New-CsAllowedDomain

Skype for Business Server 2015
 

Дата изменения раздела:2017-03-28

Добавляет домен в список доменов, утвержденных для федерации. После утверждения домена для федерации (посредством добавления в список разрешенных) ваши пользователи могут обмениваться мгновенными сообщениями и сведениями о присутствии с людьми, имеющими учетные записи в федеративном домене. Данный командлет впервые появился в Lync Server 2010.

New-CsAllowedDomain -Identity <XdsGlobalRelativeIdentity> <COMMON PARAMETERS>
New-CsAllowedDomain -Domain <String> <COMMON PARAMETERS>
COMMON PARAMETERS: [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-MarkForMonitoring <$true | $false>] [-ProxyFqdn <String>] [-VerificationLevel <AlwaysVerifiable | AlwaysUnverifiable | UseSourceVerification>] [-WhatIf [<SwitchParameter>]]

В примере 1 домен fabrikam.com добавляется в список разрешенных доменов. Для этого вызывается командлет New-CsAllowedDomain с параметром Identity; этому параметру назначено имя домена, добавляемого в список разрешенных. Обратите внимание на то, что эта команда завершится с ошибкой, если домен fabrikam.com уже находится в списке разрешенных или заблокированных доменов.

New-CsAllowedDomain -Identity "fabrikam.com"

Пример 2 представляет собой вариант команды из примера 1. В данном случае, кроме Identity, включено еще два параметра: ProxyFqdn используется для указания полного доменного имени прокси-сервера для fabrikam.com, а MarkForMonitoring используется для добавления этого соединения федерации в список элементов, отслеживаемых сервером мониторинга.

New-CsAllowedDomain -Identity "fabrikam.com" -ProxyFqdn "proxyserver.fabrikam.com" -MarkForMonitoring $True -Comment "Contact: Ken Myer (kenmyer@fabrikam.com)"

Пример 3 демонстрирует, как можно использовать параметр InMemory для создания разрешенного домена, который изначально существует только в памяти. После изменения значений свойств такого домена можно вызвать командлет Set-CsAllowedDomain , чтобы добавить этот домен в список разрешенных.

В этих целях первая команда в примере использует командлет New-CsAllowedDomain и параметр InMemory для создания разрешенного домена, который имеет значение Identity, равное fabrikam.com. После этого данный виртуальный домен сохраняется в переменной $x.

Строки 2, 3 и 4 используются для изменения значений свойств ProxyFqdn, MarkForMonitoring и Comment соответственно. После изменения значений всех свойств последняя команда использует командлет Set-CsAllowedDomain для добавления виртуального домена в список разрешенных доменов. Помните, что до вызова командлета Set-CsAllowedDomain домен fabrikam.com существует только в памяти: если вы запустите командлет Get-CsAllowedDomain в любой момент до последней строки в этом примере, fabrikam.com не появится в списке разрешенных доменов. Fabrikam.com включается в список разрешенных доменов только после вызова командлета Set-CsAllowedDomain .

$x = New-CsAllowedDomain -Identity "fabrikam.com" -InMemory
$x.ProxyFqdn = "proxyserver.fabrikam.com" 
$x.MarkForMonitoring = $True 
$x.Comment = "Contact: Ken Myer (kenmyer@fabrikam.com)"
Set-CsAllowedDomain -Instance $x

Федерация позволяет двум организациям установить отношение доверия, которое облегчает взаимодействие между двумя группами. Если федерация установлена, то пользователи в этих двух организациях могут обмениваться мгновенными сообщениями, подписываться на уведомления о присутствии, а также взаимодействовать другими способами с помощью приложений SIP, таких как Skype для бизнеса. Skype для бизнеса Server 2015 поддерживает три типа федерации: 1) прямую федерацию между двумя организациями; 2) федерацию между организацией и общедоступным поставщиком; 3) федерацию между организацией и сторонним поставщиком услуг размещения.

Установление прямой федерации с другой организацией состоит из нескольких задач. Сначала необходимо разрешить серверам запуск пограничной службы доступа Skype для бизнеса Server 2015, чтобы сделать возможной установление федерации. Кроме того, другая организация должна разрешить федерацию с вашей организацией; федерацию невозможно установить до тех пор, пока обе стороны не утвердят это отношение.

Для установления отношения федерации может также потребоваться управление двумя связанными с федерацией списками: "белым" и "черным". В "белом" списке содержатся организации, которые выбраны для установления федерации; если домен включен в этот список, то (в зависимости от текущих параметров конфигурации) ваши пользователи получат возможность обмениваться мгновенными сообщениями и сведениями о присутствии с пользователями, имеющими учетные записи в этом федеративном домене. И наоборот, в "черном" списке представлены домены, с пользователями которых федерация безусловно запрещена; например, сообщения, отправленные с заблокированного домена, Skype для бизнеса Server 2015 будет автоматически отклонять.

Если вы хотите создать новое федеративное отношение, то можете воспользоваться командлетом New-CsAllowedDomain для добавления домена в список разрешенных доменов.

По умолчанию право на локальный запуск командлета New-CsAllowedDomain имеют члены группы RTCUniversalServerAdmins. Чтобы получить список всех ролей управления доступом на основе ролей (RBAC), которым назначен этот командлет (включая все самостоятельно созданные роли RBAC), выполните в командной строке Windows PowerShell следующую команду:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "New-CsAllowedDomain"}

 

Параметр Обязательный? Тип Описание

Domain

Обязательный?

System.String

Полное доменное имя (например, fabrikam.com) домена, который требуется добавить в список разрешенных. Для указания имени домена можно использовать либо параметр Identity, либо параметр Domain (но не оба сразу). При использовании параметра Identity для свойства Domain устанавливается то же значение, что и для Identity. При использовании параметра Domain для свойства Identity устанавливается то же значение, что и для Domain.

Обратите внимание на то, что значения Identity должны быть уникальными: если указанный домен уже присутствует в списке заблокированных или разрешенных, команда завершится с ошибкой.

Identity

Обязательный?

Microsoft.Rtc.Management.Xds.XdsGlobalRelativeIdentity

Полное доменное имя домена, который требуется добавить в список разрешенных, например, fabrikam.com. Для указания имени домена можно использовать либо параметр Identity, либо параметр Domain (но не оба сразу). При использовании параметра Identity для свойства Domain устанавливается то же значение, что и для Identity. При использовании параметра Domain для свойства Identity устанавливается то же значение, что и для Domain.

Обратите внимание на то, что значения Domain должны быть уникальными: если указанный домен уже присутствует в списке заблокированных или разрешенных, команда завершится с ошибкой.

Comment

Необязательный

System.String

Необязательное строковое значение, предоставляющее дополнительные сведения о домене, который требуется добавить в список разрешенных. Например, можно добавить комментарий, который предоставляет сведения для федеративного домена.

Confirm

Необязательный

System.Management.Automation.SwitchParameter

Запрашивает подтверждение перед выполнением команды.

Force

Необязательный

System.Management.Automation.SwitchParameter

Подавляет отображение любых сообщений о некритических ошибках, которые могут возникать при выполнении этой команды.

InMemory

Необязательный

System.Management.Automation.SwitchParameter

Создает ссылку на объект без фиксации объекта в качестве постоянного изменения. Если выходные данные этого командлета, вызванного с помощью указанного параметра, назначаются переменной, можно внести изменения в свойства ссылки на объект и затем зафиксировать эти изменения, вызвав соответствующий командлет Set-<cmdlet> .

MarkForMonitoring

Необязательный

System.Boolean

Указывает, осуществляется ли мониторинг соединения федерации между вашим доменом и удаленным доменом сервером мониторинга. По умолчанию для MarkForMonitoring установлено значение False, то есть мониторинг данного соединения не осуществляется.

Данное свойство игнорируется, если сервер мониторинга не был развернут.

ProxyFqdn

Необязательный

System.String

Полное доменное имя (например, proxy-server.fabrikam.com) прокси-сервера SIP развернутого в домене, который добавляется в список разрешенных. Данное свойство не является обязательным: если оно не указано, для определения расположения прокси-сервера SIP используются процедуры обнаружения DNS SRV.

VerificationLevel

Необязательный

Microsoft.Rtc.Management.WritableConfig.Settings.Edge.VerificationLevelType

Указывает, как (или если) проверяются сообщения, отправленные из домена, чтобы гарантировать, что они отправлены из этого домена. Параметру VerificationLevel необходимо задать одно из следующих значений:

AlwaysVerifiable — будут приниматься все сообщения, предположительно отправленные от данного домена. Если в сообщении нет заголовка проверки, его добавит Skype для бизнеса Server 2015.

AlwaysUnverifiable — все сообщения, предположительно отправленные с домена, считаются непроверенными. Они будут доставляться только в том случае, если отправитель включен в список контактов получателя. Например, если в вашем списке контактов имеется пользователь Ken Myer, вы сможете получать от него сообщения. Если пользователя David Longmire нет в вашем списке контактов, сообщения от него доставляться не будут. Обратите внимание на то, что пользователи Skype для бизнеса могут вручную переопределять этот параметр, приобретая возможность получать сообщения от людей, отсутствующих в их списке контактов.

UseSourceVerification — используется заголовок проверки, добавленный к сообщению общедоступным поставщиком. Если сведения для проверки отсутствуют, сообщение отклоняется. Это значение по умолчанию.

WhatIf

Необязательный

System.Management.Automation.SwitchParameter

Описывает, что произойдет при выполнении команды без реального выполнения команды.

Нет. Командлет New-CsAllowedDomain не принимает входные данные из конвейера.

Создает экземпляры объекта Microsoft.Rtc.Management.WritableConfig.Settings.Edge.AllowedDomain.

 
Показ: