New-ActiveSyncMailboxPolicy

 

适用于: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1

上一次修改主题: 2007-08-16

New-ActiveSyncMailboxPolicy cmdlet 用于新建 Microsoft Exchange ActiveSync 邮箱策略对象。

语法

new-ActiveSyncMailboxPolicy -Name <String> [-AllowBluetooth <Disable | HandsfreeOnly | Allow>] [-AllowBrowser <$true | $false>] [-AllowCamera <$true | $false>] [-AllowConsumerEmail <$true | $false>] [-AllowDesktopSync <$true | $false>] [-AllowExternalDeviceManagement <$true | $false>] [-AllowHTMLEmail <$true | $false>] [-AllowInternetSharing <$true | $false>] [-AllowIrDA <$true | $false>] [-AllowNonProvisionableDevices <$true | $false>] [-AllowPOPIMAPEmail <$true | $false>] [-AllowRemoteDesktop <$true | $false>] [-AllowSimpleDevicePassword <$true | $false>] [-AllowSMIMEEncryptionAlgorithmNegotiation <BlockNegotiation | OnlyStrongAlgorithmNegotiation | AllowAnyAlgorithmNegotiation>] [-AllowSMIMESoftCerts <$true | $false>] [-AllowStorageCard <$true | $false>] [-AllowTextMessaging <$true | $false>] [-AllowUnsignedApplications <$true | $false>] [-AllowUnsignedInstallationPackages <$true | $false>] [-AllowWiFi <$true | $false>] [-AlphanumericDevicePasswordRequired <$true | $false>] [-ApprovedApplicationList <ApprovedApplicationCollection>] [-AttachmentsEnabled <$true | $false>] [-Confirm [<SwitchParameter>]] [-DeviceEncryptionEnabled <$true | $false>] [-DevicePasswordEnabled <$true | $false>] [-DevicePasswordExpiration <Unlimited>] [-DevicePasswordHistory <Int32>] [-DomainController <Fqdn>] [-IsDefaultPolicy <$true | $false>] [-MaxAttachmentSize <Unlimited>] [-MaxCalendarAgeFilter <All | TwoWeeks | OneMonth | ThreeMonths | SixMonths>] [-MaxDevicePasswordFailedAttempts <Unlimited>] [-MaxEmailAgeFilter <All | OneDay | ThreeDays | OneWeek | TwoWeeks | OneMonth>] [-MaxEmailBodyTruncationSize <Unlimited>] [-MaxEmailHTMLBodyTruncationSize <Unlimited>] [-MaxInactivityTimeDeviceLock <Unlimited>] [-MinDevicePasswordComplexCharacters <Int32>] [-MinDevicePasswordLength <Nullable>] [-PasswordRecoveryEnabled <$true | $false>] [-RequireDeviceEncryption <$true | $false>] [-RequireEncryptedSMIMEMessages <$true | $false>] [-RequireEncryptionSMIMEAlgorithm <TripleDES | DES | RC2128bit | RC264bit | RC240bit>] [-RequireManualSyncWhenRoaming <$true | $false>] [-RequireSignedSMIMEAlgorithm <SHA1 | MD5>] [-RequireSignedSMIMEMessages <$true | $false>] [-RequireStorageCardEncryption <$true | $false>] [-TemplateInstance <PSObject>] [-UnapprovedInROMApplicationList <MultiValuedProperty>] [-UNCAccessEnabled <$true | $false>] [-WhatIf [<SwitchParameter>]] [-WSSAccessEnabled <$true | $false>]

详细说明

New-ActiveSyncMailboxPolicy cmdlet 为通过移动设备访问的邮箱创建 Exchange ActiveSync 策略。

若要运行 New-ActiveSyncMailboxPolicy cmdlet,必须为您使用的帐户委派 Exchange 组织管理员角色。

有关管理 Microsoft Exchange Server 2007 所需的权限、角色委派以及权利的详细信息,请参阅权限注意事项

参数

参数 必需 类型 说明

Name

必需

System.String

此参数指定策略的名称。

AllowBluetooth

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.BluetoothType

此参数指定是否允许使用移动设备的 Bluetooth 功能。可用选项有“Disable”、“HandsfreeOnly”和“Allow”。默认值为 Allow

AllowBrowser

可选

System.Boolean

此参数指示是否允许在移动设备上使用 Pocket Internet Explorer。默认值为 $true。此参数并不影响第三方浏览器。

AllowCamera

可选

System.Boolean

此参数指示是否允许使用移动设备的照相机。默认值为 $true

AllowConsumerEmail

可选

System.Boolean

此参数指示移动设备用户是否可以在设备上配置个人电子邮件帐户。默认值为 $true

AllowDesktopSync

可选

System.Boolean

此参数指定移动设备是否可以通过电缆与台式计算机同步。默认值为 $true

AllowExternalDeviceManagement

可选

System.Boolean

此参数指定是否允许外部设备管理程序管理设备。

AllowHTMLEmail

可选

System.Boolean

此参数指定是否已在设备上启用 HTML 电子邮件。默认值为 $true

AllowInternetSharing

可选

System.Boolean

此参数指定是否可将移动设备用作调制解调器以将计算机连接到 Internet。默认值为 $true

AllowIrDA

可选

System.Boolean

此参数指定是否允许移动设备使用远红外连接。默认值为 $true

AllowNonProvisionableDevices

可选

System.Boolean

此参数设置为 $true 时,所有设备都可与运行 Exchange 2007 的计算机同步,而与设备是否可以强制实施在 Exchange ActiveSync 策略中建立的所有特定设置无关。还包括由独立的设备管理系统所管理的设备。此参数设置为 $false 时,将阻止这些无法设置的设备与 Exchange 2007 服务器同步。默认值为 $false

AllowPOPIMAPEmail

可选

System.Boolean

此参数指定用户是否可以在设备上配置 POP3 或 IMAP4 电子邮件帐户。默认值为 $true

AllowRemoteDesktop

可选

System.Boolean

此参数指定移动设备是否可以启动远程桌面连接。默认值为 $true

AllowSimpleDevicePassword

可选

System.Boolean

此参数指定是否允许简单设备密码。简单设备密码是具有特定模式的密码,如 1111 或 1234。默认值为 $true

AllowSMIMEEncryptionAlgorithmNegotiation

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.SMIMEEncryptionAlgorithmNegotiationType

此参数指定当收件人证书不支持指定的加密算法时,设备上的邮件应用程序是否可以协商加密算法。

AllowSMIMESoftCerts

可选

System.Boolean

此参数指定是否允许使用 S/MIME 软件证书。默认值为 $true

AllowStorageCard

可选

System.Boolean

此参数指定设备是否可以访问存储在存储卡中的信息。默认值为 $true

AllowTextMessaging

可选

System.Boolean

此参数指定设备是否支持短消息。默认值为 $true

AllowUnsignedApplications

可选

System.Boolean

此参数指定是否可以在设备上安装未签名应用程序。默认值为 $true

AllowUnsignedInstallationPackages

可选

System.Boolean

此参数指定是否可以在设备中执行未签名安装程序包。默认值为 $true

AllowWiFi

可选

System.Boolean

此参数指定设备是否允许无线 Internet 访问。默认值为 $true

AlphanumericDevicePasswordRequired

可选

System.Boolean

此参数指定设备密码必须是字母数字密码。默认值为 $false

ApprovedApplicationList

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.ApprovedApplicationCollection

此参数包含设备中许可的应用程序列表。

AttachmentsEnabled

可选

System.Boolean

当此参数设置为 $false 时,将阻止用户下载附件。默认值为 $true

Confirm

可选

System.Management.Automation.SwitchParameter

此参数将导致命令暂停处理,并且需要管理员在处理继续之前确认该命令将执行的操作。默认值为 $true

DeviceEncryptionEnabled

可选

System.Boolean

此参数设置为 $true 时,将在移动设备上启用设备加密。默认值为 $false。目前,只能在运行 Windows Mobile 6.0 的设备上对存储卡进行加密。建议您不要使用此设置,而使用 RequireStorageCardEncryption 参数来代替。

DevicePasswordEnabled

可选

System.Boolean

此参数设置为 $true 时,要求用户为设备设置密码。默认值为 $false

DevicePasswordExpiration

可选

Microsoft.Exchange.Data.Unlimited

此参数指定密码可以使用的时间长度(天)。在此时间长度之后,必须新建密码。此参数的格式为 dd.hh.mm:ss,例如:24.00:00 = 24 小时。

DevicePasswordHistory

可选

System.Int32

此参数指定要存储的、以前使用的密码数。用户在新建密码之后,将无法再次使用已存储的、以前使用的密码。

DomainController

可选

Microsoft.Exchange.Data.Fqdn

此参数指定将此配置更改写入 Active Directory 目录服务域控制器的完全限定的域名 (FQDN)。

IsDefaultPolicy

可选

System.Boolean

此参数指定此策略是否是默认的 Exchange ActiveSync 邮箱策略。默认值为 $false。如果当前另一个策略设置为默认策略,则设置此参数会使用此策略替换旧的默认策略。

MaxAttachmentSize

可选

Microsoft.Exchange.Data.Unlimited

此参数指定可以下载到移动设备上的附件的最大大小。默认值为 Unlimited

MaxCalendarAgeFilter

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.CalendarAgeFilterType

此参数指定可同步到设备的日历日的最大范围。该值以天为单位进行指定。

MaxDevicePasswordFailedAttempts

可选

Microsoft.Exchange.Data.Unlimited

此参数指定用户为设备输入正确的密码之前可以尝试的次数。可以输入 4 到 16 之间的任意数字。默认值为 8

MaxInactivityTimeDeviceLock

可选

Microsoft.Exchange.Data.Unlimited

此参数指定在要求提供密码来重新激活设备之前,设备可以处于非活动状态的时间长度。可以输入 30 秒和 1 小时之间的任何时间间隔。默认值为 15 minutes。此参数的格式为 hh.mm:ss,例如:15:00 = 15 分钟。

MinDevicePasswordLength

可选

System.Nullable

此参数指定设备密码的最小字符数。可以输入 1 到 16 之间的任意数字。密码的最大长度是 16 个字符。默认值为 4

MaxEmailAgeFilter

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.EmailAgeFilterType

此参数指定电子邮件项可同步到设备的最大天数。该值以天为单位进行指定。

MaxEmailBodyTruncationSize

可选

Microsoft.Exchange.Data.Unlimited

此参数指定电子邮件在同步到设备的过程中被截断的最大大小。该值以 KB 为单位进行指定。

MaxEmailHTMLBodyTruncationSize

可选

Microsoft.Exchange.Data.Unlimited

此参数指定可同步到设备的 HTML 格式的电子邮件的最大大小。该值以 KB 为单位进行指定。

MinDevicePasswordComplexCharacters

可选

System.Int32

此参数指定设备密码中要求的最小复杂字符数。复杂字符不是单个字母。

PasswordRecoveryEnabled

可选

System.Boolean

此参数设置为 $true 时,则可以将设备的恢复密码存储在 Exchange 服务器上。默认值为 $false。可以在 Office Outlook Web Access 或 Exchange 管理控制台中查看恢复密码。

RequireDeviceEncryption

可选

System.Boolean

此参数指定设备是否需要加密。默认值为 $false

RequireEncryptedSMIMEMessages

可选

System.Boolean

此参数指定是否必须加密 S/MIME 邮件。默认值为 $false

RequireEncryptionSMIMEAlgorithm

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.EncryptionSMIMEAlgorithmType

此参数指定加密邮件时必须使用哪种必要算法。

RequireManualSyncWhenRoaming

可选

System.Boolean

此参数指定设备漫游时是否必须手动同步。默认值为 $false

RequireSignedSMIMEAlgorithm

可选

Microsoft.Exchange.Data.Directory.SystemConfiguration.SignedSMIMEAlgorithmType

此参数指定签署邮件时必须使用哪种必要算法。

RequireSignedSMIMEMessages

可选

System.Boolean

此参数指定设备是否必须发送已签署的 S/MIME 邮件。

RequireStorageCardEncryption

可选

System.Boolean

此参数指定是否必须加密存储卡。默认值为 $true

TemplateInstance

可选

System.Management.Automation.PSObject

使用此参数可以通过现有策略创建策略。

UnapprovedInROMApplicationList

可选

Microsoft.Exchange.Data.MultiValuedProperty

此参数包含不能在 ROM 中运行的应用程序列表。

UNCAccessEnabled

可选

System.Boolean

此参数指定是否可以访问 Windows 文件共享。在 Exchange ActiveSync 虚拟目录上配置对特定共享的访问。

WhatIf

可选

System.Management.Automation.SwitchParameter

此参数指示命令模拟针对对象执行的操作。通过使用 WhatIf 参数,管理员可以查看要发生的更改,而不必应用任何这些更改。默认值为 $false

WSSAccessEnabled

可选

System.Boolean

此参数指定是否可以访问 Windows SharePoint Services。对特定共享的访问是在 Exchange ActiveSync 虚拟目录上配置的。

note注意:
有些 Exchange ActiveSync 策略设置要求移动设备具有特定的内置功能,可以强制实施这些安全设置和设备管理设置。如果组织允许所有设备(包括无法强制实施所有策略设置的设备),则必须将 AllowNonProvisionableDevices 参数设置为 $true

输入类型

返回类型

错误

错误 说明

 

 

异常

异常 说明

 

 

示例

此代码示例新建一个名为 SalesPolicy 的 Exchange ActiveSync 策略,并且已经预配置了几个值。

New-ActiveSyncMailboxPolicy -Name:"SalesPolicy" -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -MaxEmailAgeFilter:5 -AllowWiFi:$falst -AllowStorageCard: $true -AllowPOPIMAPEmail:$false