Add-IPBlockListProvider

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

Letztes Änderungsdatum des Themas: 2007-06-22

Mit dem Cmdlet Add-IPBlockListProvider kann eine neue Konfiguration des Anbieters für geblockte IP-Adressen auf dem Computer geändert werden, auf dem eine der beiden Serverfunktionen Edge-Transport oder Hub-Transport installiert ist.

Syntax

Add-IPBlockListProvider -Name <String> -LookupDomain <SmtpDomain> [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-Enabled <$true | $false>] [-IPAddressesMatch <MultiValuedProperty>] [-Priority <Int32>] [-RejectionResponse <AsciiString>] [-TemplateInstance <PSObject>] [-WhatIf [<SwitchParameter>]]

Detaillierte Beschreibung

Die Konfiguration des Anbieters für geblockte IP-Adressen wird vom Verbindungsfilter-Agent verwendet.

Die Parameter Name und LookupDomain sind erforderlich. Wenn Sie die erforderlichen Parameter nicht übergeben, fordert Sie die Exchange-Verwaltungsshell zu deren Angabe auf.

Damit Sie das Cmdlet Add-IPBlockListProvider ausführen können, muss Folgendes an das verwendete Konto delegiert worden sein:

  • Exchange-Serveradministrator-Rolle und lokale Gruppe Administratoren für den Zielserver

Um das Cmdlet Add-IPBlockListProvider auf einem Computer ausführen zu können, auf dem die Serverfunktion Edge-Transport installiert ist, müssen Sie sich mit einem Konto anmelden, das Mitglied der lokalen Gruppe Administratoren auf diesem Computer ist.

Weitere Informationen zu Berechtigungen, zum Delegieren von Rollen und zu den Rechten, die für die Verwaltung von Microsoft Exchange Server 2007 erforderlich sind, finden Sie unter Überlegungen zu Berechtigungen.

Parameter

Parameter Erforderlich Typ Beschreibung

LookupDomain

Erforderlich

Microsoft.Exchange.Data.SmtpDomain

Der Domänenname, der vom Verbindungsfilter-Agent auf aktualisierte geblockte IP-Adressdaten abgefragt wird.

Name

Erforderlich

System.String

Der Name des Anbieterdiensts für geblockte IP-Adressen.

AnyMatch

Optional

System.Boolean

Die gültige Eingabe für den Parameter Enabled lautet $true oder $false. Die Standardeinstellung ist $false. Wenn der Parameter AnyMatch auf $true festgelegt ist, bewertet der Verbindungsfilter-Agent alle vom Anbieterdienst für geblockte IP-Adressen zurückgegebenen Statuscodes für IP-Adressen als Übereinstimmung.

BitmaskMatch

Optional

System.Net.IPAddress

Wenn der Parameter BitmaskMatch für die Verwendung einer IP-Adresse konfiguriert wird, verarbeitet der Verbindungsfilter-Agent nur Nachrichten, die dem Statuscode der IP-Adresse entsprechen, der vom Anbieterdienst für geblockte IP-Adressen zurückgegeben wird.

Confirm

Optional

System.Management.Automation.SwitchParameter

Der Confirm-Parameter bewirkt eine Unterbrechung der Befehlsausführung und zwingt Sie, die Aktion des Befehls zu bestätigen, bevor die Verarbeitung fortgesetzt wird. Für den Confirm-Parameter muss kein Wert angegeben werden.

DomainController

Optional

Microsoft.Exchange.Data.Fqdn

Um den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) des Domänencontrollers anzugeben, der diese Konfigurationsänderung in den Active Directory-Verzeichnisdienst schreibt, fügen Sie dem Befehl den Parameter DomainController hinzu. Der Parameter DomainController wird nicht auf Computern unterstützt, auf denen die Serverfunktion Edge-Transport installiert ist. Die Serverfunktion Edge-Transport schreibt nur in die lokale ADAM-Instanz.

Enabled

Optional

System.Boolean

Die gültige Eingabe für den Parameter Enabled lautet $true oder $false. Die Standardeinstellung ist $true. Wenn der Parameter Enabled auf $true festgelegt ist, fragt der Verbindungsfilter-Agent den Anbieterdienst für geblockte IP-Adressen gemäß der Priorität ab, die für diese Konfiguration des Anbieters für geblockte IP-Adressen festgelegt ist.

IPAddressesMatch

Optional

Microsoft.Exchange.Data.MultiValuedProperty

Wenn der Parameter IPAddressesMatch für die Verwendung einer IP-Adresse konfiguriert ist, verarbeitet der Verbindungsfilter-Agent nur Nachrichten, die dem Statuscode der IP-Adresse entsprechen, der vom Anbieterdienst für geblockte IP-Adressen zurückgegeben wird.

Priority

Optional

System.Int32

Legen Sie den Parameter Priority fest, um die Reihenfolge zu konfigurieren, in welcher der Verbindungsfilter-Agent die Anbieterdienste für geblockte IP-Adressen abfragt, die Sie konfiguriert haben. Standardmäßig wird bei jedem Hinzufügen eines neuen Anbieters für geblockte IP-Adressen dem Eintrag eine Priorität von N+1 zugewiesen, wobei "N" die Anzahl der von Ihnen konfigurierten Anbieterdienste für geblockte IP-Adressen ist.

Wenn Sie den Parameter Priority auf einen Wert festlegen, der mit dem eines anderen Anbieterdiensts für geblockte IP-Adressen identisch ist, wird die Priorität des von Ihnen zuerst hinzugefügten Anbieters für geblockte IP-Adressen um den Wert "1" erhöht.

RejectionResponse

Optional

Microsoft.Exchange.Data.AsciiString

Der Parameter RejectionResponse benötigt eine Zeichenfolge. Geben Sie den Nachrichtentext ein, der in der SMTP-Sitzung an Absender übermittelt werden soll, deren Nachrichten vom Verbindungsfilter-Agent geblockt werden, wenn ein Anbieterdienst für geblockte IP-Adressen eine Übereinstimmung mit der IP-Adresse des Absenders feststellt. Es wird empfohlen, den Anbieterdienst für geblockte IP-Adressen in der Antwort anzugeben, damit sich rechtmäßige Absender mit dem Anbieterdienst für geblockte IP-Adressen in Verbindung setzen können. Das Argument darf maximal 240 Zeichen aufweisen. Wenn Sie ein Argument übergeben, müssen Sie den Parameter RejectionResponse in doppelte Anführungszeichen setzen, falls der Ausdruck Leerzeichen wie im folgenden Beispiel enthält: "Originating IP addressed matched to Example.com's IP Block List provider service".

TemplateInstance

Optional

System.Management.Automation.PSObject

Wenn ein vorhandenes Objekt an diesen Parameter übergeben wird, verwendet der Befehl die Konfiguration des Objekts zum Erstellen eines exakten Duplikats des Objekts auf einem lokalen oder Zielserver.

WhatIf

Optional

System.Management.Automation.SwitchParameter

Der Parameter WhatIf weist den Befehl an, die für das Objekt ausgeführten Aktionen lediglich zu simulieren. Durch Verwendung des WhatIf-Parameters können Sie eine Vorschau der Änderungen anzeigen, ohne diese Änderungen wirklich übernehmen zu müssen. Für den WhatIf-Parameter muss kein Wert angegeben werden.

Eingabetypen

Rückgabetypen

Fehler

Fehler Beschreibung

 

Beispiel

Das erste Codebeispiel zeigt einen Befehl Add-IPBlockListProvider, der über die erforderlichen Parameter verfügt. Es zeigt außerdem, wie ein neuer Anbieter für geblockte IP-Adressen hinzugefügt und eine Zurückweisungsantwort festgelegt wird.

Das zweite Codebeispiel zeigt einen Befehl Add-IPBlockListProvider, der über die erforderlichen Parameter verfügt. Es zeigt außerdem, wie ein Bitmasken-Rückgabewert für den Anbieter konfiguriert wird.

Add-IPBlockListProvider -Name:Example -LookupDomain:Example.com -RejectionResponse "Originating IP addressed matched to Example.com's IP Block List provider service"
Add-IPBlockListProvider -Name:Example -LookupDomain:Example.com -BitmaskMatch 127.1.0.1