Set-CsAccessEdgeConfiguration
上次修改主題的時間: 2012-03-26
針對執行 Access Edge Service 的電腦修改現有的 Access Edge 組態設定集合的屬性值。在這些電腦上執行的 Access Edge Service (又稱為 Edge Server) 提供一種方式,讓內部網路之外的使用者可以與內部網路中的使用者進行通訊。
語法
Set-CsAccessEdgeConfiguration [-Identity <XdsIdentity>] [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-Confirm [<SwitchParameter>]] [-EnableArchivingDisclaimer <$true | $false>] [-Force <SwitchParameter>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-BeClearingHouse <$true | $false>] [-Confirm [<SwitchParameter>]] [-EnableArchivingDisclaimer <$true | $false>] [-EnablePartnerDiscovery <$true | $false>] [-Force <SwitchParameter>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-UseDnsSrvRouting <SwitchParameter>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-Confirm [<SwitchParameter>]] [-DefaultRouteFqdn <String>] [-EnableArchivingDisclaimer <$true | $false>] [-Force <SwitchParameter>] [-IsPublicProvider <$true | $false>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-UseDefaultRouting <SwitchParameter>] [-VerificationLevel <AlwaysVerifiable | AlwaysUnverifiable | UseSourceVerification>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-Instance <PSObject>] [-WhatIf [<SwitchParameter>]]
詳細描述
Edge Server (也稱為 Access Proxy 伺服器) 可為您提供一種方式,將 Microsoft Lync Server 2010 的功能延伸至未登入您內部網路的人員。例如,如果您的遠端使用者是可透過網際網路而非內部網路登入 Lync Server 的已驗證使用者,則您需要設定 Edge Server,以便為這些使用者提供存取權限。同樣地,如果您想要與其他組織建立同盟關係,或者想讓使用者能夠與擁有公用立即訊息服務 (例如,Yahoo!、AOL 或 MSN) 之帳戶的人員進行通訊,則需要有 Edge Server。Access Edge Server 位於周邊網路中,可用來建立和驗證位於內部網路內部的使用者與位於外部的使用者之間的 SIP 連線。
在 Lync Server 2010 中,Access Edge Server 是使用組態設定的單一、通用集合來管理;Set-CsAccessEdgeConfiguration 指令程式讓您可以修改這些通用設定。請注意,可修改的屬性會根據您為 Edge Server 選擇的路由類型而定。例如,如果選擇使用網域名稱系統 (DNS) 服務路由,將會看見 BeClearinghouse 和 EnablePartnerDiscovery 屬性值,且能夠加以變更。如果使用預設路由,將無法使用這兩個屬性值;而是會看見屬性值 VerificationLevel 和 IsPublicProvider,且能夠加以變更。
誰可以執行此 Cmdlet:下列群組的成員預設會獲授權可以在本機上執行 Set-CsAccessEdgeConfiguration Cmdlet:RTCUniversalServerAdmins。執行 Windows PowerShell 提示字元提供的下列命令,即可傳回指派給此指令程式 (包括您自行建立的任何自訂 RBAC 角色) 的所有角色存取控制 (RBAC) 角色清單:
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Set-CsAccessEdgeConfiguration"}
參數
參數 | 必要 | 類型 | 描述 |
---|---|---|---|
Identity |
選用 |
Xds 識別身份 |
要傳回之 Access Edge 組態設定的唯一識別碼。因為您只會有這些設定的單一通用執行個體,所以不需在呼叫 Set-CsAccessEdgeConfiguration 時包含 Identity。但是,您可以視需要使用下列語法來修改通用設定:-Identity global。 |
Instance |
選用 |
DisplayAccessEdgeSettingsDnsSrvRouting 物件或 DisplayAccessEdgeSettingsDefaultRoute 物件 |
允許您將物件參照傳遞給 Cmdlet,而不設定個別參數值。 |
AllowAnonymousUsers |
選用 |
布林值 |
指出是否允許匿名使用者 (也就是未獲授權的使用者) 跨越防火牆並加入會議與多方通話。預設值為 False。 |
AllowFederatedUsers |
選用 |
布林值 |
指出是否允許內部使用者與來自同盟網域的使用者進行通訊。此屬性也會判斷內部使用者是否可與分割網域案例中的使用者進行通訊 (在分隔網域中,您的部分使用者會擁有內部部署主控的帳戶,而其他使用者則擁有外部部署主控的帳戶)。預設值為 False。 |
AllowOutsideUsers |
選用 |
布林值 |
表示使用者是否可以透過網際網路存取 Lync Server。這包含匿名使用者以及試圖登入系統的遠端使用者。預設值為 True。 |
BeClearinghouse |
選用 |
布林值 |
指出 Edge Server 是否可直接連線至其他組織。預設值為 False。除非受到 Microsoft 支援人員的指示,否則不應變更此參數。 |
DefaultRouteFqdn |
選用 |
Fqdn |
用於同盟要求之伺服器的完整網域名稱 (FQDN)。如果使用預設路由,則需要此參數。 |
EnableArchivingDisclaimer |
選用 |
布林值 |
如果設定為 True,Edge Server 會傳送封存通知標頭給同盟和結算所的協力廠商。此通知 (這會通知可能封存其立即訊息 (IM) 交談的人員) 會顯示於同盟或結算所使用者的交談視窗中。預設值為 False。 |
EnablePartnerDiscovery |
選用 |
布林值 |
若為 True,Lync Server 將使用 DNS 記錄,嘗試和探索 AllowedDomains 清單中未列出的協力廠商網域。若為 False,Lync Server 將只會與可在 AllowedDomains 清單中找到的網域進行同盟。如果使用 DNS 服務路由,則需要此參數。預設值為 False。 |
IsPublicProvider |
選用 |
布林值 |
如果預設路由要求公用立即訊息授權,則必須設定為 True。 |
KeepCrlsUpToDateForPeers |
選用 |
布林值 |
判斷 Edge Server 是否會定期檢查同盟網域憑證的憑證撤銷清單 (CRL)。預設值為 True。 |
MarkSourceVerifiableOnOutgoingMessages |
選用 |
布林值 |
若為 True,傳出訊息將標記為可驗證;這讓同盟的網域可以判斷每則訊息的驗證層級。若為 False,傳出訊息將全部標記為無法驗證。預設值為 True。 |
OutgoingTlsCountForFederatedPartners |
選用 |
整數 |
指定可用於每個同盟夥伴的傳輸層安全性 (TLS) 連線數量上限。TLS 連線數目下限為 1,上限為 4。依據預設,OutgoingTlsCountForFederatedPartners 設為 4。除非受到 Microsoft 支援人員的指示,否則不應變更此參數。 |
UseDefaultRouting |
選用 |
切換參數 |
表示系統管理員必須指定用於傳送及接收同盟要求之伺服器的完整網域名稱。如果加入 UseDefaultRouting 參數,則也必須加入 DefaultRouteFqdn 參數。 |
UseDnsSrvRouting |
選用 |
切換參數 |
指出 Edge Server 在傳送和接收同盟要求時,應依賴 DNS SRV 記錄。此為預設的路由方法。 |
VerificationLevel |
選用 |
PS 清單修改程式 |
如果您正在使用預設路由,可使用 VerificationLevel 屬性來檢視和評估傳入訊息的驗證層級。有效值為: AlwaysVerifiable:在預設路由上接收到的所有要求都會標記為已驗證。如果未出現驗證標頭,它將會自動新增至訊息中。 AlwaysUnverifiable:唯有當收件者 (接收該訊息的使用者) 已針對傳送訊息的人員設定 Allow ACE (存取控制項目) 時,才會傳遞訊息。 UseSourceVerification:訊息驗證會以訊息所含的驗證層級為基礎。如果未出現任何驗證標頭,則訊息將標記為無法驗證。 |
Force |
選用 |
切換參數 |
隱藏顯示當執行命令時可能發生的任何非嚴重錯誤訊息。 |
WhatIf |
選用 |
切換參數 |
描述執行命令後的結果,但無須實際執行命令。 |
Confirm |
選用 |
切換參數 |
執行命令前先要求您確認。 |
輸入類型
無。Set-CsAccessEdgeConfiguration 不會接受管線傳送的資料。
傳回類型
Set-CsAccessEdgeConfiguration 不會傳回任何物件或值。
範例
-------------------------- 範例 1 ------------------------
Set-CsAccessEdgeConfiguration -AllowAnonymousUsers $True -VerificationLevel "UseSourceVerification"
在範例 1 中,會修改 Access Edge 組態設定的兩個屬性:AllowAnonymousUsers 屬性會設定為 True,而 VerificationLevel 屬性會設定為 UseSourceVerification。
-------------------------- 範例 2 ------------------------
Set-CsAccessEdgeConfiguration -UseDefaultRouting -DefaultRouteFqdn "atl-edge-001.litwareinc.com"
範例 2 所示的命令會將 Edge Server 的路由方法變更為預設路由。為達成此目的,命令必須包含 UseDefaultRouting 參數和 DefaultRouteFqdn 參數,以及指定 Edge Server 完整網域名稱的參數值。
-------------------------- 範例 3 ------------------------
Set-CsAccessEdgeConfiguration -UseDnsSrvRouting -EnablePartnerDiscovery $True
上述命令會將 Edge Server 的路由方法變更為 DNS 伺服器路由。這需要使用下列兩個參數:UseDnsSrvRouting (不指定任何參數值) 和 EnablePartnerDiscovery (指定參數值 $True)。