【发布时间】:2015-01-23 18:43:12
【问题描述】:
我知道如何检查谁对特定邮箱具有完全访问权限或代理发送权限,但如何检查特定用户是否对任何邮箱具有完全访问权限或代理发送权限?
【问题讨论】:
-
我不认为这真的需要关闭,但应该考虑的一个简单方法是循环所有邮箱
标签: powershell exchange-server exchange-server-2010
我知道如何检查谁对特定邮箱具有完全访问权限或代理发送权限,但如何检查特定用户是否对任何邮箱具有完全访问权限或代理发送权限?
【问题讨论】:
标签: powershell exchange-server exchange-server-2010
通过运行 Get-MailboxPermission cmdlet,您可以检查哪个用户/邮箱具有访问 Exchange 中其他邮箱的权限。
检查这很有帮助。我确定这就是您要找的。 http://exchangeserverpro.com/list-users-access-exchange-mailboxes/
我也检查了这很有帮助 Get-Mailboxpermission for list of Mailboxes
【讨论】:
这可以通过用户使用以下 powershell 命令来实现: 获取邮箱 | Get-MailboxPermission -User '用户名'
我遇到的问题是,这不包括具有用户可能是其成员的邮箱权限的“安全组”。
如果有人知道如何解决这个问题,我将不胜感激。
【讨论】:
实际上,John Dane 的回答是正确的……它也适用于团体。 -User 参数接受 DistinguishedName 或 SamAccountName...AD 安全组都有。
因此,只需将您组的 SamAccountName(或“用户名”)和您的金币传递给它。我用它来找出我们正在考虑退休的旧组有权访问哪个邮箱。我添加了一个“| ft -autosize”以在默认输出中查看邮箱的完整标识字段。
Get-Mailbox | Get-MailboxPermission -User 'SamAccountName'| ft -autosize
如果您只需要这些,也可以选择身份和访问权限。
Get-Mailbox | Get-MailboxPermission -User 'SamAccountName'| select Identity,AccessRights | ft -autosize
【讨论】:
使用以下命令,您不会丢失任何条目:
Get-Mailbox -resultsize unlimited | Get-MailboxPermission | Where {(!$_.isinherited) -and ($_.user.SecurityIdentifier -ne "S-1-5-10") -and ($_.accessrights -contains "fullaccess") } | Select Identity,User | Export-Csv -Path "c:\temp\testmailboxpermissions.csv"
【讨论】: