Partager via


New-CsBlockedDomain

 

Dernière rubrique modifiée : 2012-03-23

Ajoute un nouveau domaine à la liste des domaines bloqués pour la fédération. Par définition, vos utilisateurs ne sont pas autorisés à utiliser les applications Microsoft Lync Server 2010 pour communiquer avec des personnes issues d'un domaine bloqué ; par exemple, les utilisateurs ne peuvent pas utiliser Microsoft Lync 2010 pour échanger des messages instantanés avec quelqu'un dont le compte SIP d'un domaine apparaît dans la liste bloquée.

Syntaxe

New-CsBlockedDomain -Identity <XdsGlobalRelativeIdentity> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-WhatIf [<SwitchParameter>]]

New-CsBlockedDomain -Domain <String> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-WhatIf [<SwitchParameter>]]

Description détaillée

La fédération est le moyen par lequel deux organisations peuvent configurer une relation d’approbation facilitant la communication entre les deux groupes. Lorsqu'une fédération a été établie, les utilisateurs des deux organisations peuvent échanger des messages instantanés, souscrire à des notifications de présence et communiquer entre eux à l'aide d'applications SIP comme Lync 2010. Lync Server 2010 autorise trois types de fédération : 1) fédération directe entre votre organisation et une autre ; 2) fédération entre votre organisation et un fournisseur public ; et 3) fédération entre votre organisation et un fournisseur d’hébergement tiers.

La configuration de la fédération directe avec une autre organisation implique plusieurs tâches. Pour commencer, vous devez activer vos serveurs exécutant le service Edge d'accès Lync Server pour autoriser la fédération. L’autre organisation doit aussi activer la fédération avec vous ; la fédération ne peut pas être établie si les deux parties ne valident pas la relation.

Pour établir une relation fédérée, vous devrez peut-être aussi gérer deux listes de fédération : la liste autorisée et la liste bloquée. La liste autorisée représente les organisations avec lesquelles vous avez choisi de fédérer. Si un domaine apparaît dans la liste autorisée, alors (selon vos paramètres de configuration) vos utilisateurs pourront échanger des messages instantanés et des informations de présence avec les utilisateurs disposant de comptes dans ce domaine fédéré. Inversement, la liste bloquée représente les domaines avec lesquels les utilisateurs sont expressément interdits de toute fédération. Ainsi, les messages envoyés depuis un domaine bloqué seront automatiquement rejetés par Lync Server 2010.

La cmdlet New-CsBlockedDomain vous permet d'ajouter un domaine à la liste des domaines bloqués.

Personnes autorisées à exécuter cette cmdlet : Par défaut, les membres des groupes qui suivent sont autorisés à exécuter localement la cmdlet New-CsBlockedDomain : RTCUniversalServerAdmins. Pour retourner une liste de tous les rôles RBAC (Contrôle d'accès basé sur un rôle) auxquels cette cmdlet a été affectée (y compris les rôles RBAC personnalisés créés par vos soins), exécutez la commande suivante à l'invite Windows PowerShell :

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "New-CsBlockedDomain"}

Paramètres

Paramètre Obligatoire Type Description

Identity

Obligatoire

Chaîne

Nom de domaine complet (FQDN) à ajouter à la liste des domaines bloqués, par exemple : f"abrikam.com". Vous pouvez utiliser le paramètre Identity ou le paramètre Domain (mais pas les deux) pour spécifier le nom de domaine. Si vous utilisez Identity, la propriété Domain sera définie avec la même valeur que celle affectée à Identity. Si vous utilisez Domain, la propriété Identity sera définie à la même valeur que celle affectée à Domain.

Veuillez noter que les identités doivent être uniques : si le domaine spécifié est déjà présent dans la liste bloquée ou la liste autorisée, la commande échouera.

Comment

Facultatif

Chaîne

Valeur de chaîne facultative qui fournit des informations supplémentaires sur le domaine bloqué. Par exemple, vous pouvez ajouter un commentaire qui explique pourquoi le domaine a été bloqué.

Domain

Facultatif

Chaîne

Nom complet du domaine (par exemple, fabrikam.com) à ajouter à la liste des domaines bloqués. Vous pouvez utiliser le paramètre Identity ou le paramètre Domain (mais pas les deux) pour spécifier le nom de domaine. Si vous utilisez Identity, la propriété Domain sera définie à la même valeur que celle affectée à Identity. Si vous utilisez Domain, la propriété Identity sera définie à la même valeur que celle affectée à Domain.

Veuillez noter que les domaines doivent être uniques : si le domaine spécifié est déjà présent dans la liste bloquée ou la liste autorisée, la commande échouera.

Force

Facultatif

Paramètre de commutateur

Supprime l’affichage de tous les messages d’erreur récupérable susceptibles d’apparaître lors de l’exécution de la commande.

InMemory

Facultatif

Paramètre de commutateur

Crée une référence d’objet sans valider l’objet comme une modification définitive. Si vous affectez à une variable la sortie de cette cmdlet appelée avec ce paramètre, vous pouvez apporter des modifications aux propriétés de la référence d’objet, puis les valider en appelant la cmdlet Set- correspondante.

WhatIf

Facultatif

Paramètre de commutateur

Décrit ce qui se passe si vous exécutez la commande sans l’exécuter réellement.

Confirm

Facultatif

Paramètre de commutateur

Vous demande confirmation avant d’exécuter la commande.

Types d’entrées

Aucun. New-CsBlockedDomain n'accepte pas la saisie de données transmises via le pipeline.

Types de retours

Crée les instances de l'objet Microsoft.Rtc.Management.WritableConfig.Settings.Edge.BlockedDomain.

Exemple

-------------------------- Exemple 1 ------------------------

New-CsBlockedDomain -Identity "fabrikam.com" -Comment "Blocked per Ken Myer."

Dans l’exemple précédent, le domaine fabrikam.com est ajouté à la liste des domaines bloqués. Pour effectuer cette opération, le système appelle New-CsBlockedDomain ainsi que le paramètre Identity ; Identity se voit attribuer le nom du domaine à bloquer. En outre, le paramètre Comment est inclus afin d'ajouter un commentaire au domaine bloqué. Veuillez noter que cette commande échouera si fabrikam.com se trouve déjà dans la liste bloquée ou dans la liste autorisée.

-------------------------- Exemple 2 ------------------------

$x = New-CsBlockedDomain -Identity "fabrikam.com" -InMemory
$x.Comment = "Blocked per Ken Myer."
Set-CsBlockedDomain -Instance $x

L'exemple 2 démontre comment vous pouvez utiliser le paramètre InMemory pour créer un nouveau domaine bloqué qui n'existe qu'en mémoire. Après avoir modifier les valeurs de la propriété de ce domaine existant uniquement en mémoire, vous pouvez appeler Set-CsBlockedDomain pour l'ajouter à la liste des domaines bloqués.

Pour effectuer cette tâche, la première ligne de la commande utilise New-CsBlockedDomain, ainsi que le paramètre InMemory, pour créer un domaine bloqué avec l'identité fabrikam.com. Lors du processus de création, ce domaine virtuel est stocké dans la variable $x.

Sur la deuxième ligne, la propriété Comment du domaine virtuel est modifiée. Une fois l'opération terminée, la ligne 3 utilise la cmdlet Set-CsBlockedDomain pour ajouter le domaine virtuel à la liste bloquée. Sans la ligne 3, le domaine virtuel existe uniquement en mémoire et n’est jamais ajouté à la liste bloquée. Il disparaît tout simplement dès que vous mettez fin à votre session Windows PowerShell ou supprimez la variable $x.