Set-IRMConfiguration

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 Set-IRMConfiguration Cmdlet 在組織上設定資訊版權管理 (IRM) 功能。

在內部部署 Exchange 組織中設定和使用 IRM 功能需要 Active Directory Rights Management Services (AD RMS) 。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Default (預設值)

Set-IRMConfiguration
    [-Identity <OrganizationIdParameter>]
    [-AutomaticServiceUpdateEnabled <Boolean>]
    [-AzureRMSLicensingEnabled <Boolean>]
    [-ClientAccessServerEnabled <Boolean>]
    [-Confirm]
    [-DecryptAttachmentForEncryptOnly <Boolean>]
    [-DomainController <Fqdn>]
    [-EDiscoverySuperUserEnabled <Boolean>]
    [-EnablePdfEncryption <Boolean>]
    [-EnablePortalTrackingLogs <Boolean>]
    [-ExternalLicensingEnabled <Boolean>]
    [-Force]
    [-InternalLicensingEnabled <Boolean>]
    [-JournalReportDecryptionEnabled <Boolean>]
    [-LicensingLocation <MultiValuedProperty>]
    [-RefreshServerCertificates]
    [-RejectIfRecipientHasNoRights <Boolean>]
    [-RMSOnlineKeySharingLocation <Uri>]
    [-SearchEnabled <Boolean>]
    [-SimplifiedClientAccessDoNotForwardDisabled <Boolean>]
    [-SimplifiedClientAccessEnabled <Boolean>]
    [-SimplifiedClientAccessEncryptOnlyDisabled <Boolean>]
    [-TransportDecryptionSetting <TransportDecryptionSetting>]
    [-WhatIf]
    [<CommonParameters>]

Description

IRM 需要使用内部部署 AD RMS 伺服器或 ILS 服務。 可以選擇啟用或停用 IRM 功能。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

Set-IRMConfiguration -JournalReportDecryptionEnabled $true

本範例啟用日誌報告解密。

範例 2

Set-IRMConfiguration -TransportDecryptionSetting Mandatory

本範例啟用傳輸解密,並強制執行解密。 強制執行解密時,會拒絕無法解密的郵件,並傳回 NDR。

範例 3

Set-IRMConfiguration -ExternalLicensingEnabled $true

本範例啟用外部郵件的授權。

參數

-AutomaticServiceUpdateEnabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

AutomaticServiceUpdateEnabled 參數會指定是否允許在雲端組織的 Azure 資訊保護 內自動新增新功能。 有效值為:

  • $true:透過 Microsoft 365 訊息中心宣布的新Azure 資訊保護功能會在雲端組織中自動啟用。
  • $false:防止新的 Azure 資訊保護 功能自動引進您的租用戶組織。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-AzureRMSLicensingEnabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

AzureRMSLicensingEnabled 參數會指定 Exchange Online 組織是否可以直接連線到 Azure Rights Management。 有效值為:

  • $true:Exchange Online組織可以直接連線到 Azure Rights Management。 這會啟用 Microsoft Purview 郵件加密。
  • $false:Exchange Online組織無法直接連線到 Azure Rights Management。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ClientAccessServerEnabled

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

ClientAccessServerEnabled 參數指定是否允許 Exchange 用戶端存取伺服器對無法直接存取 AD RMS (的用戶端進行驗證,例如 Outlook 網頁版、Exchange ActiveSync 或遠端 Outlook Anywhere 用戶端) 。 有效值為:

  • $true:允許用戶端存取伺服器對用戶端進行驗證。 此值為預設值。 在 Outlook 網頁版中啟用 IRM 需要在 AD RMS 伺服器上進行其他設定。 如需詳細資訊,請參閱 Outlook Web App 中的資訊版權管理
  • $false:不允許用戶端存取伺服器對用戶端進行驗證。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DecryptAttachmentForEncryptOnly

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

DecryptAttachmentForEncryptOnly 參數會針對使用 Microsoft Purview 郵件加密傳送的僅加密郵件,指定郵件收件者是否對附件擁有不受限制的權限。 有效值為:

  • $true:收件者對使用 Encrypt-Only 原則傳送的附件擁有不受限制的權限。
  • $false:收件者對於使用 Encrypt-Only 原則傳送的附件沒有不受限制的權限。

此參數會取代已過時的 DecryptAttachmentFromPortal 參數。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EDiscoverySuperUserEnabled

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

EDiscoverySuperUserEnabled 參數會指定探索管理角色群組的成員是否可以存取探索搜尋傳回之探索信箱中受 IRM 保護的郵件。 有效值為:

  • $true:探索管理角色群組的成員可以存取探索信箱中受 IRM 保護的郵件。
  • $false:探索管理角色群組的成員無法存取探索信箱中受 IRM 保護的郵件。

如需 In-Place 電子文件探索和受 IRM 保護之郵件的詳細資訊,請參閱 Exchange Server 中的就地電子文件探索

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnablePdfEncryption

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

EnablePdfEncryption 參數會指定是否要使用 Microsoft Purview 郵件加密來加密 PDF 附件。 有效值為:

  • $true:包含 PDF 附件的郵件可以加密。
  • $false:無法加密包含 PDF 附件的郵件。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnablePortalTrackingLogs

適用:Exchange Online

此參數只能在雲端式服務中使用。

注意:此參數僅適用於具有 Microsoft Purview 進階郵件加密的組織。 如需詳細資訊,請參閱 進階郵件加密

EnablePortalTrackingLogs 參數會指定是否要開啟 Office 365 訊息加密 (OME) 入口網站稽核。 有效值為:

  • $true:開啟 OME 入口網站中活動的稽核。 活動會顯示在稽核記錄中。
  • $false:關閉 OME 入口網站中活動的稽核。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExternalLicensingEnabled

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

ExternalLicensingEnabled 參數指定 Exchange 是否嘗試從它設定為使用的叢集以外的叢集取得授權。 如果沒有此設定,如果 Exchange 收到許多以隨機金鑰保護的郵件,伺服器會花費過多的資源來驗證簽章和解密郵件,即使金鑰無效。

有效值為:

  • $true:Exchange 會嘗試從它設定為使用之叢集以外的叢集取得授權。 此值有助於防止阻斷服務 (DoS) 攻擊。
  • $false:Exchange 只嘗試從已設定為使用的叢集取得授權。 此值為預設值。 LicensingLocation 參數會指定允許的叢集清單。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Force

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

強制開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。

使用此參數可在修改 InternalLicensingEnabled 參數時隱藏確認提示。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

Identity 參數會指定要修改的組織 IRM 組態物件。 此參數的有效值為 “ControlPoint Configuration”。

參數屬性

類型:OrganizationIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-InternalLicensingEnabled

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

注意:在 Exchange Online 中,此參數會影響內部和外部郵件。 在內部部署 Exchange 中,此參數只會影響內部訊息。

InternalLicensingEnabled 參數會指定是否要針對傳送給內部收件者的郵件啟用 IRM 功能。 有效值為:

  • $true:已針對內部訊息啟用 IRM 功能。 此值是 Exchange Online 中的預設值。
  • $false:已停用內部訊息的 IRM 功能。 此值是內部部署 Exchange 中的預設值。 此值導致 Get-RMSTemplate 不傳回任何 AD RMS 範本。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-JournalReportDecryptionEnabled

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online

JournalReportDecryptionEnabled 參數會指定是否啟用日誌報告解密。 有效值為:

  • $true:已啟用日誌報告加密。 受 IRM 保護之郵件的解密複本會附加至日誌報告。 此值為預設值。 日誌報告解密需要在 AD RMS 伺服器上進行其他設定。 如需詳細資訊,請參閱日誌報告解密
  • $false:已停用日誌報告解密。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-LicensingLocation

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

LicensingLocation 參數會指定 RMS 授權 URL。 您可以指定多個 URL 值,並以逗號分隔。

通常,在內部部署 Exchange 中,您只需要在 AD RMS 授權伺服器的跨樹系部署中使用此參數。

重要:如果您指定多個 URL,請務必先指定 Azure RMS URL。 否則,加密服務將無法正常運作。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RefreshServerCertificates

適用項目:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

RefreshServerCertificates 切換會從組織中的所有 Exchange 伺服器中清除所有 (RAC) 、電腦授權人憑證 (CLC) ,以及快取的 AD RMS 範本。 您不需要使用此參數指定值。

在進行疑難排解期間,或在組織中變更 AD RMS 叢集上的金鑰之後,可能需要清除 RAC、CLC 和快取範本。 如需 RAC 和 CLC 的詳細資訊,請參閱 了解 AD RMS 憑證

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RejectIfRecipientHasNoRights

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

{{ Fill RejectIfRecipientHasNoRights 描述 }}

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RMSOnlineKeySharingLocation

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

RMSOnlineKeySharingLocation 參數會指定用來為Exchange Online組織取得受信任發佈網域 (TPD) 的 Azure Rights Management URL。

參數屬性

類型:Uri
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SearchEnabled

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

SearchEnabled 參數會指定是否要在先前稱為 Outlook Web App) 的 Outlook 網頁版 (中啟用搜尋 IRM 加密郵件的功能。 有效值為:

  • $true:已啟用在 Outlook 網頁版 中搜尋 IRM 加密郵件的功能。 此值為預設值。
  • $false:已停用在 Outlook 網頁版 中搜尋 IRM 加密郵件的功能。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SimplifiedClientAccessDoNotForwardDisabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

SimplifiedClientAccessDoNotForwardDisabled 參數會指定是否要在 Outlook 網頁版中停用 [不要轉寄]。 有效值為:

  • $true:無法在 Outlook 網頁版 中使用 [不可轉寄]。
  • $false:不可轉寄可在 Outlook 網頁版 中使用。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SimplifiedClientAccessEnabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

SimplifiedClientAccessEnabled 參數指定是否要在 Outlook 網頁版中啟用 [保護] 按鈕。 有效值為:

  • $true:Outlook 網頁版 中已啟用 [保護] 按鈕。
  • $false:Outlook 網頁版 中已停用 [保護] 按鈕。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SimplifiedClientAccessEncryptOnlyDisabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此參數只能在雲端式服務中使用。

SimplifiedClientAccessEncryptOnlyDisabled 參數會指定是否要只在 Outlook 網頁版中停用加密。 有效值為:

  • $true:Outlook 網頁版 中不提供僅限加密功能。
  • $false:Outlook 網頁版 中僅提供加密功能。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TransportDecryptionSetting

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

TransportDecryptionSetting 參數會指定傳輸解密組態。 有效值為:

  • 已停用:已停用內部和外部郵件的傳輸解密。
  • 強制:無法解密的郵件會透過未傳遞報告 (也稱為 NDR 或退信郵件) 來拒絕。
  • 選用: 如果可能,訊息會解密,但即使解密失敗也會傳遞。 此值為預設值。

參數屬性

類型:TransportDecryptionSetting
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Server 2010、Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE、Exchange Online、內部部署的內建安全性附加元件信箱

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。