Set-MapiVirtualDirectory

Этот командлет доступен только в локальной среде Exchange.

Используйте командлет Set-MapiVirtualDirectory для изменения виртуальных каталогов MAPI, которые используются в службах IIS на серверах Microsoft Exchange. Виртуальный каталог MAPI используется поддерживаемыми версиями Microsoft Outlook для подключения к почтовым ящикам по протоколу MAPIHTTP.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Set-MapiVirtualDirectory
    [-Identity] <VirtualDirectoryIdParameter>
    [-ApplyDefaults <Boolean>]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-ExtendedProtectionFlags <MultiValuedProperty>]
    [-ExtendedProtectionSPNList <MultiValuedProperty>]
    [-ExtendedProtectionTokenChecking <ExtendedProtectionTokenCheckingMode>]
    [-ExternalUrl <Uri>]
    [-IISAuthenticationMethods <MultiValuedProperty>]
    [-InternalUrl <Uri>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Set-MapiVirtualDirectory -Identity "ContosoMail\mapi (Default Web Site)" -InternalUrl https://contoso.com/mapi -IISAuthenticationMethods NTLM,Negotiate,OAuth

В этом примере вносятся следующие изменения в конфигурацию виртуального каталога интерфейса MAPI на веб-сайте по умолчанию сервера ContosoMail:

  • Внутренний URL-адрес: https://contoso/mapi.
  • Методы проверки подлинности IIS: NTLM, NEGOTIATE и OAuth.

Параметры

-ApplyDefaults

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ключ ApplyDefaults определяет, следует ли применять правильные значения по умолчанию к связанным внутренним параметрам приложения IIS. Как правило, этот ключ используется только программой установки Exchange во время установки накопительных обновлений Exchange или пакетов обновления, и вам не нужно использовать его.

Этот ключ не влияет на значения, настроенные с помощью параметров IISAuthenticationMethods, InternalUrl или ExternalUrl.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DomainController

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.

Свойства параметров

Тип:Fqdn
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExtendedProtectionFlags

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр ExtendedProtectionFlags указывает пользовательские параметры расширенной защиты для проверки подлинности в виртуальном каталоге. Допустимые значения:

  • Нет: настройка по умолчанию.
  • AllowDotlessSPN: требуется, если вы хотите использовать значения имени субъекта-службы (SPN), которые не содержат полных доменных имен (например, HTTP/ContosoMail вместо HTTP/mail.contoso.com). Вы указываете имена субъектов-служб с параметром ExtendedProtectionSPNList. Этот параметр снижает безопасность расширенной защиты для проверки подлинности, поскольку сертификаты без точек не уникальны, поэтому невозможно гарантировать, что подключение клиента к прокси-серверу было установлено по защищенному каналу.
  • NoServiceNameCheck: список SPN не проверяется для проверки маркера привязки канала. Этот параметр снижает безопасность расширенной защиты для проверки подлинности. Обычно не рекомендуется использовать это значение.
  • Прокси-сервер: прокси-сервер отвечает за терминацию TLS-канала. Чтобы использовать этот параметр, необходимо зарегистрировать имя субъекта-службы с помощью параметра ExtendedProtectionSPNList.
  • ProxyCoHosting: трафик HTTP и HTTPS может обращаться к виртуальному каталогу, а прокси-сервер расположен по крайней мере между некоторыми клиентами и службами клиентского доступа на сервере Exchange.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExtendedProtectionSPNList

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр ExtendedProtectionSPNList указывает список допустимых имен субъектов-служб (SPN), если вы используете расширенную защиту для проверки подлинности в виртуальном каталоге. Допустимые значения:

  • $null: это значение используется по умолчанию.
  • Список допустимых имен участника-службы или список допустимых имен участника-службы, разделенный запятой: Формат значения SPN — Protocol\FQDN. Например, HTTP/mail.contoso.com. Чтобы добавить имя субъекта-службы, которое не является полным доменным именем (например, HTTP/ContosoMail), необходимо также использовать значение AllowDotlessSPN для параметра ExtendedProtectionFlags.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExtendedProtectionTokenChecking

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр ExtendedProtectionTokenChecking указывает, используется ли расширенная защита для проверки подлинности для клиентских подключений к виртуальному каталогу. Допустимые значения:

  • Нет: расширенная защита для проверки подлинности не используется для клиентских подключений к виртуальному каталогу. Это значение используется по умолчанию.
  • Разрешить: расширенная защита для проверки подлинности используется для клиентских подключений к виртуальному каталогу, если она поддерживается клиентом и сервером.
  • Требование. Для клиентских подключений к виртуальному каталогу требуется расширенная защита для проверки подлинности. Если клиент или сервер не поддерживают его, подключение завершится ошибкой. Для этого значения также требуется значение имени субъекта-службы (SPN) для параметра ExtendedProtectionSPNList.

Примечание. Если прокси-сервер перед сервером Exchange завершает канал TLS между клиентами, значениями Allow или Require требуется одно или несколько значений SPN для параметра ExtendedProtectionSPNList.

Свойства параметров

Тип:ExtendedProtectionTokenCheckingMode
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExternalUrl

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр ExternalURL указывает URL-адрес, который подключается к виртуальному каталогу из-за пределов брандмауэра.

Этот параметр обеспечивает принудительное использование протокола TLS и использует порт TLS по умолчанию. Допустимые входные данные для этого параметра используют синтаксис https://<Domain Name>/mapi(например, https://external.contoso.com/mapi).

Если вы используете параметр InternalUrl или ExternalUrl, вам потребуется с помощью параметра IISAuthenticationMethods указать одно или более значений для проверки подлинности.

Свойства параметров

Тип:Uri
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр Identity определяет виртуальный каталог MAPI, который требуется изменить. Можно использовать любое уникальное значение, идентифицирующее виртуальный каталог. Например, вы можете:

  • Имя или\Сервер\Имя
  • различающееся имя (DN);
  • GUID

Значение "Имя" использует синтаксис "VirtualDirectoryName (WebsiteName)" свойств виртуального каталога. Вы можете указать подстановочный знак (*) вместо веб-сайта по умолчанию, используя синтаксис VirtualDirectoryName*.

Свойства параметров

Тип:VirtualDirectoryIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-IISAuthenticationMethods

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр IISAuthenticationMethods указывает способ проверки подлинности, используемый для виртуального каталога служб IIS (Internet Information Services). Допустимые значения:

  • Обычный
  • Вести переговоры
  • NTLM;
  • OAuth

Вы можете указать несколько значений, разделив их запятыми.

Значения по умолчанию: NTLM, OAuth и Negotiate. Рекомендуем всегда настраивать виртуальный каталог для OAuth.

Дополнительные сведения о различных методах проверки подлинности см. в статьях "Проверка подлинности HTTP " и "Что такое проверка подлинности OAuth?".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-InternalUrl

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Параметр InternalURL указывает URL-адрес, который подключается к виртуальному каталогу изнутри брандмауэра.

Этот параметр обеспечивает принудительное использование протокола TLS и использует порт TLS по умолчанию. Допустимые входные данные для этого параметра используют синтаксис https://<Domain Name>/mapi (например, https://internal.contoso.com/mapi).

Если вы используете параметр InternalUrl или ExternalUrl, вам потребуется с помощью параметра IISAuthenticationMethods указать одно или более значений для проверки подлинности.

Свойства параметров

Тип:Uri
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.