New-ActiveSyncMailboxPolicy
S’applique à : Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1
Dernière rubrique modifiée : 2007-08-16
La cmdlet New-ActiveSyncMailboxPolicy permet de créer un nouvel objet stratégie de boîte aux lettres Microsoft Exchange ActiveSync.
Syntaxe
new-ActiveSyncMailboxPolicy -Name <String> [-AllowBluetooth <Disable | HandsfreeOnly | Allow>] [-AllowBrowser <$true | $false>] [-AllowCamera <$true | $false>] [-AllowConsumerEmail <$true | $false>] [-AllowDesktopSync <$true | $false>] [-AllowExternalDeviceManagement <$true | $false>] [-AllowHTMLEmail <$true | $false>] [-AllowInternetSharing <$true | $false>] [-AllowIrDA <$true | $false>] [-AllowNonProvisionableDevices <$true | $false>] [-AllowPOPIMAPEmail <$true | $false>] [-AllowRemoteDesktop <$true | $false>] [-AllowSimpleDevicePassword <$true | $false>] [-AllowSMIMEEncryptionAlgorithmNegotiation <BlockNegotiation | OnlyStrongAlgorithmNegotiation | AllowAnyAlgorithmNegotiation>] [-AllowSMIMESoftCerts <$true | $false>] [-AllowStorageCard <$true | $false>] [-AllowTextMessaging <$true | $false>] [-AllowUnsignedApplications <$true | $false>] [-AllowUnsignedInstallationPackages <$true | $false>] [-AllowWiFi <$true | $false>] [-AlphanumericDevicePasswordRequired <$true | $false>] [-ApprovedApplicationList <ApprovedApplicationCollection>] [-AttachmentsEnabled <$true | $false>] [-Confirm [<SwitchParameter>]] [-DeviceEncryptionEnabled <$true | $false>] [-DevicePasswordEnabled <$true | $false>] [-DevicePasswordExpiration <Unlimited>] [-DevicePasswordHistory <Int32>] [-DomainController <Fqdn>] [-IsDefaultPolicy <$true | $false>] [-MaxAttachmentSize <Unlimited>] [-MaxCalendarAgeFilter <All | TwoWeeks | OneMonth | ThreeMonths | SixMonths>] [-MaxDevicePasswordFailedAttempts <Unlimited>] [-MaxEmailAgeFilter <All | OneDay | ThreeDays | OneWeek | TwoWeeks | OneMonth>] [-MaxEmailBodyTruncationSize <Unlimited>] [-MaxEmailHTMLBodyTruncationSize <Unlimited>] [-MaxInactivityTimeDeviceLock <Unlimited>] [-MinDevicePasswordComplexCharacters <Int32>] [-MinDevicePasswordLength <Nullable>] [-PasswordRecoveryEnabled <$true | $false>] [-RequireDeviceEncryption <$true | $false>] [-RequireEncryptedSMIMEMessages <$true | $false>] [-RequireEncryptionSMIMEAlgorithm <TripleDES | DES | RC2128bit | RC264bit | RC240bit>] [-RequireManualSyncWhenRoaming <$true | $false>] [-RequireSignedSMIMEAlgorithm <SHA1 | MD5>] [-RequireSignedSMIMEMessages <$true | $false>] [-RequireStorageCardEncryption <$true | $false>] [-TemplateInstance <PSObject>] [-UnapprovedInROMApplicationList <MultiValuedProperty>] [-UNCAccessEnabled <$true | $false>] [-WhatIf [<SwitchParameter>]] [-WSSAccessEnabled <$true | $false>]
Description détaillée
La cmdlet New-ActiveSyncMailboxPolicy crée une stratégie Exchange ActiveSync pour les boîtes aux lettres accessibles à des périphériques mobiles.
Pour exécuter la cmdlet New-ActiveSyncMailboxPolicy, vous devez utiliser un compte auquel le rôle Administrateur des destinataires Exchange a été délégué.
Pour plus d'informations sur les autorisations, la délégation de rôles et les droits requis pour administrer Microsoft Exchange Server 2007, consultez la rubrique Considérations relatives aux autorisations.
Paramètres
Paramètre | Obligatoire | Type | Description |
---|---|---|---|
Name |
Obligatoire |
System.String |
Ce paramètre spécifie le nom de la stratégie. |
AllowBluetooth |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.BluetoothType |
Ce paramètre spécifie si les fonctionnalités Bluetooth du périphérique mobile sont autorisées. Les options disponibles sont Disable, HandsfreeOnly, et Allow. La valeur par défaut est |
AllowBrowser |
Facultatif |
System.Boolean |
Ce paramètre indique si Pocket Internet Explorer est autorisé sur le périphérique mobile. La valeur par défaut est |
AllowCamera |
Facultatif |
System.Boolean |
Ce paramètre indique si l’appareil photo du périphérique mobile est autorisé. La valeur par défaut est |
AllowConsumerEmail |
Facultatif |
System.Boolean |
Ce paramètre indique si l’utilisateur du périphérique mobile peut configurer un compte de messagerie électronique personnel sur le périphérique. La valeur par défaut est |
AllowDesktopSync |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique mobile peut se synchroniser avec un ordinateur de bureau par l’intermédiaire d’un câble. La valeur par défaut est |
AllowExternalDeviceManagement |
Facultatif |
System.Boolean |
Ce paramètre spécifie si un programme de gestion de périphériques externes est autorisé à gérer ce périphérique. |
AllowHTMLEmail |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le courrier HTML est activé sur le périphérique. La valeur par défaut est |
AllowInternetSharing |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique mobile peut être utilisé comme modem pour connecter un ordinateur à Internet. La valeur par défaut est |
AllowIrDA |
Facultatif |
System.Boolean |
Ce paramètre spécifie si les connexions infrarouge vers le périphérique mobile sont autorisées. La valeur par défaut est |
AllowNonProvisionableDevices |
Facultatif |
System.Boolean |
Lorsque défini sur |
AllowPOPIMAPEmail |
Facultatif |
System.Boolean |
Ce paramètre spécifie si l’utilisateur peut configurer un compte de messagerie électronique POP3 ou IMAP4 sur le périphérique. La valeur par défaut est |
AllowRemoteDesktop |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique mobile peut initier une connexion Bureau à distance. La valeur par défaut est |
AllowSimpleDevicePassword |
Facultatif |
System.Boolean |
Ce paramètre spécifie si un mot de passe de périphérique unique est autorisé. Un mot de passe simple de périphérique est un mot de passe qui a un profil spécifique, tel que 1111 ou 1234. La valeur par défaut est |
AllowSMIMEEncryptionAlgorithmNegotiation |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.SMIMEEncryptionAlgorithmNegotiationType |
Ce paramètre spécifie si l’application de messagerie sur le périphérique peut négocier l’algorithme de chiffrement au cas où le certificat d’un destinataire ne prend pas en charge l’algorithme de chiffrement spécifié. |
AllowSMIMESoftCerts |
Facultatif |
System.Boolean |
Ce paramètre spécifie si les certificats de logiciel S/MIME sont autorisés. La valeur par défaut est |
AllowStorageCard |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique peut accéder aux informations stockées sur une carte de stockage.La valeur par défaut est |
AllowTextMessaging |
Facultatif |
System.Boolean |
Ce paramètre spécifie si la messagerie textuelle du périphérique est autorisée. La valeur par défaut est |
AllowUnsignedApplications |
Facultatif |
System.Boolean |
Ce paramètre spécifie si des applications non signées peuvent être installées sur le périphérique. La valeur par défaut est |
AllowUnsignedInstallationPackages |
Facultatif |
System.Boolean |
Ce paramètre spécifie si des packages d’installation non signés peuvent être exécutés sur le périphérique. La valeur par défaut est |
AllowWiFi |
Facultatif |
System.Boolean |
Ce paramètre spécifie si l’accès Internet sans fil est autorisé sur le périphérique. La valeur par défaut est |
AlphanumericDevicePasswordRequired |
Facultatif |
System.Boolean |
Ce paramètre spécifie que le mot de passe de périphérique doit être alphanumérique. La valeur par défaut est |
ApprovedApplicationList |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.ApprovedApplicationCollection |
Ce paramètre contient une liste d’applications approuvées pour le périphérique. |
AttachmentsEnabled |
Facultatif |
System.Boolean |
Défini sur |
Confirm |
Facultatif |
System.Management.Automation.SwitchParameter |
Ce paramètre suspend le traitement par la commande et demande à l’administrateur de confirmer les actions que la commande va effectuer avant de continuer le traitement. La valeur par défaut est |
DeviceEncryptionEnabled |
Facultatif |
System.Boolean |
Lorsque défini sur |
DevicePasswordEnabled |
Facultatif |
System.Boolean |
Lorsque défini sur |
DevicePasswordExpiration |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Ce paramètre spécifie la durée, en jours, pendant laquelle le mot de passe peut être utilisé. Passé ce délai, un nouveau mot de passe doit être créé. Le format de ce paramètre est jj.hh.mm:ss, par exemple, 24.00:00 = 24 heures. |
DevicePasswordHistory |
Facultatif |
System.Int32 |
Ce paramètre spécifie le nombre de mots de passe préalablement utilisés à stocker. Quand un utilisateur crée un nouveau mot de passe, il ne peut pas réutiliser un mot de passé stocké utilisé antérieurement. |
DomainController |
Facultatif |
Microsoft.Exchange.Data.Fqdn |
Ce paramètre spécifie le nom de domaine complet du contrôleur de domaine qui écrit ce changement de configuration dans le service d'annuaire Active Directory. |
IsDefaultPolicy |
Facultatif |
System.Boolean |
Ce paramètre spécifie si cette stratégie est la stratégie de boîte aux lettres Exchange ActiveSync par défaut. La valeur par défaut est |
MaxAttachmentSize |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Spécifie la taille maximale des pièces jointes téléchargeables sur le périphérique mobile. La valeur par défaut est |
MaxCalendarAgeFilter |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.CalendarAgeFilterType |
Ce paramètre spécifie la plage maximale de jours de calendrier qui peut être synchronisée avec le périphérique. La valeur est exprimée en jours. |
MaxDevicePasswordFailedAttempts |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Ce paramètre spécifie le nombre de tentatives qu’un utilisateur peut faire pour entrer un mot de passé correct pour le périphérique. Vous pouvez entrer n’importe quel nombre compris entre 4 et 16. La valeur par défaut est |
MaxInactivityTimeDeviceLock |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Ce paramètre spécifie la période de temps pendant laquelle le périphérique peut être inactif avant que le mot de passe ne soit requis pour réactiver le périphérique. Vous pouvez entrer un intervalle quelconque compris entre 30 secondes et 1 heure. La valeur par défaut est |
MinDevicePasswordLength |
Facultatif |
System.Nullable |
Ce paramètre spécifie le nombre minimal de caractères dans le mot de passe du périphérique. Vous pouvez entrer un nombre entre 1 et 16. La longueur maximale d’un mot de passe est de 16 caractères. La valeur par défaut est |
MaxEmailAgeFilter |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.EmailAgeFilterType |
Ce paramètre spécifie le nombre maximal de jours d’éléments de messages électroniques à synchroniser avec le périphérique. La valeur est exprimée en jours. |
MaxEmailBodyTruncationSize |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Ce paramètre spécifie la taille maximale à laquelle les messages électroniques sont tronqués quand synchronisés avec le périphérique. La valeur est exprimée en kilo-octets (Ko). |
MaxEmailHTMLBodyTruncationSize |
Facultatif |
Microsoft.Exchange.Data.Unlimited |
Ce paramètre spécifie la taille maximale à laquelle les messages électroniques HTML sont synchronisés avec le périphérique. La valeur est exprimée en kilo-octets (Ko). |
MinDevicePasswordComplexCharacters |
Facultatif |
System.Int32 |
Ce paramètre spécifie le nombre minimal de caractères complexes requit dans un mot de passe de périphérique. Un caractère complexe n’est pas une lettre. |
PasswordRecoveryEnabled |
Facultatif |
System.Boolean |
Lorsqu’il est défini |
RequireDeviceEncryption |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le chiffrement est requis sur le périphérique. La valeur par défaut est |
RequireEncryptedSMIMEMessages |
Facultatif |
System.Boolean |
Ce paramètre spécifie si vous devez chiffrer les messages S/MIME. La valeur par défaut est |
RequireEncryptionSMIMEAlgorithm |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.EncryptionSMIMEAlgorithmType |
Ce paramètre spécifie les algorithmes requis à utiliser lors du chiffrement d’un message. |
RequireManualSyncWhenRoaming |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique doit se synchroniser manuellement en itinérance. La valeur par défaut est |
RequireSignedSMIMEAlgorithm |
Facultatif |
Microsoft.Exchange.Data.Directory.SystemConfiguration.SignedSMIMEAlgorithmType |
Ce paramètre spécifie les algorithmes requis à utiliser lors de la signature d’un message. |
RequireSignedSMIMEMessages |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le périphérique doit envoyer des messages S/MIME signés. |
RequireStorageCardEncryption |
Facultatif |
System.Boolean |
Ce paramètre spécifie si le chiffrement d’une carte de stockage est requis. La valeur par défaut est |
TemplateInstance |
Facultatif |
System.Management.Automation.PSObject |
Ce paramètre permet de créer une stratégie à partir d’une stratégie existante. |
UnapprovedInROMApplicationList |
Facultatif |
Microsoft.Exchange.Data.MultiValuedProperty |
Ce paramètre contient une liste d’applications qui ne peuvent pas être exécutées en ROM. |
UNCAccessEnabled |
Facultatif |
System.Boolean |
Ce paramètre spécifie si l'accès aux partages de fichiers Windows est activé. L’accès aux partages spécifiques est configuré sur le répertoire virtuel Exchange ActiveSync. |
WhatIf |
Facultatif |
System.Management.Automation.SwitchParameter |
Ce paramètre donne pour instruction à la commande de simuler les actions qu'elle va appliquer à l'objet. Grâce au paramètre WhatIf, l'administrateur peut afficher les changements potentiels sans devoir les appliquer. La valeur par défaut est |
WSSAccessEnabled |
Facultatif |
System.Boolean |
Ce paramètre spécifie si l'accès à Windows SharePoint Services est activé. L’accès aux partages spécifiques est configuré sur le répertoire virtuel Exchange ActiveSync. |
Notes
Certains paramètres de stratégie Exchange ActiveSync requièrent que le périphérique mobile ait certaines fonctions intégrées qui appliquent ces paramètres de gestion de la sécurité et du périphérique. Si votre organisation autorise tous les périphériques, vous devez définir le paramètre AllowNonProvisionableDevices sur $true
. Ceci inclut les périphériques qui ne peuvent appliquer tous les paramètres de stratégie.
Types d'entrées
Types de retours
Erreurs
Erreur | Description |
---|---|
|
|
Exceptions
Exceptions | Description |
---|---|
|
|
Exemple
Cet exemple de code crée une nouvelle stratégie Exchange ActiveSync nommée SalesPolicy qui a plusieurs valeurs préconfigurées.
New-ActiveSyncMailboxPolicy -Name:"SalesPolicy" -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -MaxEmailAgeFilter:5 -AllowWiFi:$falst -AllowStorageCard: $true -AllowPOPIMAPEmail:$false