Set-CsAccessEdgeConfiguration
上一次修改主题: 2012-03-26
修改运行访问边缘服务的计算机的现有访问边缘配置设置集合的属性值。在这些计算机(也称为边缘服务器)上运行的访问边缘服务为内部网络之外的用户提供了一种与内部网络中的用户进行通信的方法。
语法
Set-CsAccessEdgeConfiguration [-Identity <XdsIdentity>] [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-Confirm [<SwitchParameter>]] [-EnableArchivingDisclaimer <$true | $false>] [-Force <SwitchParameter>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-BeClearingHouse <$true | $false>] [-Confirm [<SwitchParameter>]] [-EnableArchivingDisclaimer <$true | $false>] [-EnablePartnerDiscovery <$true | $false>] [-Force <SwitchParameter>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-UseDnsSrvRouting <SwitchParameter>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-AllowAnonymousUsers <$true | $false>] [-AllowFederatedUsers <$true | $false>] [-AllowOutsideUsers <$true | $false>] [-Confirm [<SwitchParameter>]] [-DefaultRouteFqdn <String>] [-EnableArchivingDisclaimer <$true | $false>] [-Force <SwitchParameter>] [-IsPublicProvider <$true | $false>] [-KeepCrlsUpToDateForPeers <$true | $false>] [-MarkSourceVerifiableOnOutgoingMessages <$true | $false>] [-OutgoingTlsCountForFederatedPartners <UInt32>] [-UseDefaultRouting <SwitchParameter>] [-VerificationLevel <AlwaysVerifiable | AlwaysUnverifiable | UseSourceVerification>] [-WhatIf [<SwitchParameter>]]
Set-CsAccessEdgeConfiguration [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-Instance <PSObject>] [-WhatIf [<SwitchParameter>]]
详细说明
边缘服务器(也称为访问代理服务器)提供了一种使未登录到内部网络的用户也可以使用 Microsoft Lync Server 2010 功能的方法。例如,如果您有远程用户(通过 Internet 而非内部网络登录到 Lync Server 的已经过身份验证的用户),则需要设置边缘服务器,以便为这些用户提供访问权限。同样,如果要与其他组织建立联盟,或授予用户与具有公共即时消息服务(如 Yahoo!、AOL 或 MSN)帐户的用户进行通信的权限,则需要边缘服务器。访问边缘服务器位于外围网络中,用于建立和验证内部网络中和内部网络外的用户之间的 SIP 连接。
在 Lync Server 2010 中,使用配置设置的单个全局集合管理访问边缘服务器。通过 Set-CsAccessEdgeConfiguration cmdlet,可以修改这些全局设置。请注意,可修改的属性取决于您为边缘服务器选择的路由类型。例如,如果您选择使用域名系统 (DNS) 服务路由,则您将看到并可以更改 BeClearinghouse 和 EnablePartnerDiscovery 属性值。如果使用默认路由,则这两个属性值不可用。此时您将看到并可以更改 VerificationLevel 和 IsPublicProvider 属性值。
谁能运行此 cmdlet:默认情况下,以下各组的成员有权在本地运行 Set-CsAccessEdgeConfiguration cmdlet:RTCUniversalServerAdmins。要返回所有已分配此 cmdlet 的基于角色的访问控制 RBAC 角色列表(包括您自己创建的所有自定义 RBAC),请从 Windows PowerShell 提示符运行以下命令:
Get-CsAdminRole | Where-Object {$_.Cmdlets –match "Set-CsAccessEdgeConfiguration"}
参数
参数 | 必需 | 类型 | 描述 |
---|---|---|---|
Identity |
可选 |
Xds 标识 |
要返回的访问边缘配置设置的唯一标识符。由于只能有一个此类设置的全局实例,因此,调用 Set-CsAccessEdgeConfiguration 时,不需要包含 Identity。但是,如果希望包含 Identity,可以使用以下语法来修改全局设置:-Identity global。 |
Instance |
可选 |
DisplayAccessEdgeSettingsDnsSrvRouting 对象或 DisplayAccessEdgeSettingsDefaultRoute 对象 |
允许您将对对象的引用传递到 cmdlet,而不是设置单个参数值。 |
AllowAnonymousUsers |
可选 |
布尔值 |
指示是否允许匿名用户(即未经身份验证的用户)通过防火墙并加入会议。默认值为 False。 |
AllowFederatedUsers |
可选 |
布尔值 |
指示是否允许内部用户与来自联盟域的用户进行通信。此属性也可以确定内部用户是否可以与拆分域方案中的用户进行通信。(在拆分域中,某些用户拥有内部托管的帐户,而其他用户拥有外部托管的帐户。)默认值为 False。 |
AllowOutsideUsers |
可选 |
布尔值 |
指示用户是否可以通过 Internet 访问 Lync Server。这包括正在尝试登录系统的匿名用户和远程用户。默认值为 True。 |
BeClearinghouse |
可选 |
布尔值 |
指示您的边缘服务器是否直接连接到其他组织。默认值为 False。除非 Microsoft 支持人员指示,否则不应更改此参数。 |
DefaultRouteFqdn |
可选 |
Fqdn |
用于联盟请求的服务器的完全限定域名 (FQDN)。如果使用默认路由,则需要此参数。 |
EnableArchivingDisclaimer |
可选 |
布尔值 |
如果设置为 True,则边缘服务器会向联盟伙伴和交换所伙伴发送存档通知标头。此通知(告知用户即时消息 (IM) 对话可能已存档)可以显示在联盟用户或交换所用户的对话窗口中。默认值为 False。 |
EnablePartnerDiscovery |
可选 |
布尔值 |
如果为 True,则 Lync Server 将使用 DNS 记录尝试并发现未列在 AllowedDomains 列表中的伙伴域。如果为 False,则 Lync Server 将仅与 AllowedDomains 列表中的域联盟。如果使用 DNS 服务路由,则需要此参数。默认值为 False。 |
IsPublicProvider |
可选 |
布尔值 |
如果默认路由需要公共即时消息许可证,则必须设置为 True。 |
KeepCrlsUpToDateForPeers |
可选 |
布尔值 |
确定边缘服务器是否定期检查联盟域证书的证书吊销列表 (CRL)。默认值为 True。 |
MarkSourceVerifiableOnOutgoingMessages |
可选 |
布尔值 |
如果为 True,则传出消息标记为可验证,这使联盟域可以确定每条消息的验证级别。如果为 False,则传出消息全部标记为不可验证。默认值为 True。 |
OutgoingTlsCountForFederatedPartners |
可选 |
整数 |
指定可以用于每个联盟伙伴的传输层安全性 (TLS) 连接的最大数量。TLS 连接的最小数量为 1,最大数量为 4。默认情况下,OutgoingTlsCountForFederatedPartners 设置为 4。除非 Microsoft 支持人员指示,否则不应更改此参数。 |
UseDefaultRouting |
可选 |
开关参数 |
指示管理员必须指定用于发送和接收联盟请求的服务器的完全限定域名。如果加入了 UseDefaultRouting 参数,则同时还必须使用 DefaultRouteFqdn 参数。 |
UseDnsSrvRouting |
可选 |
开关参数 |
指示发送和接收联盟请求时,边缘服务器应该依赖 DNS SRV 记录。这是默认路由方法。 |
VerificationLevel |
可选 |
PS 列表修饰符 |
如果您使用默认路由,则使用 VerificationLevel 属性来监视和访问传入消息的验证级别。有效值是: AlwaysVerifiable:默认路由上接收的所有请求都标记为已验证。如果不存在验证标头,则将自动向消息中添加验证标头。 AlwaysUnverifiable:仅当收件人(应接收消息的用户)为发件人配置了 Allow ACE(访问控制项)时才会传送消息。 UseSourceVerification:消息验证基于消息中包含的验证级别。如果不存在验证标头,则该消息将标记为未验证。 |
Force |
可选 |
开关参数 |
禁止显示运行此命令时可能出现的任何非严重错误消息。 |
WhatIf |
可选 |
开关参数 |
描述如果执行命令会发生什么情况(无需实际执行命令)。 |
Confirm |
可选 |
开关参数 |
在执行命令之前提示您进行确认。 |
输入类型
无。Set-CsAccessEdgeConfiguration 不接受通过管道传递的输入。
返回类型
Set-CsAccessEdgeConfiguration 不会返回任何对象或值。
示例
-------------------------- 示例 1 --------------------------
Set-CsAccessEdgeConfiguration -AllowAnonymousUsers $True -VerificationLevel "UseSourceVerification"
在示例 1 中,修改访问边缘配置设置的两个属性:AllowAnonymousUsers 属性设置为 True,VerificationLevel 属性设置为 UseSourceVerification。
-------------------------- 示例 2 --------------------------
Set-CsAccessEdgeConfiguration -UseDefaultRouting -DefaultRouteFqdn "atl-edge-001.litwareinc.com"
示例 2 中显示的命令将边缘服务器的路由方法更改为默认路由。为执行此操作,该命令必须包含 UseDefaultRouting 参数和 DefaultRouteFqdn 参数,以及指定边缘服务器的完全限定域名的参数值。
-------------------------- 示例 3 --------------------------
Set-CsAccessEdgeConfiguration -UseDnsSrvRouting -EnablePartnerDiscovery $True
上述命令将边缘服务器的路由方法更改为 DNS 服务器路由。此操作需要使用以下两个参数:UseDnsSrvRouting(不带参数值)和 EnablePartnerDiscovery(带有参数值 $True)。