Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Используйте командлет Get-ADPermission для получения разрешений для объекта Служба каталогов Active Directory.

Синтаксис

Get-ADPermission -Identity <ADRawEntryIdParameter> [-DomainController <Fqdn>] [-User <SecurityPrincipalIdParameter>]
Get-ADPermission -Identity <ADRawEntryIdParameter> [-DomainController <Fqdn>] [-Owner <SwitchParameter>]

Параметры

Параметр Обязательный Тип Описание

Identity

Обязательный

Microsoft.Exchange.Configuration.Tasks.ADRawEntryIdParameter

Параметр Identity указывает идентификатор объекта, для которого выполняется получение разрешений. Чтобы получить разрешения для любого объекта Служба каталогов Active Directory, используйте его различающееся имя. Если объект является объектом Exchange, то возможно использование имени объекта. Если различающееся имя или обычное имя содержит пробелы, его необходимо заключить в кавычки (").

DomainController

Необязательный

Microsoft.Exchange.Data.Fqdn

Owner

Необязательный

System.Management.Automation.SwitchParameter

Параметр Owner указывает на необходимость возврата сведений о владельце указанного в параметре Identity объекта. Если используется параметр Owner, то использование параметра User невозможно.

User

Необязательный

Microsoft.Exchange.Configuration.Tasks.SecurityPrincipalIdParameter

Параметр User указывает на то, что возвращаются только элементы управления доступом, предоставленные определенному пользователю на объект, указанный в параметре Identity. Если используется параметр User, то использование параметра Owner невозможно.

Если имя пользователя содержит пробелы, его необходимо заключить в кавычки (").

Подробное описание

Командлеты ADPermission можно использовать для непосредственного изменения списков управления доступом (ACL) Служба каталогов Active Directory. Хотя некоторые функции сервера Майкрософт Exchange Server 2010 могут продолжать использовать командлеты ADPermission для управления разрешениями, например для транспортных соединителей приема и отправления, Exchange больше не использует настроенные списки ACL для управления административными разрешениями. При необходимости предоставления или отмены административных разрешений в Exchange 2010 следует использовать управляющие командлеты управления доступом на основе ролей. Дополнительные сведения об управлении доступом на основе ролей см. в разделе Общие сведения об управлении доступом на основе ролей.

 Запись «Устаревшие разрешения» в разделеРазрешения управления ролями.

Типы входных данных

Типы возвращаемых данных

Ошибки

Ошибка Описание

Исключения

Исключения Описание

Примеры

ПРИМЕР 1

В этом примере возвращаются разрешения, примененные для пользователя Ed.

Скопировать код
Get-ADPermission -Identity Ed

ПРИМЕР 2

В этом примере возвращаются разрешения, предоставленные пользователю Chris на соединитель получения Contoso.com.

Скопировать код
Get-ADPermission "Contoso.com" -User Chris