Test-ClientAccessRule
注意事項
用戶端存取規則已在 2025 年 9 月針對所有 Exchange Online 組織淘汰。 如需詳細資訊,請參閱 Exchange Online 中用戶端存取規則淘汰的更新。
此 Cmdlet 只能在 Exchange Server 2019 或更新版本中運作。
使用 Test-ClientAccessRule Cmdlet 來測試用戶端存取規則如何影響組織的存取權。 如果您為此 Cmdlet 指定的任何用戶端屬性符合任何用戶端存取規則,則會在結果中傳回規則。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Test-ClientAccessRule
-AuthenticationType <ClientAccessAuthenticationMethod>
-Protocol <ClientAccessProtocol>
-RemoteAddress <IPAddress>
-RemotePort <Int32>
-User <MailboxIdParameter>
[-Confirm]
[-OAuthClaims <Hashtable>]
[-WhatIf]
[<CommonParameters>]
Description
對於用戶端對貴組織的連線來說,用戶端存取規則就像是郵件流程規則 (又稱為傳輸規則)。 您可以使用條件和例外狀況,根據它們的屬性識別連線,以及允許或封鎖這些連線的動作。
注意:目前並非所有通訊協定都支援所有驗證類型。 此清單說明每個通訊協定所支援的驗證類型:
- OutlookWebApp:BasicAuthentication 和 AdfsAuthentication。
- ExchangeAdminCenter:BasicAuthentication and AdfsAuthentication。
- RemotePowerShell:BasicAuthentication 和 NonBasicAuthentication。
- ExchangeActiveSync:BasicAuthentication、OAuthAuthentication 和 CertificateBasedAuthentication。
您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Test-ClientAccessRule -AuthenticationType BasicAuthentication -Protocol OutlookWebApp -RemoteAddress 172.17.17.26 -RemotePort 443 -User julia@contoso.com
此範例會使用下列用戶端內容來測試用戶端存取:
- 驗證類型:基本
- 通訊協定:OutlookWebApp
- 遠端位址:172.17.17.26
- 遠端連接埠:443
- 使用者: julia@contoso.com
參數
-AuthenticationType
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
AuthenticationType 參數會指定要測試的用戶端驗證類型。
此參數的有效值為:
- AdfsAuthentication
- BasicAuthentication
- CertificateBasedAuthentication
- NonBasicAuthentication
- OAuthAuthentication
在用戶端存取規則中,驗證類型是由 AnyOfAuthenticationTypes 和 ExceptAnyOfAuthenticationTypes 參數所定義。
參數屬性
| 類型: | ClientAccessAuthenticationMethod |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | CF |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-OAuthClaims
適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE
OAuthClaims 參數會指定中介層應用程式的 OAuth 宣告權杖。
參數屬性
| 類型: | Hashtable |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Protocol
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
Protocol 參數會指定要測試的用戶端通訊協定。
此參數的有效值為:
- ExchangeActiveSync
- ExchangeAdminCenter
- ExchangeWebServices
- IMAP4
- OfflineAddressBook
- OutlookAnywhere
- OutlookWebApp
- POP3
- PowerShellWebServices
- RemotePowerShell
- REST
在用戶端存取規則中,通訊協定類型是由 AnyOfProtocols 和 ExceptAnyOfProtocols 參數所定義。
參數屬性
| 類型: | ClientAccessProtocol |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RemoteAddress
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
RemoteAddress 參數會指定要測試的用戶端 IP 位址。 此參數的有效輸入是 IP 位址。 例如,192.168.1.50。
在用戶端存取規則中,IP 位址是由 AnyOfClientIPAddressesOrRanges 和 ExceptAnyOfClientIPAddressesOrRanges 參數所定義。
參數屬性
| 類型: | IPAddress |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RemotePort
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
RemotePort 參數會指定要測試的用戶端 TCP 連接埠。 此參數的有效輸入是從 1 到 65535 的整數。
參數屬性
| 類型: | Int32 |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-User
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
User 參數會指定要測試的使用者帳戶。
為了達得最佳結果,建議您使用下列值:
- UPN:例如,
user@contoso.com只有 (使用者) 。 - Domain\SamAccountName: 例如,
contoso\user.
否則,您可以使用唯一識別使用者的任何值。 例如:
- 名稱
- 別名
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- 網域\使用者名稱
- 電子郵件地址
- GUID
- LegacyExchangeDN
- SamAccountName
- 使用者識別碼或使用者主要名稱 (UPN)
在用戶端存取規則中,使用者是由 UsernameMatchesAnyOfPatterns、UserRecipientFilter 和 ExceptUsernameMatchesAnyOfPatterns 參數所定義。
參數屬性
| 類型: | MailboxIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WhatIf
適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE
WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | WI |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。