Zum Inhalt springen
NEWS
Microsoft 365Stand: 19. September 2026

Exchange Online PowerShell: verbinden und die wichtigsten Befehle für Postfächer

Dieser Beitrag wurde KI-gestützt erstellt.

Die kurze Antwort: Sie installieren einmal das PowerShell-Modul ExchangeOnlineManagement, verbinden sich mit Connect-ExchangeOnline und Ihrem Admin-Konto, bestätigen die Anmeldung samt MFA im Anmeldefenster und trennen die Sitzung am Ende mit Disconnect-ExchangeOnline. Das funktioniert in Windows PowerShell 5.1 und in PowerShell 7. Stand dieser Anleitung: September 2026, Modulversion 3.10.1.

Sie wollen das nicht selbst machen? Wir erledigen das für Sie, von der Verbindung bis zur fertigen Einstellung Ihrer Postfächer: Erstgespräch vereinbaren.

Voraussetzungen

  • Ein Konto mit passender Rolle: Verbinden darf sich standardmäßig jedes Konto, was es danach tun kann, regeln aber die Rollen. Für die Verwaltung von Postfächern ist das in der Regel die Rolle Exchange-Administrator. Microsoft empfiehlt, die Rolle mit den geringsten Rechten zu wählen und den globalen Administrator nur für Notfälle zu verwenden.
  • PowerShell: Windows PowerShell 5.1, das in Windows enthalten ist, oder PowerShell 7. Die aktuelle Modulversion 3.10 braucht unter PowerShell 7 mindestens Version 7.6; in Windows PowerShell 5.1 laufen laut Microsoft alle Modulversionen. Dafür ist .NET Framework 4.7.2 oder neuer nötig, Windows 11 bringt das mit.
  • Ausführungsrichtlinie: Auf Windows-Clients steht sie in Windows PowerShell 5.1 standardmäßig auf „Restricted". Wie Sie sie umstellen, steht unten bei den typischen Fehlern.

Schritt 1: Modul ExchangeOnlineManagement installieren

Starten Sie PowerShell als Administrator. Dieser Befehl installiert das Modul für alle Benutzer des Rechners:

Install-Module -Name ExchangeOnlineManagement

Ohne Administratorrechte installieren Sie es nur für Ihr eigenes Benutzerkonto:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Welche Version installiert ist und wo sie liegt, zeigt dieser Befehl:

Get-InstalledModule ExchangeOnlineManagement | Format-List Name,Version,InstalledLocation
Passend zum Thema
Sie nutzen Microsoft 365 im Unternehmen?
Die Tipps hier bringen am meisten, wenn Microsoft 365 im Hintergrund sauber eingerichtet ist. Unsere kostenlose Checkliste zeigt in zehn Minuten, ob die wichtigsten Sicherheitseinstellungen sitzen: MFA, Freigaben, E-Mail-Schutz.

Schritt 2: Modul aktualisieren

Microsoft entwickelt das Modul laufend weiter. Aktualisieren Sie es regelmäßig, und zwar im selben Bereich, in dem Sie es installiert haben. Für alle Benutzer:

Update-Module -Name ExchangeOnlineManagement

Für eine Installation nur im eigenen Benutzerkonto:

Update-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Schritt 3: Mit Connect-ExchangeOnline verbinden

Dieser Befehl baut die Verbindung mit Ihrem Admin-Konto auf:

Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de

Es öffnet sich ein Anmeldefenster, in PowerShell 7 in der Regel Ihr Standardbrowser. Sie geben das Kennwort ein und bestätigen die Anmeldung mit Ihrer MFA-Methode, etwa in der Authenticator-App. Weil Sie das Konto mit -UserPrincipalName schon angegeben haben, fragt das Fenster nur noch nach dem Kennwort.

Das Begrüßungsbanner beim Verbinden blenden Sie mit diesem Zusatz aus:

Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de -ShowBanner:$false

Schritt 4: Verbindung prüfen

Dieser Befehl zeigt die aktive Verbindung, unter anderem mit Status, angemeldetem Konto und Ablaufzeit des Tokens:

Get-ConnectionInformation

Als schneller Praxistest listet dieser Befehl die Domains Ihres Tenants; kommt eine Liste ohne Fehlermeldung, steht die Verbindung:

Get-AcceptedDomain

Schritt 5: Verbindung trennen

Dieser Befehl trennt alle Verbindungen ohne Rückfrage und leert den Anmelde-Cache:

Disconnect-ExchangeOnline -Confirm:$false

Schließen Sie das Fenster nicht einfach: Laut Microsoft können Sie sonst alle verfügbaren Sitzungen aufbrauchen und müssen warten, bis sie ablaufen.

Typische Fehler beim Verbinden und ihre Lösung

„running scripts is disabled on this system"

Die Meldung beginnt mit „Files cannot be loaded because running scripts is disabled on this system". Die Ausführungsrichtlinie erlaubt keine Skripte. Dieser Befehl stellt sie in einer als Administrator gestarteten PowerShell auf „RemoteSigned" um:

Set-ExecutionPolicy RemoteSigned

Ohne Administratorrechte ändern Sie die Richtlinie nur für Ihr eigenes Konto:

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Das Modul wird nicht gefunden

Meldet Install-Module „No match was found for the specified search criteria and module name 'ExchangeOnlineManagement'", ist die PowerShell Gallery nicht als Quelle registriert. Dieser Befehl registriert sie wieder:

Register-PSRepository -Default

Veraltetes PowerShellGet oder abgebrochener Download

Nennt die Fehlermeldung „PowerShellGetFormatVersion" oder bricht der Download mit „Unable to download" ab, ist das Installationsmodul PowerShellGet zu alt. Dieser Befehl aktualisiert es; danach schließen Sie das Fenster und öffnen es neu:

Install-Module PowerShellGet -Repository PSGallery -Force -AllowClobber

Unter Windows PowerShell 5.1 auf älteren Windows-Versionen kann die Installation außerdem daran scheitern, dass .NET nicht von sich aus TLS 1.2 verwendet. Diese Zeile schaltet TLS 1.2 für die laufende Sitzung zu:

[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12

Veraltete Modul- oder PowerShell-Version

Prüfen Sie bei unklaren Fehlern zuerst mit Get-InstalledModule, welche Modulversion installiert ist, und bringen Sie sie mit Update-Module auf den aktuellen Stand. Arbeiten Sie mit PowerShell 7, braucht das Modul ab Version 3.10 mindestens PowerShell 7.6. Ist Ihre PowerShell 7 älter, aktualisieren Sie sie oder nutzen Windows PowerShell 5.1, in der alle Modulversionen laufen.

Das Anmeldefenster macht Probleme

Seit Modulversion 3.7.0 läuft die Anmeldung unter Windows standardmäßig über den Web Account Manager. Microsoft beschreibt Probleme damit unter anderem, wenn PowerShell unter einem anderen Benutzerkonto gestartet wurde. Dann verbinden Sie sich vorübergehend mit diesem Zusatz:

Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de -DisableWAM

Fehler nach dem Verbinden: „System.IdentityModel.Tokens.Jwt"

Die Meldung „Could not load file or assembly 'System.IdentityModel.Tokens.Jwt …'" deutet laut Microsoft auf einen Konflikt mit einem anderen, bereits geladenen Modul hin. Öffnen Sie ein neues PowerShell-Fenster und verbinden Sie sich, bevor Sie andere Module laden.

Die wichtigsten Befehle für Postfächer

AufgabeBefehlAnleitung
Alle freigegebenen Postfächer auflistenGet-Mailbox -RecipientTypeDetails SharedMailbox -ResultSize UnlimitedFreigegebenes Postfach auf Deutsch umstellen
Sprache, Zeitzone und Ordnernamen umstellenSet-MailboxRegionalConfigurationFreigegebenes Postfach auf Deutsch umstellen
Vollzugriff auf ein Postfach vergebenAdd-MailboxPermission mit -AccessRights FullAccessFreigegebenes Postfach anlegen und Berechtigungen vergeben
„Senden als" vergebenAdd-RecipientPermission mit -AccessRights SendAsSenden als oder Senden im Auftrag
Gesendete Elemente im freigegebenen Postfach ablegenSet-Mailbox mit -MessageCopyForSentAsEnabled $trueSenden als oder Senden im Auftrag
Kalenderberechtigungen vergeben und auslesenAdd-MailboxFolderPermission, Get-MailboxFolderPermissionKalenderberechtigungen per PowerShell

Häufige Fragen

Brauche ich für Exchange Online PowerShell Administratorrechte?

Zum Verbinden nicht zwingend: Standardmäßig darf jedes Konto Exchange Online PowerShell nutzen. Was Sie danach tun können, bestimmen aber Ihre Rollen. Für die Verwaltung von Postfächern brauchen Sie in der Regel die Rolle Exchange-Administrator.

Funktioniert Connect-ExchangeOnline mit MFA?

Ja. Connect-ExchangeOnline nutzt die moderne Authentifizierung und funktioniert mit und ohne MFA; Sie bestätigen die Anmeldung im Anmeldefenster oder im Browser. Nur der Zusatz -InlineCredential funktioniert nicht mit MFA.

Welche PowerShell-Version brauche ich?

Windows PowerShell 5.1, das in Windows enthalten ist, oder PowerShell 7. Mit der Modulversion 3.10 und neuer muss PowerShell 7 mindestens Version 7.6 sein; Windows PowerShell 5.1 unterstützt laut Microsoft alle Modulversionen.

Muss ich die Verbindung wirklich trennen?

Ja, am besten mit Disconnect-ExchangeOnline. Wer das Fenster nur schließt, kann laut Microsoft alle verfügbaren Sitzungen aufbrauchen und muss dann warten, bis sie ablaufen.

So unterstützt Sie die High5Manufaktur GmbH

Die High5Manufaktur GmbH richtet Exchange Online für kleine und mittlere Unternehmen im Raum Karlsruhe und bundesweit ein und betreut es laufend, von freigegebenen Postfächern über Berechtigungen bis zu den Schutzregeln. Mehr dazu auf unseren Seiten zu Exchange Online und Entra ID und zur Microsoft 365 Betreuung.

Quellen

Alexander Häffner

Alexander Häffner

Geschäftsführer der High5Manufaktur GmbH. Betreut seit 2021 kleine und mittlere Unternehmen bei Microsoft 365, IT-Sicherheit und Digitalisierung.

Fehler entdeckt oder eine Anmerkung zum Thema? Schreiben Sie uns an info@h5m.de. Wir freuen uns über Ihren Hinweis.