Поделиться через


Командлет Set-IPBlockListConfig (окончательная первоначальная версия)

 

Применимо к: Exchange Server 2007

Последнее изменение раздела: 2007-06-06

Командлет Set-IPBlockListConfig используется для изменения конфигурации списка запрещенных IP-адресов на компьютере с ролью пограничного транспортного сервера или транспортного сервера-концентратора.

Синтаксис

Set-IPBlockListConfig [-DomainController <Fqdn>] [-Enabled <$true | $false>] [-ExternalMailEnabled <$true | $false>] [-Instance <IPBlockListConfig>] [-InternalMailEnabled <$true | $false>] [-MachineEntryRejectionResponse <AsciiString>] [-StaticEntryRejectionResponse <AsciiString>]

Подробное описание

Список заблокированных IP-адресов используется агентом фильтра подключений.

Для выполнения командлета Set-IPBlockListConfig используемой учетной записи необходимо делегировать:

  • роль администратора сервера Exchange Server и членство в локальной группе администраторов на целевом сервере.

Чтобы выполнить командлет Set-IPBlockListConfig на компьютере с установленной ролью пограничного транспортного сервера, необходимо войти в систему с помощью учетной записи, которая является членом локальной группы администраторов на данном компьютере.

Дополнительные сведения о разрешениях, делегировании ролей и правах, необходимых для администрирования Microsoft Exchange Server 2007, см. в разделе Вопросы, связанные с разрешениями.

Параметры

Параметр Обязательность Тип Описание

DomainController

Дополнительно

Microsoft.Exchange.Data.Fqdn

Чтобы определить, какой контроллер домена записывает данное изменение конфигурации для данных настройки фильтрации подключений в службу каталогов Active Directory, включите в команду параметр DomainController. Если эта команда выполняется на компьютере, на котором установлена роль сервера «Граничный транспорт», параметр DomainController не поддерживается. Серверная роль «Граничный транспорт» записывает только локальный экземпляр ADAM.

Включен

Дополнительно

System.Boolean

Допустимое входное значение параметра Enabled$true или $false. Настройка по умолчанию — $true. Если значение параметра Enabled равно $true, то команда Set‑IPBlockListConfig включает фильтрацию подключений на компьютере, на котором она выполняется.

ExternalMailEnabled

Дополнительно

System.Boolean

Допустимое входное значение параметра ExternalMailEnabled$true или $false. Настройка по умолчанию — $true. Если для параметра ExternalMailEnabled установлено значение $true, все сообщения от внешних подключений к организации Exchange проходят через агент фильтрации подключений для обработки.

Instance

Дополнительно

Microsoft.Exchange.Data.Directory.SystemConfiguration.IPBlockListConfig

Параметр Instance позволяет передать в обрабатываемую команду весь объект. Главным образом он используется в сценариях, в которых в команду должен быть передан весь объект.

InternalMailEnabled

Дополнительно

System.Boolean

Допустимое входное значение параметра InternalMailEnabled$true или $false. Настройка по умолчанию — $false. Если для параметра InternalMailEnabled установлено значение $true, все сообщения от отправителей в организации Exchange проходят через агент фильтрации подключений для обработки. Сообщения от партнеров, прошедших проверку подлинности, не считаются внутренними.

MachineEntryRejectionResponse

Дополнительно

Microsoft.Exchange.Data.AsciiString

Этот параметр позволяет создавать настраиваемые ответы для сообщений, которые были блокированы службой Microsoft Block List. Эта служба, предоставленная Microsoft, является списком запрещенных IP-адресов, который могут использовать только клиенты Exchange 2007. В дополнение к существующим службам списков запрещенных адресов можно использовать службу IP Reputation Service.

Введите текст сообщения, который будет включаться в отчеты о недоставке, направляемые отправителям. В этом аргументе не должно быть более 240 символов. При передаче аргумента необходимо заключить параметр MachineEntryRejectionResponse в двойные кавычки, если введенная фраза содержит пробелы. Например: "Сообщение отклонено".

StaticEntryRejectionResponse

Дополнительно

Microsoft.Exchange.Data.AsciiString

Этот параметр позволяет создавать настраиваемый ответ для сообщений, отклоненных в результате применения списка запрещенных IP-адресов в агенте фильтра подключений. В этом аргументе не должно быть более 240 символов. При передаче аргумента необходимо заключить параметр StaticEntryRejectionResponse в двойные кавычки, если введенная фраза содержит пробелы. Например: "Сообщение отклонено".

Типы входных данных

Типы возвращаемых данных

Ошибки

Ошибка Описание

 

Пример

В следующем примере кода показано, как использовать команду Set‑IPBlockListConfig, чтобы определить контроллер домена, который будет записывать изменения конфигурации для параметров настройки фильтрации подключений в Active Directory.

Set-IPBlockListConfig -InternalMailEnabled:$true -DomainController ad-server.example.com