共用方式為


New-CsAllowedDomain

 

上次修改主題的時間: 2012-03-23

將網域新增至已核准進行同盟的網域清單。網域通過結盟核准 (藉由將網域加入允許清單中) 後,您的使用者可以和具有同盟網域帳戶的人員交換立即訊息及目前狀態資訊。

語法

New-CsAllowedDomain -Identity <XdsGlobalRelativeIdentity> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-MarkForMonitoring <$true | $false>] [-ProxyFqdn <String>] [-WhatIf [<SwitchParameter>]]

New-CsAllowedDomain -Domain <String> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-MarkForMonitoring <$true | $false>] [-ProxyFqdn <String>] [-WhatIf [<SwitchParameter>]]

詳細描述

「同盟」是兩個組織可建立信任關係的一種方法,此信任關係會簡化兩個團體之間的通訊。建立同盟後,兩個組織的使用者便可互相傳送立即訊息、訂閱目前狀態通知,並使用如 Microsoft Lync 2010 等 SIP 應用程式互相通訊。Microsoft Lync Server 2010 允許三種同盟:1) 您的組織與其他組織之間的直接同盟;2) 您的組織與公用提供者之間的同盟;以及 3) 您的組織與第三方代管供應商之間的同盟。

設定與其他組織間的直接同盟包含幾個工作。若要開始,必須啟用執行 Lync Server Access Edge 服務的伺服器以允許同盟。此外,另一個組織必須允許與您同盟;除非雙方都同意該關係,否則無法建立同盟。

若要建立同盟關係,可能也需要管理兩個與同盟相關的清單:允許清單和封鎖清單。允許清單表示您已選擇與其同盟的組織;如果某個網域顯示在允許清單中,則 (根據您的組態設定而定) 您的使用者就可以與在該同盟網域中具有帳戶的使用者交換立即訊息及目前狀態資訊。相反地,封鎖清單代表明確禁止使用者進行同盟的網域;例如,Lync Server 2010 會自動拒絕從封鎖網域傳送的訊息。

如果您要建立新的同盟關係,可以使用 New-CsAllowedDomain 將網域新增至允許網域清單。

誰可以執行此 Cmdlet:下列群組的成員預設會獲授權可以在本機上執行 New-CsAllowedDomain Cmdlet:RTCUniversalServerAdmins。若要傳回所有獲指派此 Cmdlet 的角色存取控制 (RBAC) 角色清單 (包括您自行建立的自訂 RBAC 角色),請在 Windows PowerShell 提示字元中執行下列命令:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "New-CsAllowedDomain"}

參數

參數 必要 類型 說明

Identity

選用

字串

要新增至允許清單之網域的完整網域名稱 (FQDN);例如 fabrikam.com。您可以使用 Identity 或 Domain 參數 (但不得同時使用) 來指定網域名稱。如果使用 Identity,系統會將 Domain 屬性的值設為指派給 Identity 的值。如果使用 Domain,系統會將 Identity 屬性的值設為指派給 Domain 的值。

請注意,Identity 必須是唯一的:如果指定的網域已存在封鎖或允許的清單中,命令將會失敗。

Comment

選用

字串

提供有關要新增至允許清單之網域的其他相關資訊的選用字串值。例如,您可以新增一個 Comment,提供同盟網域的連絡資訊。

Domain

選用

字串

要新增至允許清單之網域的 FQDN (例如 fabrikam.com)。您可以使用 Identity 或 Domain 參數 (但不得同時使用) 來指定網域名稱。如果使用 Identity,系統會將 Domain 屬性的值設為指派給 Identity 的值。如果使用 Domain,系統會將 Identity 屬性的值設為指派給 Domain 的值。

請注意,Domain 必須是唯一的:如果指定的網域已存在封鎖或允許的清單中,命令將會失敗。

MarkForMonitoring

選用

布林值

表示是否讓監控伺服器監控網域和遠端網域間的同盟連線。根據預設,MarkForMonitoring 設為 False,表示不監控連線。

如果您尚未部署監控伺服器,則會忽略這個屬性。

ProxyFqdn

選用

Fqdn

要新增至允許清單之網域中部署的 SIP Proxy 伺服器的 FQDN (例如 proxy-server.fabrikam.com)。此為選用屬性:如果未指定,則會使用 DNS SRV 探索程序來判斷 SIP Proxy 伺服器的位置。

Force

選用

切換參數

隱藏顯示當執行命令時可能發生的任何非嚴重錯誤訊息。

InMemory

選用

切換參數

建立物件參照,但而不實際將物件認可為永久變更。若將此參數所呼叫的 Cmdlet 輸出指派給變數,將可變更物件參照的屬性,然後呼叫此 Cmdlet 的對應 Set- Cmdlet 認可這些變更。

WhatIf

選用

切換參數

描述執行命令後的結果,但無須實際執行命令。

Confirm

選用

切換參數

執行命令前先要求您確認。

輸入類型

無。New-CsAllowedDomain 不接受管線傳送的輸入。

傳回類型

建立 Microsoft.Rtc.Management.WritableConfig.Settings.Edge.AllowedDomain 物件的執行個體。

範例

-------------------------- 範例 1 ------------------------

New-CsAllowedDomain -Identity "fabrikam.com"

在以上的範例中,網域 fabrikam.com 會新增至允許網域清單。為達成此目的,會搭配 Identity 參數呼叫 New-CsAllowedDomain;此參數會指派要新增至允許清單的網域名稱。請注意,如果 fabrikam.com 已存在封鎖或允許的清單中,此命令將會失敗。

-------------------------- 範例 2 ------------------------

New-CsAllowedDomain -Identity "fabrikam.com" -ProxyFqdn "proxyserver.fabrikam.com" -MarkForMonitoring $True -Comment "Contact: Ken Myer (kenmyer@fabrikam.com)"

範例 2 是範例 1 所示的命令變化。不過,在此例中,加入了兩個額外的參數以及 Identity:ProxyFqdn 可用來指定 fabrikam.com 之 Proxy 伺服器的 FQDN;而 MarkForMonitoring 則用來將此同盟連線新增至監控伺服器所監控的項目清單。

-------------------------- 範例 3 ------------------------

$x = New-CsAllowedDomain -Identity "fabrikam.com" -InMemory
$x.ProxyFqdn = "proxyserver.fabrikam.com" 
$x.MarkForMonitoring = $True 
$x.Comment = "Contact: Ken Myer (kenmyer@fabrikam.com)"
Set-CsAllowedDomain -Instance $x

範例 3 示範如何使用 InMemory 參數建立一開始僅存在於記憶體中的新允許網域。當您修改這個僅在記憶體中之網域的內容值之後,接著可以呼叫 Set-CsAllowedDomain 以將網域新增至允許清單。

若要執行此動作,範例中的第一個命令會使用 New-CsAllowedDomain 和 InMemory參數來建立 Identity 為 fabrikam.com 的允許網域。建立之後,此虛擬網域就會以變數 $x 儲存。

第 2、3 及 4 行分別用來修改 ProxyFqdn、MarkForMonitoring 及 Comment 屬性的值。修改完所有屬性值之後,最後一個命令會使用 Set-CsAllowedDomain 將虛擬網域新增至允許網域清單。請記住,在呼叫 Set-CsAllowedDomain 之前,fabrikam.com 只存在於記憶體中:如果您在範例的最後一行之前的任何時刻執行 Get-CsAllowedDomain,fabrikam.com 將不會出現在允許網域清單中。只有在已呼叫 Set-CsAllowedDomain 之後,Fabrikam.com 才會出現在允許清單中。