Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-04-24

Командлет Set-ActiveSyncMailboxPolicy позволяет применять к серверу различные параметры политики почтовых ящиков. Все эти параметры можно настроить с помощью одной команды.

Синтаксис

set-ActiveSyncMailboxPolicy -Identity <MailboxPolicyIdParameter> [-AllowBluetooth <Disable | HandsfreeOnly | Allow>] [-AllowBrowser <$true | $false>] [-AllowCamera <$true | $false>] [-AllowConsumerEmail <$true | $false>] [-AllowDesktopSync <$true | $false>] [-AllowExternalDeviceManagement <$true | $false>] [-AllowHTMLEmail <$true | $false>] [-AllowInternetSharing <$true | $false>] [-AllowIrDA <$true | $false>] [-AllowMobileOTAUpdate <$true | $false>] [-AllowNonProvisionableDevices <$true | $false>] [-AllowPOPIMAPEmail <$true | $false>] [-AllowRemoteDesktop <$true | $false>] [-AllowSimpleDevicePassword <$true | $false>] [-AllowSMIMEEncryptionAlgorithmNegotiation <BlockNegotiation | OnlyStrongAlgorithmNegotiation | AllowAnyAlgorithmNegotiation>] [-AllowSMIMESoftCerts <$true | $false>] [-AllowStorageCard <$true | $false>] [-AllowTextMessaging <$true | $false>] [-AllowUnsignedApplications <$true | $false>] [-AllowUnsignedInstallationPackages <$true | $false>] [-AllowWiFi <$true | $false>] [-AlphanumericDevicePasswordRequired <$true | $false>] [-ApprovedApplicationList <ApprovedApplicationCollection>] [-AttachmentsEnabled <$true | $false>] [-Confirm [<SwitchParameter>]] [-DeviceEncryptionEnabled <$true | $false>] [-DevicePasswordEnabled <$true | $false>] [-DevicePasswordExpiration <Unlimited>] [-DevicePasswordHistory <Int32>] [-DevicePolicyRefreshInterval <Unlimited>] [-DomainController <Fqdn>] [-IrmEnabled <$true | $false>] [-IsDefaultPolicy <$true | $false>] [-MaxAttachmentSize <Unlimited>] [-MaxCalendarAgeFilter <All | TwoWeeks | OneMonth | ThreeMonths | SixMonths>] [-MaxDevicePasswordFailedAttempts <Unlimited>] [-MaxEmailAgeFilter <All | OneDay | ThreeDays | OneWeek | TwoWeeks | OneMonth>] [-MaxEmailBodyTruncationSize <Unlimited>] [-MaxEmailHTMLBodyTruncationSize <Unlimited>] [-MaxInactivityTimeDeviceLock <Unlimited>] [-MinDevicePasswordComplexCharacters <Int32>] [-MinDevicePasswordLength <Int32>] [-MobileOTAUpdateMode <MajorVersionUpdates | MinorVersionUpdates | BetaVersionUpdates>] [-Name <String>] [-PasswordRecoveryEnabled <$true | $false>] [-RequireDeviceEncryption <$true | $false>] [-RequireEncryptedSMIMEMessages <$true | $false>] [-RequireEncryptionSMIMEAlgorithm <TripleDES | DES | RC2128bit | RC264bit | RC240bit>] [-RequireManualSyncWhenRoaming <$true | $false>] [-RequireSignedSMIMEAlgorithm <SHA1 | MD5>] [-RequireSignedSMIMEMessages <$true | $false>] [-RequireStorageCardEncryption <$true | $false>] [-UnapprovedInROMApplicationList <MultiValuedProperty>] [-UNCAccessEnabled <$true | $false>] [-WhatIf [<SwitchParameter>]] [-WSSAccessEnabled <$true | $false>]

Параметры

Параметр Обязательный Тип Описание

Identity

Обязательный

Microsoft.Exchange.Configuration.Tasks.MailboxPolicyIdParameter

Параметр Identity указывает политику почтовых ящиков Exchange ActiveSync.

AllowBluetooth

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.BluetoothType

Параметр AllowBluetooth указывает, включены ли возможности Bluetooth на мобильном устройстве. Доступны следующие значения: Disable, HandsfreeOnly и Allow. Значение этого параметра по умолчанию — «Разрешить».

AllowBrowser

Необязательный

System.Boolean

Параметр AllowBrowser указывает, разрешен ли на мобильном телефоне браузер Microsoft Pocket Internet Explorer. Значение по умолчанию: $true. Этот параметр не влияет на браузеры сторонних производителей.

AllowCamera

Необязательный

System.Boolean

Параметр AllowCamera указывает, разрешена ли камера мобильного телефона. Значение по умолчанию: $true.

AllowConsumerEmail

Необязательный

System.Boolean

Параметр AllowConsumerEmail указывает, может ли пользователь настраивать личную учетную запись электронной почты на мобильном телефоне. Значение по умолчанию: $true. Этот параметр не контролирует доступ посторонних почтовых программ для мобильных телефонов к электронной почте.

AllowDesktopSync

Необязательный

System.Boolean

Параметр AllowDesktopSync указывает, возможна ли синхронизация мобильного телефона с настольным компьютером через кабель. Значение по умолчанию: $true.

AllowExternalDeviceManagement

Необязательный

System.Boolean

Параметр AllowExternalDeviceManagement указывает, разрешено ли внешней программе управления устройствами управлять мобильным телефоном.

AllowHTMLEmail

Необязательный

System.Boolean

Параметр AllowHTMLEmail указывает, включена ли на мобильном телефоне электронная почта в формате HTML. Значение по умолчанию: $true. Если задано значение $false, все сообщения электронной почты перед синхронизацией будут преобразовываться в обычный текстовый формат.

AllowInternetSharing

Необязательный

System.Boolean

Параметр AllowInternetSharing указывает, возможно ли использование мобильного телефон в качестве модема для подключения компьютера к Интернету. Значение по умолчанию: $true.

AllowIrDA

Необязательный

System.Boolean

Параметр AllowIrDA указывает, разрешено ли инфракрасное подключение к мобильному телефоне. Значение по умолчанию: $true.

AllowMobileOTAUpdate

Необязательный

System.Boolean

Параметр AllowMobileOTAUpdate указывает, можно ли отправить политику почтовых ящиков Exchange ActiveSync на мобильный телефон через мобильное подключение.

AllowNonProvisionableDevices

Необязательный

System.Boolean

Параметр AllowNonProvisionableDevices указывает, можно ли выполнять синхронизацию мобильных телефонов с сервером Exchange. Если установлено значение $true, то параметр AllowNonProvisionableDevices включает синхронизацию всех мобильных телефонов с сервером Exchange независимо от того, может ли телефон применить все параметры, установленные политикой Exchange ActiveSync. Это также относится к мобильным телефонам, которыми управляет отдельная система управления устройствами. Если установлено значение $false, параметр блокирует мобильные телефоны, которым не разрешена синхронизация с сервером Exchange. Значение по умолчанию: $false.

AllowPOPIMAPEmail

Необязательный

System.Boolean

Параметр AllowPOPIMAPEmail указывает, может ли пользователь настраивать учетную запись электронной почты POP3 или IMAP4 на мобильном телефоне. Значение по умолчанию: $true. Этот параметр не управляет доступом посторонних почтовых программ для мобильных телефонов.

AllowRemoteDesktop

Необязательный

System.Boolean

Параметр AllowRemoteDesktop указывает, позволяет ли мобильный телефон инициировать подключение к удаленному рабочему столу. Значение по умолчанию: $true.

AllowSimpleDevicePassword

Необязательный

System.Boolean

Параметр AllowSimpleDevicePassword указывает, разрешено ли использование простого пароля устройства. Простой пароль устройства представляет собой пароль, имеющий определенную последовательность знаков, например 1111 или 1234. По умолчанию используется значение $true.

AllowSMIMEEncryptionAlgorithmNegotiation

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.SMIMEEncryptionAlgorithmNegotiationType

Параметр AllowSMIMEEncryptionAlgorithmNegotiation указывает, может ли приложение для обмена сообщениями на мобильном телефоне согласовывать алгоритм шифрования, если сертификат получателя не поддерживает указанный алгоритм шифрования.

AllowSMIMESoftCerts

Необязательный

System.Boolean

Параметр AllowSMIMESoftCerts указывает, разрешены ли сертификаты программного обеспечения S/MIME. Значение по умолчанию: $true.

AllowStorageCard

Необязательный

System.Boolean

Параметр AllowStorageCard указывает, может ли мобильный телефон получать доступ к сведениям, которые хранятся на карте памяти. Значение по умолчанию: $true.

AllowTextMessaging

Необязательный

System.Boolean

Параметр AllowTextMessaging указывает, разрешен ли обмен текстовыми сообщениями на мобильном телефоне. Значение по умолчанию: $true.

AllowUnsignedApplications

Необязательный

System.Boolean

Параметр AllowUnsignedApplications указывает, можно ли устанавливать на мобильный телефон неподписанные приложения. Значение по умолчанию: $true.

AllowUnsignedInstallationPackages

Необязательный

System.Boolean

Параметр AllowUnsignedInstallationPackages указывает, можно ли запускать на мобильном телефоне неподписанные установочные пакеты. Значение по умолчанию: $true.

AllowWiFi

Необязательный

System.Boolean

Параметр AllowWiFi указывает, разрешен ли для мобильного телефона беспроводной доступ к Интернету. Значение по умолчанию: $true.

AlphanumericDevicePasswordRequired

Необязательный

System.Boolean

Параметр AlphanumericDevicePasswordRequired указывает, должен ли пароль мобильного телефона сдержать буквы и цифры. Значение по умолчанию: $false.

ApprovedApplicationList

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.ApprovedApplicationCollection

Параметр ApprovedApplicationList указывает список одобренных приложений для мобильного телефона.

AttachmentsEnabled

Необязательный

System.Boolean

Параметр AttachmentsEnabled указывает, можно ли загружать вложения. Если установлено значение $false, параметр AttachmentsEnabled блокирует загрузку вложений для пользователя. Значение по умолчанию: $true.

Confirm

Необязательный

System.Management.Automation.SwitchParameter

Параметр Confirm приостанавливает обработку и требует указать действие, которое будет выполнено командой перед ее возобновлением. Указывать значение параметра Confirm не обязательно.

DeviceEncryptionEnabled

Необязательный

System.Boolean

Параметр DeviceEncryptionEnabled указывает, включено ли шифрование. Если параметр DeviceEncryptionEnabled имеет значение $true, на мобильном телефоне включено шифрование. Значение по умолчанию: $false.

DevicePasswordEnabled

Необязательный

System.Boolean

Параметр DevicePasswordEnabled указывает, необходим ли пароль. Если установлено значение $true для параметра DevicePasswordEnabled, пользователю необходимо задать пароль для мобильного телефона. Значение по умолчанию: $false.

DevicePasswordExpiration

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр DevicePasswordExpiration указывает срок действия пароля (в днях). По истечении этого срока должен быть создан новый пароль. Этот параметр задается в формате дд.чч.мм:сс, например: 24.00:00 = 24 часа.

DevicePasswordHistory

Необязательный

System.Int32

Параметр DevicePasswordHistory указывает число использовавшихся ранее паролей для хранения. При создании пользователем нового пароля невозможно повторно использовать сохраненный пароль, который применялся ранее.

DevicePolicyRefreshInterval

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр DevicePolicyRefreshInterval указывает частоту отправления политики с сервера на мобильный телефон.

DomainController

Необязательный

Microsoft.Exchange.Data.Fqdn

Параметр DomainController указывает имя FQDN контроллера домена, который записывает это изменение конфигурации в Служба каталогов Active Directory.

IrmEnabled

Необязательный

System.Boolean

Параметр IrmEnabled указывает, включено ли управление правами на доступ к данным для политики почтовых ящиков.

IsDefaultPolicy

Необязательный

System.Boolean

Параметр IsDefaultPolicy указывает, является ли используемая политика политикой почтовых ящиков Exchange ActiveSync по умолчанию. Значение по умолчанию: $false. Если в настоящий момент в качестве политики по умолчанию установлена другая политика, она будет заменена этой политикой.

MaxAttachmentSize

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр MaxAttachmentSize указывает максимальный размер вложений, которые можно загрузить в мобильный телефон. Значение по умолчанию — «Unlimited».

MaxCalendarAgeFilter

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.CalendarAgeFilterType

Параметр MaxCalendarAgeFilter указывает максимальный диапазон календарных дней, который можно синхронизировать с устройством. Значение указывается в днях.

MaxDevicePasswordFailedAttempts

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр MaxDevicePasswordFailedAttempts указывает число попыток ввода пароля мобильного телефона. Можно ввести число от 4 до 16. Значение по умолчанию — 8.

MaxEmailAgeFilter

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.EmailAgeFilterType

Параметр MaxEmailAgeFilter указывает максимальный возраст (в днях) сообщений электронной почты, для которых выполняется синхронизация с мобильным телефоном. Значение необходимо указывать в днях или можно ввести одно из следующих значений.

  • All

  • OneDay

  • ThreeDays

  • OneWeek

  • TwoWeeks

  • OneMonth

MaxEmailBodyTruncationSize

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр MaxEmailBodyTruncationSize указывает максимальный размер сообщений электронной почты, при превышении которого они усекаются во время синхронизации с мобильным телефоном. Значение указывается в килобайтах (КБ).

MaxEmailHTMLBodyTruncationSize

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр MaxEmailHTMLBodyTruncationSize указывает максимальный размер сообщений электронной почты в формате HTML, при котором они синхронизируются с мобильным телефоном. Значение указывается в КБ.

MaxInactivityTimeDeviceLock

Необязательный

Microsoft.Exchange.Data.Unlimited

Параметр MaxInactivityTimeDeviceLock указывает период бездействия мобильного телефона, в течение которого для возобновления работы устройства не требуется вводить пароль. Можно задать интервал от 30 секунд до 1 часа. Значение по умолчанию равно 15 минутам. Этот параметр указывается в формате чч.мм:сс, например: 15:00 = 15 минут.

MinDevicePasswordComplexCharacters

Необязательный

System.Int32

Параметр MinDevicePasswordComplexCharacters указывает минимальное количество сложных символов в пароле мобильного телефона. Сложный символ — любой символ, кроме буквы.

MinDevicePasswordLength

Необязательный

System.Int32

Параметр MinDevicePasswordLength указывает минимальное число знаков в пароле. Можно ввести число в диапазоне от 1 до 16. Максимально допустимая длина пароля — 16 знаков. Значение по умолчанию равно 4.

MobileOTAUpdateMode

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.MobileOTAUpdateModeType

Этот параметр доступен для развертываний с несколькими клиентами В случае локального развертывания он недоступен. Дополнительные сведения о развертывании с несколькими клиентами см. в разделе Multi-Tenant Support.

Параметр MobileOTAUpdateMode указывает режим обновления Mobile OTA.

Name

Необязательный

System.String

Параметр Name указывает понятное имя политики почтового ящика Exchange ActiveSync.

PasswordRecoveryEnabled

Необязательный

System.Boolean

Параметр PasswordRecoveryEnabled указывает, хранится ли пароль для восстановления для мобильного телефона на сервере Exchange. Если установлено значение $true, то параметр PasswordRecoveryEnabled позволяет сохранять пароль для восстановления для мобильного телефона на сервере Exchange. Значение по умолчанию: $false. Пароль восстановления можно просмотреть в приложении Microsoft Office Outlook Web App или консоли управления Exchange.

RequireDeviceEncryption

Необязательный

System.Boolean

Параметр RequireDeviceEncryption указывает, требуется ли шифрование для устройства. Значение по умолчанию: $false.

RequireEncryptedSMIMEMessages

Необязательный

System.Boolean

Параметр RequireEncryptedSMIMEMessages указывает, требуется ли шифровать сообщения S/MIME. Значение по умолчанию: $false.

RequireEncryptionSMIMEAlgorithm

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.EncryptionSMIMEAlgorithmType

Параметр RequireEncryptionSMIMEAlgorithm задает алгоритм, который должен использоваться для шифрования сообщения.

RequireManualSyncWhenRoaming

Необязательный

System.Boolean

Параметр RequireManualSyncWhenRoaming указывает, необходимо ли выполнять синхронизацию мобильного телефона вручную при роуминге. Значение по умолчанию: $false.

RequireSignedSMIMEAlgorithm

Необязательный

Microsoft.Exchange.Data.Directory.SystemConfiguration.SignedSMIMEAlgorithmType

Параметр RequireSignedSMIMEAlgorithm задает алгоритм, который должен использоваться для подписывания сообщения.

RequireSignedSMIMEMessages

Необязательный

System.Boolean

Параметр RequireSignedSMIMEMessages указывает, должен ли мобильный телефон отправлять подписанные сообщения S/MIME.

RequireStorageCardEncryption

Необязательный

System.Boolean

Параметр RequireStorageCardEncryption указывает, включено ли для политики почтовых ящиков шифрование карт памяти.

UnapprovedInROMApplicationList

Необязательный

Microsoft.Exchange.Data.MultiValuedProperty

Параметр UnapprovedInROMApplicationList содержит список приложений, которые нельзя выполнять в ПЗУ.

UNCAccessEnabled

Необязательный

System.Boolean

Параметр UNCAccessEnabled указывает, включен ли доступ к общим файловым ресурсам Microsoft Windows. Доступ к конкретным общим файловым ресурсам настраивается в виртуальном каталоге Exchange ActiveSync.

WhatIf

Необязательный

System.Management.Automation.SwitchParameter

Параметр WhatIf заставляет команду имитировать действия, которые она будет выполнять с объектом. С помощью параметра WhatIf можно просмотреть изменения, которые могут произойти, не применяя эти изменения. Указывать значение параметра WhatIf не обязательно.

WSSAccessEnabled

Необязательный

System.Boolean

Параметр WSSAccessEnabled указывает, включен ли доступ к Microsoft Windows SharePoint Services. Доступ к конкретным общим файловым ресурсам настраивается в виртуальном каталоге Exchange ActiveSync.

Подробное описание

Командлет Set-ActiveSyncMailboxPolicy позволяет указать любой из параметров в политике почтовых ящиков.

Примечание.
Для применения некоторых параметров политики Microsoft Exchange ActiveSync мобильный телефон должен иметь соответствующие встроенные функции, которые поддерживают эти параметры управления безопасностью и устройствами. Если в организации разрешены все устройства, параметру AllowNonProvisionableDevices необходимо присвоить значение $true. К ним относятся и устройства, которые не могут применить все параметры политики.

Для запуска этого командлета необходимы соответствующие разрешения. В этом разделе перечислены все параметры командлета, однако некоторые из них могут быть недоступны, если они не включены в назначенные разрешения. Сведения о необходимых разрешениях см. в разделе Запись «Параметры политики почтовых ящиков Exchange ActiveSync» в разделе Разрешения клиентского доступа.

Типы входных данных

Типы возвращаемых данных

Ошибки

Ошибка Описание

 

 

Исключения

Исключения Описание

 

 

Примеры

ПРИМЕР 1

В этом примере задается ряд параметров политики для политики Exchange ActiveSync SalesPolicy.

Скопировать код
Set-ActiveSyncMailboxPolicy -Identity:SalesPolicy -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -AttachmentsEnabled:$true -MaxInactivityTimeDeviceLock:15:00 -IsDefaultPolicy:$false

ПРИМЕР 2

В этом примере задается ряд параметров политики для политики Exchange ActiveSync Management. Политика Management требует, чтобы почтовые ящики имели корпоративную лицензию клиентского доступа (CAL) сервера Exchange.

Скопировать код
Set-ActiveSyncMailboxPolicy -Identity:Management -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -AllowCamera:$true -MaxEmailAgeFilter:5 -AllowWiFi:$false -AllowStorageCard: $true -AllowPOPIMAPEmail:$false

ПРИМЕР 3

В этом примере задается ряд параметров политики для политики Exchange ActiveSync Default с запросом подтверждения на применение параметров.

Скопировать код
Set-ActiveSyncMailboxPolicy -Identity:Default -DevicePasswordEnabled:$true -AlphanumericDevicePasswordRequired:$true -PasswordRecoveryEnabled:$true -MaxEmailAgeFilter:5 -AllowWiFi:$false -AllowStorageCard: $true -AllowPOPIMAPEmail:$false -IsDefaultPolicy:$true -AllowTextMessaging:$true -Confirm:$true