Share via


Get-FederatedDomainProof

Dieses Cmdlet ist nur lokal in Exchange verfügbar.

Verwenden Sie das Cmdlet Get-FederatedDomainProof, um eine kryptografisch sichere Zeichenfolge für die Domäne zu generieren, die für die Verbundfreigabe in Ihrer Exchange-Organisation verwendet wird.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Get-FederatedDomainProof
   -DomainName <SmtpDomain>
   [-DomainController <Fqdn>]
   [-Thumbprint <String>]
   [<CommonParameters>]

Beschreibung

Das Cmdlet Get-FederatedDomainProof generiert eine kryptografisch sichere Zeichenfolge für die Domäne, die für die Verbundfreigabe verwendet wird. Mithilfe dieser Zeichenfolge wird manuell ein TXT-Eintrag (Texteintrag) in der DNS-Zone (Domain Name System) für die Domäne konfiguriert, die der Administrator beim Ausführen des Cmdlets verwendet. Für alle akzeptierten Domänen, die für die Verbundfreigabe verwendet werden, muss ein TXT-Eintrag zu DNS hinzugefügt werden. Wenn der Fingerabdruck eines Zertifikats nicht bereitgestellt wird, generiert der Task für alle gegenwärtig für die Verbundvertrauensstellung konfigurierten Zertifikate Zeichenfolgen. Bei der Erstkonfiguration der Verbundfreigabe muss die für das aktuelle Zertifikat generierte Beweiszeichenfolge im TXT-Eintrag für die Verbunddomäne in DNS gespeichert werden. Es wird empfohlen, beim Konfigurieren eines neuen Zertifikats für die Verbundvertrauensstellung die TXT-Einträge stets zu aktualisieren.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Auch wenn in diesem Thema alle Parameter für das Cmdlet aufgeführt werden, verfügen Sie möglicherweise nicht über den Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

Get-FederatedDomainProof -DomainName "contoso.com"

In diesem Beispiel wird eine kryptografisch sichere Zeichenfolge für die Domäne "contoso.com" generiert.

Beispiel 2

Get-FederatedDomainProof -DomainName "contoso.com" -Thumbprint AC00F35CBA8359953F4126E0984B5CCAFA2F4F17

In diesem Beispiel wird ein bestimmtes Zertifikat für die Domäne "contoso.com" verwendet.

Parameter

-DomainController

Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DomainName

Der Parameter DomainName gibt den Namen der Domäne an, für die die kryptografisch sichere Zeichenfolge generiert wird.

Type:SmtpDomain
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Thumbprint

Der Parameter Thumbprint gibt den Fingerabdruck eines vorhandenen Zertifikats an.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

Eingaben

Input types

Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.

Ausgaben

Output types

Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden, die dieses Cmdlet akzeptiert, finden Sie unter Cmdlet Input and Output Types. Wenn das Feld Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.