]
    [-IgnoreDefaultScope]
    [-WhatIf]
    [<CommonParameters>]

ClearAutoMapping

Remove-MailboxPermission
    [-Identity] <MailboxIdParameter>
    [-ClearAutoMapping]
    [-BypassMasterAccountSid]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-IgnoreDefaultScope]
    [-WhatIf]
    [<CommonParameters>]

ResetDefault

Remove-MailboxPermission
    [-Identity] <MailboxIdParameter>
    [-ResetDefault]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-IgnoreDefaultScope]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

Il cmdlet Remove-MailboxPermission consente di rimuovere le autorizzazioni dalla cassetta postale di un utente, ad esempio rimuovendo l'accesso completo alla cassetta postale di un altro utente.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Remove-MailboxPermission -Identity "Yuuto Sasaki" -User "Pedro Pizarro" -AccessRights FullAccess -InheritanceType All

In questo esempio viene rimossa l'autorizzazione di accesso completo di Pedro Pizarro alla cassetta postale di Yuuto Sasaki.

Esempio 2

Remove-MailboxPermission -Identity "HR Project" -ClearAutoMapping

In Exchange Online, questo esempio esclude la cassetta postale del progetto HR dal mapping automatico in Outlook per tutti gli utenti che dispongono dell'autorizzazione Accesso completo alla cassetta postale.

Parametri

-AccessRights

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro AccessRights consente di specificare l'autorizzazione che si desidera rimuovere dall'utente per la cassetta postale. I valori validi sono:

  • Accesso completo
  • SendAs
  • ExternalAccount
  • DeleteItem
  • ReadPermission
  • ChangePermission
  • ChangeOwner

È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:

MailboxRights[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BypassMasterAccountSid

Applicabile: Exchange Online

Questo parametro è disponibile solamente nel servizio basato su cloud.

L'opzione BypassMasterAccountSid elimina l'errore seguente: Can't remove the access control entry on the object "User" for the user account because the ACE doesn't exist on the object. Con questa opzione non è necessario specificare un valore.

In genere, è necessario usare questo interruttore solo in ambienti legacy di Office 365 Dedicated o ITAR.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Owner
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
ClearAutoMapping
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ClearAutoMapping

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Questo parametro è funzionale solo al servizio basato su cloud.

Il parametro ClearAutoMapping esclude la cassetta postale dalla funzionalità di mapping automatico in Microsoft Outlook. Con questa opzione non è necessario specificare alcun valore.

Il mapping automatico usa l'individuazione automatica per aggiungere automaticamente le cassette postali al profilo di Outlook di un utente se l'utente dispone dell'autorizzazione Accesso completo alla cassetta postale. Usare questa opzione per escludere la cassetta postale dal mapping automatico per tutti gli utenti che dispongono dell'autorizzazione Accesso completo alla cassetta postale.

Non è possibile utilizzare questa opzione con i parametri User o AccessRights.

Nota: se si utilizza questa opzione in un comando Remove-MailboxPermission, ma la cassetta postale non è esclusa dal mapping automatico per un utente, rimuovere l'autorizzazione di accesso completo dell'utente utilizzando il cmdlet Remove-MailboxPermission con il parametro User. Quindi, riassegnare l'autorizzazione di accesso completo dell'utente alla cassetta postale usando il cmdlet Add-MailboxPermission con il parametro AutoMapping impostato sul valore $false.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

ClearAutoMapping
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Deny

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione Nega specifica che le autorizzazioni da rimuovere sono autorizzazioni di negazione. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DomainController

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.

Proprietà dei parametri

Tipo:Fqdn
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-GroupMailbox

Applicabile: Exchange Online

Questo parametro è disponibile solamente nel servizio basato su cloud.

L'opzione GroupMailbox è necessaria per rimuovere le autorizzazioni da una cassetta postale di gruppo di Microsoft 365. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Owner
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro Identity consente di specificare la cassetta postale di cui si stanno rimuovendo le autorizzazioni. È possibile usare qualsiasi valore che identifichi in modo univoco la cassetta postale: Ad esempio:

  • Nome
  • Alias
  • Nome distinto (DN)
  • Nome distinto (DN)
  • Dominio\Nomeutente
  • Indirizzo di posta elettronica
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID utente o Nome entità utente (UPN)

Proprietà dei parametri

Tipo:MailboxIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False
Owner
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False
ClearAutoMapping
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False
ResetDefault
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IgnoreDefaultScope

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione IgnoreDefaultScope indica al comando di ignorare l'impostazione dell'ambito del destinatario predefinito per la sessione PowerShell di Exchange e di utilizzare l'intera foresta come ambito. Con questa opzione non è necessario specificare alcun valore.

Questa opzione consente al comando di accedere agli oggetti di Active Directory che non sono attualmente disponibili nell'ambito predefinito, ma introduce anche le seguenti restrizioni:

  • Non è possibile utilizzare il parametro DomainController. Il comando utilizza automaticamente un server di catalogo globale appropriato.
  • È possibile utilizzare solo il DN per il parametro Identity. Non vengono accettate altre forme di identificazione, ad esempio alias o GUID.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-InheritanceType

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro InheritanceType consente di specificare se le autorizzazioni devono essere ereditate dalle cartelle all'interno della cassetta postale. I valori validi sono:

  • Nessuno
  • All (questo è il valore predefinito)
  • Children
  • Discendenti [sic]
  • SelfAndChildren

Proprietà dei parametri

Tipo:ActiveDirectorySecurityInheritance
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Instance

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro Instance consente di passare al comando l'intero oggetto per l'elaborazione. Viene utilizzato principalmente negli script in cui è necessario passare l'intero oggetto al comando.

Proprietà dei parametri

Tipo:MailboxAcePresentationObject
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ResetDefault

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Questo parametro è funzionale solo al servizio basato su cloud.

L'opzione ResetDefault reimposta il descrittore di sicurezza predefinito della cassetta postale. Con questa opzione non è necessario specificare alcun valore.

Le autorizzazioni per la cassetta postale vengono reimpostate in modo che solo il proprietario della cassetta postale disponga dell'autorizzazione di accesso completo alla cassetta postale. I seguenti tipi di autorizzazioni non sono interessati:

  • Autorizzazioni dei destinatari (ad esempio, SendAs, SendOnBehalf e delegati).
  • Autorizzazioni per le cartelle della cassetta postale assegnati utilizzando i cmdlet MailboxFolderPermission.
  • Autorizzazioni per le cartelle delle cassette postali assegnate con Outlook o altri client MAPI.

Inoltre, poiché questo parametro rimuove l'autorizzazione di accesso completo ad altri utenti per la cassetta postale, la cassetta postale non viene più mappata automaticamente dall'individuazione automatica nei profili di Outlook di altri utenti.

Non è possibile usare questa opzione con i parametri User for AccessRights.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SoftDeletedMailbox

Applicabile: Exchange Online

Questo parametro è disponibile solamente nel servizio basato su cloud.

L'opzione SoftDeletedMailbox è necessaria per rimuovere le autorizzazioni da una cassetta postale eliminata temporaneamente. Con questa opzione non è necessario specificare alcun valore.

Le cassette postali eliminate temporaneamente possono essere ancora recuperate.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-User

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

Il parametro User consente di specificare le autorizzazioni da rimuovere dalla cassetta postale specificata. Per questo parametro è possibile specificare i tipi di utenti o gruppi (entità di sicurezza) seguenti:

  • Utenti della cassetta postale
  • Utenti di posta elettronica
  • Gruppi di sicurezza

Per risultati ottimali, è consigliabile usare i valori seguenti:

  • UPN: Ad esempio, user@contoso.com (solo utenti).
  • Dominio\SamAccountName: Ad esempio, contoso\user.

In caso contrario, è possibile utilizzare qualsiasi valore che identifichi in modo univoco l'utente o il gruppo. Ad esempio:

  • Nome
  • Alias
  • Nome distinto (DN)
  • Nome distinto (DN)
  • Dominio\Nomeutente
  • Indirizzo di posta elettronica
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • ID utente o Nome entità utente (UPN)

Proprietà dei parametri

Tipo:SecurityPrincipalIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AccessRights
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
Instance
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.