Commands › Exchange Online
Get-ADPermission
Get permissions on an Active Directory object.
Quick start script
# Get-ADPermission — quick start (serv365.ai)
# 1. Connect (app-only shown; interactive: omit the certificate parameters)
Connect-ExchangeOnline -CertificateThumbprint $thumb -AppId $appId -Organization $org
# 2. Run and inspect
Get-ADPermission -Identity <ADRawEntryIdParameter> | Format-List
# 3. Export for evidence / drift tracking
Get-ADPermission | Export-Clixml .\ADPermission-$(Get-Date -Format yyyyMMdd).xml
Syntax — 2 parameter sets
Owner
Get-ADPermission [-Identity] <ADRawEntryIdParameter>
[-Owner]
[-DomainController <Fqdn>]
[<CommonParameters>]
AccessRights
Get-ADPermission [-Identity] <ADRawEntryIdParameter>
[-User <SecurityPrincipalIdParameter>]
[-DomainController <Fqdn>]
[<CommonParameters>]
Parameters (4)
Reference facts derived from Microsoft documentation, © Microsoft, licensed CC BY 4.0; restructured with original guidance by serv365.ai.