Test-ClientAccessRule

注意事項

用戶端存取規則已在 2025 年 9 月針對所有 Exchange Online 組織淘汰。 如需詳細資訊,請參閱 Exchange Online 中用戶端存取規則淘汰的更新。

此 Cmdlet 只能在 Exchange Server 2019 或更新版本中運作。

使用 Test-ClientAccessRule Cmdlet 來測試用戶端存取規則如何影響組織的存取權。 如果您為此 Cmdlet 指定的任何用戶端屬性符合任何用戶端存取規則,則會在結果中傳回規則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Test-ClientAccessRule
    -AuthenticationType <ClientAccessAuthenticationMethod>
    -Protocol <ClientAccessProtocol>
    -RemoteAddress <IPAddress>
    -RemotePort <Int32>
    -User <MailboxIdParameter>
    [-Confirm]
    [-OAuthClaims <Hashtable>]
    [-WhatIf]
    [<CommonParameters>]

Description

對於用戶端對貴組織的連線來說,用戶端存取規則就像是郵件流程規則 (又稱為傳輸規則)。 您可以使用條件和例外狀況,根據它們的屬性識別連線,以及允許或封鎖這些連線的動作。

注意:目前並非所有通訊協定都支援所有驗證類型。 此清單說明每個通訊協定所支援的驗證類型:

  • OutlookWebApp:BasicAuthentication 和 AdfsAuthentication。
  • ExchangeAdminCenter:BasicAuthentication and AdfsAuthentication。
  • RemotePowerShell:BasicAuthentication 和 NonBasicAuthentication。
  • ExchangeActiveSync:BasicAuthentication、OAuthAuthentication 和 CertificateBasedAuthentication。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Test-ClientAccessRule -AuthenticationType BasicAuthentication -Protocol OutlookWebApp -RemoteAddress 172.17.17.26 -RemotePort 443 -User julia@contoso.com

此範例會使用下列用戶端內容來測試用戶端存取:

  • 驗證類型:基本
  • 通訊協定:OutlookWebApp
  • 遠端位址:172.17.17.26
  • 遠端連接埠:443
  • 使用者: julia@contoso.com

參數

-AuthenticationType

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

AuthenticationType 參數會指定要測試的用戶端驗證類型。

此參數的有效值為:

  • AdfsAuthentication
  • BasicAuthentication
  • CertificateBasedAuthentication
  • NonBasicAuthentication
  • OAuthAuthentication

在用戶端存取規則中,驗證類型是由 AnyOfAuthenticationTypes 和 ExceptAnyOfAuthenticationTypes 參數所定義。

參數屬性

類型:ClientAccessAuthenticationMethod
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false。
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-OAuthClaims

適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE

OAuthClaims 參數會指定中介層應用程式的 OAuth 宣告權杖。

參數屬性

類型:Hashtable
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Protocol

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

Protocol 參數會指定要測試的用戶端通訊協定。

此參數的有效值為:

  • ExchangeActiveSync
  • ExchangeAdminCenter
  • ExchangeWebServices
  • IMAP4
  • OfflineAddressBook
  • OutlookAnywhere
  • OutlookWebApp
  • POP3
  • PowerShellWebServices
  • RemotePowerShell
  • REST

在用戶端存取規則中,通訊協定類型是由 AnyOfProtocols 和 ExceptAnyOfProtocols 參數所定義。

參數屬性

類型:ClientAccessProtocol
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RemoteAddress

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

RemoteAddress 參數會指定要測試的用戶端 IP 位址。 此參數的有效輸入是 IP 位址。 例如,192.168.1.50。

在用戶端存取規則中,IP 位址是由 AnyOfClientIPAddressesOrRanges 和 ExceptAnyOfClientIPAddressesOrRanges 參數所定義。

參數屬性

類型:IPAddress
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RemotePort

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

RemotePort 參數會指定要測試的用戶端 TCP 連接埠。 此參數的有效輸入是從 1 到 65535 的整數。

參數屬性

類型:Int32
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-User

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

User 參數會指定要測試的使用者帳戶。

為了達得最佳結果,建議您使用下列值:

  • UPN:例如, user@contoso.com 只有 (使用者) 。
  • Domain\SamAccountName: 例如, contoso\user.

否則,您可以使用唯一識別使用者的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 網域\使用者名稱
  • 電子郵件地址
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • 使用者識別碼或使用者主要名稱 (UPN)

在用戶端存取規則中,使用者是由 UsernameMatchesAnyOfPatterns、UserRecipientFilter 和 ExceptUsernameMatchesAnyOfPatterns 參數所定義。

參數屬性

類型:MailboxIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用項目:Exchange Server 2013、Exchange Server 2016、Exchange Server 2019、Exchange Server SE

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。