Применимо к: Exchange Server 2010 SP1
Последнее изменение раздела: 2011-04-24
Командлет Set-ActiveSyncMailboxPolicy позволяет применять к серверу различные параметры политики почтовых ящиков. Все эти параметры можно настроить с помощью одной команды.
Синтаксис
set-ActiveSyncMailboxPolicy -Identity
<MailboxPolicyIdParameter> [-AllowBluetooth <Disable |
HandsfreeOnly | Allow>] [-AllowBrowser <$true | $false>]
[-AllowCamera <$true | $false>] [-AllowConsumerEmail
<$true | $false>] [-AllowDesktopSync <$true | $false>]
[-AllowExternalDeviceManagement <$true | $false>]
[-AllowHTMLEmail <$true | $false>] [-AllowInternetSharing
<$true | $false>] [-AllowIrDA <$true | $false>]
[-AllowMobileOTAUpdate <$true | $false>]
[-AllowNonProvisionableDevices <$true | $false>]
[-AllowPOPIMAPEmail <$true | $false>] [-AllowRemoteDesktop
<$true | $false>] [-AllowSimpleDevicePassword <$true |
$false>] [-AllowSMIMEEncryptionAlgorithmNegotiation
<BlockNegotiation | OnlyStrongAlgorithmNegotiation |
AllowAnyAlgorithmNegotiation>] [-AllowSMIMESoftCerts <$true |
$false>] [-AllowStorageCard <$true | $false>]
[-AllowTextMessaging <$true | $false>]
[-AllowUnsignedApplications <$true | $false>]
[-AllowUnsignedInstallationPackages <$true | $false>]
[-AllowWiFi <$true | $false>]
[-AlphanumericDevicePasswordRequired <$true | $false>]
[-ApprovedApplicationList <ApprovedApplicationCollection>]
[-AttachmentsEnabled <$true | $false>] [-Confirm
[<SwitchParameter>]] [-DeviceEncryptionEnabled <$true |
$false>] [-DevicePasswordEnabled <$true | $false>]
[-DevicePasswordExpiration <Unlimited>]
[-DevicePasswordHistory <Int32>]
[-DevicePolicyRefreshInterval <Unlimited>] [-DomainController
<Fqdn>] [-IrmEnabled <$true | $false>]
[-IsDefaultPolicy <$true | $false>] [-MaxAttachmentSize
<Unlimited>] [-MaxCalendarAgeFilter <All | TwoWeeks |
OneMonth | ThreeMonths | SixMonths>]
[-MaxDevicePasswordFailedAttempts <Unlimited>]
[-MaxEmailAgeFilter <All | OneDay | ThreeDays | OneWeek |
TwoWeeks | OneMonth>] [-MaxEmailBodyTruncationSize
<Unlimited>] [-MaxEmailHTMLBodyTruncationSize
<Unlimited>] [-MaxInactivityTimeDeviceLock <Unlimited>]
[-MinDevicePasswordComplexCharacters <Int32>]
[-MinDevicePasswordLength <Int32>] [-MobileOTAUpdateMode
<MajorVersionUpdates | MinorVersionUpdates |
BetaVersionUpdates>] [-Name <String>]
[-PasswordRecoveryEnabled <$true | $false>]
[-RequireDeviceEncryption <$true | $false>]
[-RequireEncryptedSMIMEMessages <$true | $false>]
[-RequireEncryptionSMIMEAlgorithm <TripleDES | DES | RC2128bit |
RC264bit | RC240bit>] [-RequireManualSyncWhenRoaming <$true |
$false>] [-RequireSignedSMIMEAlgorithm <SHA1 | MD5>]
[-RequireSignedSMIMEMessages <$true | $false>]
[-RequireStorageCardEncryption <$true | $false>]
[-UnapprovedInROMApplicationList <MultiValuedProperty>]
[-UNCAccessEnabled <$true | $false>] [-WhatIf
[<SwitchParameter>]] [-WSSAccessEnabled <$true |
$false>]
|
Параметры
Параметр | Обязательный | Тип | Описание |
---|---|---|---|
Identity |
Обязательный |
Microsoft.Exchange.Configuration.Tasks.MailboxPolicyIdParameter |
Параметр Identity указывает политику почтовых ящиков Exchange ActiveSync. |
AllowBluetooth |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.BluetoothType |
Параметр AllowBluetooth указывает, включены ли возможности Bluetooth на мобильном устройстве. Доступны следующие значения: Disable, HandsfreeOnly и Allow. Значение этого параметра по умолчанию — «Разрешить». |
AllowBrowser |
Необязательный |
System.Boolean |
Параметр AllowBrowser указывает, разрешен ли на мобильном
телефоне браузер Microsoft Pocket Internet Explorer. Значение по
умолчанию: |
AllowCamera |
Необязательный |
System.Boolean |
Параметр AllowCamera указывает, разрешена ли камера
мобильного телефона. Значение по умолчанию: |
AllowConsumerEmail |
Необязательный |
System.Boolean |
Параметр AllowConsumerEmail указывает, может ли
пользователь настраивать личную учетную запись электронной почты на
мобильном телефоне. Значение по умолчанию: |
AllowDesktopSync |
Необязательный |
System.Boolean |
Параметр AllowDesktopSync указывает, возможна ли
синхронизация мобильного телефона с настольным компьютером через
кабель. Значение по умолчанию: |
AllowExternalDeviceManagement |
Необязательный |
System.Boolean |
Параметр AllowExternalDeviceManagement указывает, разрешено ли внешней программе управления устройствами управлять мобильным телефоном. |
AllowHTMLEmail |
Необязательный |
System.Boolean |
Параметр AllowHTMLEmail указывает, включена ли на
мобильном телефоне электронная почта в формате HTML. Значение по
умолчанию: |
AllowInternetSharing |
Необязательный |
System.Boolean |
Параметр AllowInternetSharing указывает, возможно ли
использование мобильного телефон в качестве модема для подключения
компьютера к Интернету. Значение по умолчанию:
|
AllowIrDA |
Необязательный |
System.Boolean |
Параметр AllowIrDA указывает, разрешено ли инфракрасное
подключение к мобильному телефоне. Значение по умолчанию:
|
AllowMobileOTAUpdate |
Необязательный |
System.Boolean |
Параметр AllowMobileOTAUpdate указывает, можно ли отправить политику почтовых ящиков Exchange ActiveSync на мобильный телефон через мобильное подключение. |
AllowNonProvisionableDevices |
Необязательный |
System.Boolean |
Параметр AllowNonProvisionableDevices указывает, можно ли
выполнять синхронизацию мобильных телефонов с сервером Exchange.
Если установлено значение |
AllowPOPIMAPEmail |
Необязательный |
System.Boolean |
Параметр AllowPOPIMAPEmail указывает, может ли
пользователь настраивать учетную запись электронной почты POP3 или
IMAP4 на мобильном телефоне. Значение по умолчанию:
|
AllowRemoteDesktop |
Необязательный |
System.Boolean |
Параметр AllowRemoteDesktop указывает, позволяет ли
мобильный телефон инициировать подключение к удаленному рабочему
столу. Значение по умолчанию: |
AllowSimpleDevicePassword |
Необязательный |
System.Boolean |
Параметр AllowSimpleDevicePassword указывает, разрешено
ли использование простого пароля устройства. Простой пароль
устройства представляет собой пароль, имеющий определенную
последовательность знаков, например 1111 или 1234. По умолчанию
используется значение |
AllowSMIMEEncryptionAlgorithmNegotiation |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.SMIMEEncryptionAlgorithmNegotiationType |
Параметр AllowSMIMEEncryptionAlgorithmNegotiation указывает, может ли приложение для обмена сообщениями на мобильном телефоне согласовывать алгоритм шифрования, если сертификат получателя не поддерживает указанный алгоритм шифрования. |
AllowSMIMESoftCerts |
Необязательный |
System.Boolean |
Параметр AllowSMIMESoftCerts указывает, разрешены ли
сертификаты программного обеспечения S/MIME. Значение по умолчанию:
|
AllowStorageCard |
Необязательный |
System.Boolean |
Параметр AllowStorageCard указывает, может ли мобильный
телефон получать доступ к сведениям, которые хранятся на карте
памяти. Значение по умолчанию: |
AllowTextMessaging |
Необязательный |
System.Boolean |
Параметр AllowTextMessaging указывает, разрешен ли обмен
текстовыми сообщениями на мобильном телефоне. Значение по
умолчанию: |
AllowUnsignedApplications |
Необязательный |
System.Boolean |
Параметр AllowUnsignedApplications указывает, можно ли
устанавливать на мобильный телефон неподписанные приложения.
Значение по умолчанию: |
AllowUnsignedInstallationPackages |
Необязательный |
System.Boolean |
Параметр AllowUnsignedInstallationPackages указывает,
можно ли запускать на мобильном телефоне неподписанные установочные
пакеты. Значение по умолчанию: |
AllowWiFi |
Необязательный |
System.Boolean |
Параметр AllowWiFi указывает, разрешен ли для мобильного
телефона беспроводной доступ к Интернету. Значение по умолчанию:
|
AlphanumericDevicePasswordRequired |
Необязательный |
System.Boolean |
Параметр AlphanumericDevicePasswordRequired указывает,
должен ли пароль мобильного телефона сдержать буквы и цифры.
Значение по умолчанию: |
ApprovedApplicationList |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.ApprovedApplicationCollection |
Параметр ApprovedApplicationList указывает список одобренных приложений для мобильного телефона. |
AttachmentsEnabled |
Необязательный |
System.Boolean |
Параметр AttachmentsEnabled указывает, можно ли загружать
вложения. Если установлено значение |
Confirm |
Необязательный |
System.Management.Automation.SwitchParameter |
Параметр Confirm приостанавливает обработку и требует указать действие, которое будет выполнено командой перед ее возобновлением. Указывать значение параметра Confirm не обязательно. |
DeviceEncryptionEnabled |
Необязательный |
System.Boolean |
Параметр DeviceEncryptionEnabled указывает, включено ли
шифрование. Если параметр DeviceEncryptionEnabled имеет
значение |
DevicePasswordEnabled |
Необязательный |
System.Boolean |
Параметр DevicePasswordEnabled указывает, необходим ли
пароль. Если установлено значение |
DevicePasswordExpiration |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр DevicePasswordExpiration указывает срок действия пароля (в днях). По истечении этого срока должен быть создан новый пароль. Этот параметр задается в формате дд.чч.мм:сс, например: 24.00:00 = 24 часа. |
DevicePasswordHistory |
Необязательный |
System.Int32 |
Параметр DevicePasswordHistory указывает число использовавшихся ранее паролей для хранения. При создании пользователем нового пароля невозможно повторно использовать сохраненный пароль, который применялся ранее. |
DevicePolicyRefreshInterval |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр DevicePolicyRefreshInterval указывает частоту отправления политики с сервера на мобильный телефон. |
DomainController |
Необязательный |
Microsoft.Exchange.Data.Fqdn |
Параметр DomainController указывает имя FQDN контроллера домена, который записывает это изменение конфигурации в Служба каталогов Active Directory. |
IrmEnabled |
Необязательный |
System.Boolean |
Параметр IrmEnabled указывает, включено ли управление правами на доступ к данным для политики почтовых ящиков. |
IsDefaultPolicy |
Необязательный |
System.Boolean |
Параметр IsDefaultPolicy указывает, является ли
используемая политика политикой почтовых ящиков Exchange ActiveSync
по умолчанию. Значение по умолчанию: |
MaxAttachmentSize |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр MaxAttachmentSize указывает максимальный размер вложений, которые можно загрузить в мобильный телефон. Значение по умолчанию — «Unlimited». |
MaxCalendarAgeFilter |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.CalendarAgeFilterType |
Параметр MaxCalendarAgeFilter указывает максимальный диапазон календарных дней, который можно синхронизировать с устройством. Значение указывается в днях. |
MaxDevicePasswordFailedAttempts |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр MaxDevicePasswordFailedAttempts указывает число попыток ввода пароля мобильного телефона. Можно ввести число от 4 до 16. Значение по умолчанию — 8. |
MaxEmailAgeFilter |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.EmailAgeFilterType |
Параметр MaxEmailAgeFilter указывает максимальный возраст (в днях) сообщений электронной почты, для которых выполняется синхронизация с мобильным телефоном. Значение необходимо указывать в днях или можно ввести одно из следующих значений.
|
MaxEmailBodyTruncationSize |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр MaxEmailBodyTruncationSize указывает максимальный размер сообщений электронной почты, при превышении которого они усекаются во время синхронизации с мобильным телефоном. Значение указывается в килобайтах (КБ). |
MaxEmailHTMLBodyTruncationSize |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр MaxEmailHTMLBodyTruncationSize указывает максимальный размер сообщений электронной почты в формате HTML, при котором они синхронизируются с мобильным телефоном. Значение указывается в КБ. |
MaxInactivityTimeDeviceLock |
Необязательный |
Microsoft.Exchange.Data.Unlimited |
Параметр MaxInactivityTimeDeviceLock указывает период бездействия мобильного телефона, в течение которого для возобновления работы устройства не требуется вводить пароль. Можно задать интервал от 30 секунд до 1 часа. Значение по умолчанию равно 15 минутам. Этот параметр указывается в формате чч.мм:сс, например: 15:00 = 15 минут. |
MinDevicePasswordComplexCharacters |
Необязательный |
System.Int32 |
Параметр MinDevicePasswordComplexCharacters указывает минимальное количество сложных символов в пароле мобильного телефона. Сложный символ — любой символ, кроме буквы. |
MinDevicePasswordLength |
Необязательный |
System.Int32 |
Параметр MinDevicePasswordLength указывает минимальное число знаков в пароле. Можно ввести число в диапазоне от 1 до 16. Максимально допустимая длина пароля — 16 знаков. Значение по умолчанию равно 4. |
MobileOTAUpdateMode |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.MobileOTAUpdateModeType |
Этот параметр доступен для развертываний с несколькими клиентами В случае локального развертывания он недоступен. Дополнительные сведения о развертывании с несколькими клиентами см. в разделе Multi-Tenant Support. Параметр MobileOTAUpdateMode указывает режим обновления Mobile OTA. |
Name |
Необязательный |
System.String |
Параметр Name указывает понятное имя политики почтового ящика Exchange ActiveSync. |
PasswordRecoveryEnabled |
Необязательный |
System.Boolean |
Параметр PasswordRecoveryEnabled указывает, хранится ли
пароль для восстановления для мобильного телефона на сервере
Exchange. Если установлено значение |
RequireDeviceEncryption |
Необязательный |
System.Boolean |
Параметр RequireDeviceEncryption указывает, требуется ли
шифрование для устройства. Значение по умолчанию:
|
RequireEncryptedSMIMEMessages |
Необязательный |
System.Boolean |
Параметр RequireEncryptedSMIMEMessages указывает,
требуется ли шифровать сообщения S/MIME. Значение по умолчанию:
|
RequireEncryptionSMIMEAlgorithm |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.EncryptionSMIMEAlgorithmType |
Параметр RequireEncryptionSMIMEAlgorithm задает алгоритм, который должен использоваться для шифрования сообщения. |
RequireManualSyncWhenRoaming |
Необязательный |
System.Boolean |
Параметр RequireManualSyncWhenRoaming указывает,
необходимо ли выполнять синхронизацию мобильного телефона вручную
при роуминге. Значение по умолчанию: |
RequireSignedSMIMEAlgorithm |
Необязательный |
Microsoft.Exchange.Data.Directory.SystemConfiguration.SignedSMIMEAlgorithmType |
Параметр RequireSignedSMIMEAlgorithm задает алгоритм, который должен использоваться для подписывания сообщения. |
RequireSignedSMIMEMessages |
Необязательный |
System.Boolean |
Параметр RequireSignedSMIMEMessages указывает, должен ли мобильный телефон отправлять подписанные сообщения S/MIME. |
RequireStorageCardEncryption |
Необязательный |
System.Boolean |
Параметр RequireStorageCardEncryption указывает, включено ли для политики почтовых ящиков шифрование карт памяти. |
UnapprovedInROMApplicationList |
Необязательный |
Microsoft.Exchange.Data.MultiValuedProperty |
Параметр UnapprovedInROMApplicationList содержит список приложений, которые нельзя выполнять в ПЗУ. |
UNCAccessEnabled |
Необязательный |
System.Boolean |
Параметр UNCAccessEnabled указывает, включен ли доступ к общим файловым ресурсам Microsoft Windows. Доступ к конкретным общим файловым ресурсам настраивается в виртуальном каталоге Exchange ActiveSync. |
WhatIf |
Необязательный |
System.Management.Automation.SwitchParameter |
Параметр WhatIf заставляет команду имитировать действия, которые она будет выполнять с объектом. С помощью параметра WhatIf можно просмотреть изменения, которые могут произойти, не применяя эти изменения. Указывать значение параметра WhatIf не обязательно. |
WSSAccessEnabled |
Необязательный |
System.Boolean |
Параметр WSSAccessEnabled указывает, включен ли доступ к Microsoft Windows SharePoint Services. Доступ к конкретным общим файловым ресурсам настраивается в виртуальном каталоге Exchange ActiveSync. |
Подробное описание
Командлет Set-ActiveSyncMailboxPolicy позволяет указать любой из параметров в политике почтовых ящиков.
Примечание. |
---|
Для применения некоторых параметров политики Microsoft Exchange
ActiveSync мобильный телефон должен иметь соответствующие
встроенные функции, которые поддерживают эти параметры управления
безопасностью и устройствами. Если в организации разрешены все
устройства, параметру AllowNonProvisionableDevices
необходимо присвоить значение $true . К ним относятся и
устройства, которые не могут применить все параметры политики. |
Для запуска этого командлета необходимы соответствующие разрешения. В этом разделе перечислены все параметры командлета, однако некоторые из них могут быть недоступны, если они не включены в назначенные разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Параметры политики почтовых ящиков Exchange ActiveSync» в разделе Разрешения клиентского доступа.
Типы входных данных
Типы возвращаемых данных
Ошибки
Ошибка | Описание |
---|---|
|
|
Исключения
Исключения | Описание |
---|---|
|
|
Примеры
ПРИМЕР 1
В этом примере задается ряд параметров политики для политики Exchange ActiveSync SalesPolicy.
Скопировать код | |
---|---|
Set-ActiveSyncMailboxPolicy -Identity:SalesPolicy -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -AttachmentsEnabled:$true -MaxInactivityTimeDeviceLock:15:00 -IsDefaultPolicy:$false |
ПРИМЕР 2
В этом примере задается ряд параметров политики для политики Exchange ActiveSync Management. Политика Management требует, чтобы почтовые ящики имели корпоративную лицензию клиентского доступа (CAL) сервера Exchange.
Скопировать код | |
---|---|
Set-ActiveSyncMailboxPolicy -Identity:Management -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -AllowCamera:$true -MaxEmailAgeFilter:5 -AllowWiFi:$false -AllowStorageCard: $true -AllowPOPIMAPEmail:$false |
ПРИМЕР 3
В этом примере задается ряд параметров политики для политики Exchange ActiveSync Default с запросом подтверждения на применение параметров.
Скопировать код | |
---|---|
Set-ActiveSyncMailboxPolicy -Identity:Default -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -MaxEmailAgeFilter:5 -AllowWiFi:$false -AllowStorageCard: $true -AllowPOPIMAPEmail:$false -IsDefaultPolicy:$true -AllowTextMessaging:$true -Confirm:$true |