Get-FederatedDomainProof
Dieses Cmdlet ist nur lokal in Exchange verfügbar.
Verwenden Sie das Cmdlet Get-FederatedDomainProof, um eine kryptografisch sichere Zeichenfolge für die Domäne zu generieren, die für die Verbundfreigabe in Ihrer Exchange-Organisation verwendet wird.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Get-FederatedDomainProof
-DomainName <SmtpDomain>
[-DomainController <Fqdn>]
[-Thumbprint <String>]
[<CommonParameters>]
Beschreibung
Das Cmdlet Get-FederatedDomainProof generiert eine kryptografisch sichere Zeichenfolge für die Domäne, die für die Verbundfreigabe verwendet wird. Mithilfe dieser Zeichenfolge wird manuell ein TXT-Eintrag (Texteintrag) in der DNS-Zone (Domain Name System) für die Domäne konfiguriert, die der Administrator beim Ausführen des Cmdlets verwendet. Für alle akzeptierten Domänen, die für die Verbundfreigabe verwendet werden, muss ein TXT-Eintrag zu DNS hinzugefügt werden. Wenn der Fingerabdruck eines Zertifikats nicht bereitgestellt wird, generiert der Task für alle gegenwärtig für die Verbundvertrauensstellung konfigurierten Zertifikate Zeichenfolgen. Bei der Erstkonfiguration der Verbundfreigabe muss die für das aktuelle Zertifikat generierte Beweiszeichenfolge im TXT-Eintrag für die Verbunddomäne in DNS gespeichert werden. Es wird empfohlen, beim Konfigurieren eines neuen Zertifikats für die Verbundvertrauensstellung die TXT-Einträge stets zu aktualisieren.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Auch wenn in diesem Thema alle Parameter für das Cmdlet aufgeführt werden, verfügen Sie möglicherweise nicht über den Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Get-FederatedDomainProof -DomainName "contoso.com"
In diesem Beispiel wird eine kryptografisch sichere Zeichenfolge für die Domäne "contoso.com" generiert.
Beispiel 2
Get-FederatedDomainProof -DomainName "contoso.com" -Thumbprint AC00F35CBA8359953F4126E0984B5CCAFA2F4F17
In diesem Beispiel wird ein bestimmtes Zertifikat für die Domäne "contoso.com" verwendet.
Parameter
-DomainController
Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DomainName
Der Parameter DomainName gibt den Namen der Domäne an, für die die kryptografisch sichere Zeichenfolge generiert wird.
Type: | SmtpDomain |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Thumbprint
Der Parameter Thumbprint gibt den Fingerabdruck eines vorhandenen Zertifikats an.
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
Eingaben
Input types
Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.
Ausgaben
Output types
Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden, die dieses Cmdlet akzeptiert, finden Sie unter Cmdlet Input and Output Types. Wenn das Feld Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.