已成功认证Exchange Online,但无法调用Get-SecOpsOverridePolicy cmdlet
问题解答
1. Get-SecOpsOverridePolicy所属模块
该cmdlet属于Exchange Online远程PowerShell会话,并非本地安装的独立模块。本地的ExchangeOnlineManagement仅作为代理模块负责建立云端连接,真正的cmdlet是在云端会话中动态加载的,本地不会存在对应的模块文件。
2. 微软是否会在连接时运行时加载该模块
是的,但需满足两个前提:
- 连接目标正确:你当前使用的是合规中心的连接URI(
https://ps.compliance.protection.outlook.com/PowerShell-LiveId),但Get-SecOpsOverridePolicy属于Exchange Online组织管理类cmdlet,应使用Exchange Online官方连接URI:https://outlook.office365.com/PowerShell-LiveId - 权限足够:你的AccessToken角色为
Exchange.ManageAsApp,需确认该应用权限是否包含Exchange Online中与安全策略管理相关的权限(如Security Operator权限),权限不足会导致cmdlet无法加载或执行。
额外排查建议
- 修改连接URI为Exchange Online官方地址后重新连接,再尝试执行cmdlet
- 检查Azure AD应用注册的Exchange权限配置,补充必要的安全管理类权限
- 确保
ExchangeOnlineManagement模块使用最新稳定版,避免版本兼容问题
内容的提问来源于stack exchange,提问作者Haim Raman
相关产品推荐
相关产品推荐

