Exchange Online PowerShell: verbinden und die wichtigsten Befehle für Postfächer
Dieser Beitrag wurde KI-gestützt erstellt.
Die kurze Antwort: Sie installieren einmal das PowerShell-Modul ExchangeOnlineManagement, verbinden sich mit Connect-ExchangeOnline und Ihrem Admin-Konto, bestätigen die Anmeldung samt MFA im Anmeldefenster und trennen die Sitzung am Ende mit Disconnect-ExchangeOnline. Das funktioniert in Windows PowerShell 5.1 und in PowerShell 7. Stand dieser Anleitung: September 2026, Modulversion 3.10.1.
Voraussetzungen
- Ein Konto mit passender Rolle: Verbinden darf sich standardmäßig jedes Konto, was es danach tun kann, regeln aber die Rollen. Für die Verwaltung von Postfächern ist das in der Regel die Rolle Exchange-Administrator. Microsoft empfiehlt, die Rolle mit den geringsten Rechten zu wählen und den globalen Administrator nur für Notfälle zu verwenden.
- PowerShell: Windows PowerShell 5.1, das in Windows enthalten ist, oder PowerShell 7. Die aktuelle Modulversion 3.10 braucht unter PowerShell 7 mindestens Version 7.6; in Windows PowerShell 5.1 laufen laut Microsoft alle Modulversionen. Dafür ist .NET Framework 4.7.2 oder neuer nötig, Windows 11 bringt das mit.
- Ausführungsrichtlinie: Auf Windows-Clients steht sie in Windows PowerShell 5.1 standardmäßig auf „Restricted". Wie Sie sie umstellen, steht unten bei den typischen Fehlern.
Schritt 1: Modul ExchangeOnlineManagement installieren
Starten Sie PowerShell als Administrator. Dieser Befehl installiert das Modul für alle Benutzer des Rechners:
Install-Module -Name ExchangeOnlineManagement
Ohne Administratorrechte installieren Sie es nur für Ihr eigenes Benutzerkonto:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Welche Version installiert ist und wo sie liegt, zeigt dieser Befehl:
Get-InstalledModule ExchangeOnlineManagement | Format-List Name,Version,InstalledLocation
Schritt 2: Modul aktualisieren
Microsoft entwickelt das Modul laufend weiter. Aktualisieren Sie es regelmäßig, und zwar im selben Bereich, in dem Sie es installiert haben. Für alle Benutzer:
Update-Module -Name ExchangeOnlineManagement
Für eine Installation nur im eigenen Benutzerkonto:
Update-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Schritt 3: Mit Connect-ExchangeOnline verbinden
Dieser Befehl baut die Verbindung mit Ihrem Admin-Konto auf:
Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de
Es öffnet sich ein Anmeldefenster, in PowerShell 7 in der Regel Ihr Standardbrowser. Sie geben das Kennwort ein und bestätigen die Anmeldung mit Ihrer MFA-Methode, etwa in der Authenticator-App. Weil Sie das Konto mit -UserPrincipalName schon angegeben haben, fragt das Fenster nur noch nach dem Kennwort.
Das Begrüßungsbanner beim Verbinden blenden Sie mit diesem Zusatz aus:
Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de -ShowBanner:$false
Schritt 4: Verbindung prüfen
Dieser Befehl zeigt die aktive Verbindung, unter anderem mit Status, angemeldetem Konto und Ablaufzeit des Tokens:
Get-ConnectionInformation
Als schneller Praxistest listet dieser Befehl die Domains Ihres Tenants; kommt eine Liste ohne Fehlermeldung, steht die Verbindung:
Get-AcceptedDomain
Schritt 5: Verbindung trennen
Dieser Befehl trennt alle Verbindungen ohne Rückfrage und leert den Anmelde-Cache:
Disconnect-ExchangeOnline -Confirm:$false
Schließen Sie das Fenster nicht einfach: Laut Microsoft können Sie sonst alle verfügbaren Sitzungen aufbrauchen und müssen warten, bis sie ablaufen.
Typische Fehler beim Verbinden und ihre Lösung
„running scripts is disabled on this system"
Die Meldung beginnt mit „Files cannot be loaded because running scripts is disabled on this system". Die Ausführungsrichtlinie erlaubt keine Skripte. Dieser Befehl stellt sie in einer als Administrator gestarteten PowerShell auf „RemoteSigned" um:
Set-ExecutionPolicy RemoteSigned
Ohne Administratorrechte ändern Sie die Richtlinie nur für Ihr eigenes Konto:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
Das Modul wird nicht gefunden
Meldet Install-Module „No match was found for the specified search criteria and module name 'ExchangeOnlineManagement'", ist die PowerShell Gallery nicht als Quelle registriert. Dieser Befehl registriert sie wieder:
Register-PSRepository -Default
Veraltetes PowerShellGet oder abgebrochener Download
Nennt die Fehlermeldung „PowerShellGetFormatVersion" oder bricht der Download mit „Unable to download" ab, ist das Installationsmodul PowerShellGet zu alt. Dieser Befehl aktualisiert es; danach schließen Sie das Fenster und öffnen es neu:
Install-Module PowerShellGet -Repository PSGallery -Force -AllowClobber
Unter Windows PowerShell 5.1 auf älteren Windows-Versionen kann die Installation außerdem daran scheitern, dass .NET nicht von sich aus TLS 1.2 verwendet. Diese Zeile schaltet TLS 1.2 für die laufende Sitzung zu:
[Net.ServicePointManager]::SecurityProtocol = [Net.ServicePointManager]::SecurityProtocol -bor [Net.SecurityProtocolType]::Tls12
Veraltete Modul- oder PowerShell-Version
Prüfen Sie bei unklaren Fehlern zuerst mit Get-InstalledModule, welche Modulversion installiert ist, und bringen Sie sie mit Update-Module auf den aktuellen Stand. Arbeiten Sie mit PowerShell 7, braucht das Modul ab Version 3.10 mindestens PowerShell 7.6. Ist Ihre PowerShell 7 älter, aktualisieren Sie sie oder nutzen Windows PowerShell 5.1, in der alle Modulversionen laufen.
Das Anmeldefenster macht Probleme
Seit Modulversion 3.7.0 läuft die Anmeldung unter Windows standardmäßig über den Web Account Manager. Microsoft beschreibt Probleme damit unter anderem, wenn PowerShell unter einem anderen Benutzerkonto gestartet wurde. Dann verbinden Sie sich vorübergehend mit diesem Zusatz:
Connect-ExchangeOnline -UserPrincipalName admin@ihre-firma.de -DisableWAM
Fehler nach dem Verbinden: „System.IdentityModel.Tokens.Jwt"
Die Meldung „Could not load file or assembly 'System.IdentityModel.Tokens.Jwt …'" deutet laut Microsoft auf einen Konflikt mit einem anderen, bereits geladenen Modul hin. Öffnen Sie ein neues PowerShell-Fenster und verbinden Sie sich, bevor Sie andere Module laden.
Die wichtigsten Befehle für Postfächer
| Aufgabe | Befehl | Anleitung |
|---|---|---|
| Alle freigegebenen Postfächer auflisten | Get-Mailbox -RecipientTypeDetails SharedMailbox -ResultSize Unlimited | Freigegebenes Postfach auf Deutsch umstellen |
| Sprache, Zeitzone und Ordnernamen umstellen | Set-MailboxRegionalConfiguration | Freigegebenes Postfach auf Deutsch umstellen |
| Vollzugriff auf ein Postfach vergeben | Add-MailboxPermission mit -AccessRights FullAccess | Freigegebenes Postfach anlegen und Berechtigungen vergeben |
| „Senden als" vergeben | Add-RecipientPermission mit -AccessRights SendAs | Senden als oder Senden im Auftrag |
| Gesendete Elemente im freigegebenen Postfach ablegen | Set-Mailbox mit -MessageCopyForSentAsEnabled $true | Senden als oder Senden im Auftrag |
| Kalenderberechtigungen vergeben und auslesen | Add-MailboxFolderPermission, Get-MailboxFolderPermission | Kalenderberechtigungen per PowerShell |
Häufige Fragen
Brauche ich für Exchange Online PowerShell Administratorrechte?
Zum Verbinden nicht zwingend: Standardmäßig darf jedes Konto Exchange Online PowerShell nutzen. Was Sie danach tun können, bestimmen aber Ihre Rollen. Für die Verwaltung von Postfächern brauchen Sie in der Regel die Rolle Exchange-Administrator.
Funktioniert Connect-ExchangeOnline mit MFA?
Ja. Connect-ExchangeOnline nutzt die moderne Authentifizierung und funktioniert mit und ohne MFA; Sie bestätigen die Anmeldung im Anmeldefenster oder im Browser. Nur der Zusatz -InlineCredential funktioniert nicht mit MFA.
Welche PowerShell-Version brauche ich?
Windows PowerShell 5.1, das in Windows enthalten ist, oder PowerShell 7. Mit der Modulversion 3.10 und neuer muss PowerShell 7 mindestens Version 7.6 sein; Windows PowerShell 5.1 unterstützt laut Microsoft alle Modulversionen.
Muss ich die Verbindung wirklich trennen?
Ja, am besten mit Disconnect-ExchangeOnline. Wer das Fenster nur schließt, kann laut Microsoft alle verfügbaren Sitzungen aufbrauchen und muss dann warten, bis sie ablaufen.
So unterstützt Sie die High5Manufaktur GmbH
Die High5Manufaktur GmbH richtet Exchange Online für kleine und mittlere Unternehmen im Raum Karlsruhe und bundesweit ein und betreut es laufend, von freigegebenen Postfächern über Berechtigungen bis zu den Schutzregeln. Mehr dazu auf unseren Seiten zu Exchange Online und Entra ID und zur Microsoft 365 Betreuung.
Quellen
- Microsoft Learn: About the Exchange Online PowerShell module, abgerufen 19.09.2026
- Microsoft Learn: Connect to Exchange Online PowerShell, abgerufen 19.09.2026
- Microsoft Learn: Connect-ExchangeOnline
- Microsoft Learn: Get-ConnectionInformation
- Microsoft Learn: Disconnect-ExchangeOnline
- Microsoft Learn: about_Execution_Policies (Windows PowerShell 5.1)
- Microsoft Learn: Install PowerShellGet
- Microsoft Learn: WAM integration issues in Exchange Online PowerShell
- Microsoft Learn: Enable or disable access to Exchange Online PowerShell
- Microsoft Learn: Informationen zu Administratorrollen im Microsoft 365 Admin Center
Alexander Häffner
Geschäftsführer der High5Manufaktur GmbH. Betreut seit 2021 kleine und mittlere Unternehmen bei Microsoft 365, IT-Sicherheit und Digitalisierung.
Das könnte Sie auch interessieren
Ratgeber
Microsoft Bookings einrichten: Kunden buchen Termine online statt per Telefon
Ratgeber
Freigegebenes Postfach auf Englisch: Sprache, Zeitzone und Ordnernamen auf Deutsch umstellen
Ratgeber
Firmensignatur: Pflichtangaben, Vorlage und zentrale Verwaltung in Microsoft 365
Leistung
Microsoft 365 für KMU: Einrichtung, Lizenzen, Betreuung
Fehler entdeckt oder eine Anmerkung zum Thema? Schreiben Sie uns an info@h5m.de. Wir freuen uns über Ihren Hinweis.