Suvestinė
Pritaikę 2018 m. liepos kaupiamąjį naujinimą 6.0.9319.534, skirtą "„Microsoft“ „Skype“ verslui serverio leidimas 2015", galite naudoti "Get/Set-CsAuthConfig" cmdlet, kad galėtumėte valdyti savo "„Skype“ verslui serverio leidimas".
"Set-CsAuthConfig " galima konfigūruoti 5 skirtingais būdais, kaip parodyta toliau.
| Išorinis | Vidinis | Parametras | Aprašymas | |
|---|---|---|---|---|
| 1 | Leisti modernųjį autentifikavimą (MA) ir "Windows" autentifikavimą | Leisti MA ir "Windows" autentifikavimą | AllowAllExernallyAndInternally | Numatytasis scenarijus, kai įjungtas „Skype“ verslui serverio leidimas. |
| 2 | Leisti tik MA | Leisti MA ir "Windows" autentifikavimą | BlockWindowsAuthExternally | Blokuoja slaptažodžių atakas išorėje ir leidžia vyresnio amžiaus klientams, kurie nepalaiko ADAL, vis tiek dirbti viduje, nors klientai, kurie palaiko ADAL, naudoja MA viduje. |
| 3 | Leisti tik MA | Leisti tik MA | BlokuotiWindowsAuthExternallyAndInternally | Priverstinai išjungia MA visiems vartotojams. Veiks tik ADAL palaikantys klientai. |
| 4 | Leisti tik MA | Leisti tik "Windows" autentifikavimą | BlockWindowsAuthExternalyAndModernAuthInternally | Blokuoja slaptažodžių atakas išorėje ir leidžia visiems vidiniams klientams naudoti senstelėjusį autentifikavimą. |
| 5 | Leisti MA ir "Windows" autentifikavimą | Leisti tik "Windows" autentifikavimą | BlockModernAuthInternally | Išoriškai: ADAL klientai naudos MA ir ne ADAL klientai naudos senstelėjusį autentifikavimą. Viduje: visi klientai naudos senstelėjusį autentifikavimą. |
Šių "cmdlet" vykdymas telkinio lygiu:
"cmdlet" " Set-CsAuthConfig " nustato konfigūraciją tiek registratoriaus, tiek žiniatinklio tarnybų vaidmenyse. Ši "cmdlet" skirta vykdyti tik visuotiniu lygiu (ir ne telkinio lygiu) ir primygtinai rekomenduojame ją naudoti tik tokiu būdu. Tačiau techniškai jis gali būti vykdomas baseino lygiu. Tačiau atminkite, kad jei telkinyje yra tik vienas iš reikalingų vaidmenų (tarkime, registratorius, o ne žiniatinklio tarnybos), tada bus nustatyti tik registratoriaus parametrai ir žiniatinklio tarnybų parametrai bus gauti iš visuotinio parametro. Jei klientas naudoja vieno telkinio registratoriaus parametrus, o žiniatinklio tarnybų parametrus – kitame telkinyje, o autentifikavimo parametrai yra nenuoseklūs, klientui gali nepavykti įeiti.
Jei telkinyje yra tik vienas vaidmuo:
- Nustatyti - nustatys tik tuos parametrus, kurie atitinka esamą vaidmenį. Specialus įspėjimas nebus pateiktas, nes kai kurie parametrai nebuvo nustatyti.
- Gauti – pateiks parametrą, atitinkantį esamą vaidmenį, ir visuotinius neegzistuojančio vaidmens parametrus.
Jei telkinyje nėra nė vieno vaidmens, tiek nustatyti, tiek gauti, pateiks klaidos pranešimą.
Jei abu telkinio vaidmenys yra, bet strategijos neapibrėžtos telkinio lygiu, "Get" pateiks klaidos pranešimą.
Kaip gauti šį naujinimą
Norėdami gauti šį naujinimą, įdiekite 2018 m. liepos kaupiamąjį naujinimą 6.0.9319.534, skirtą „Skype“ verslui serverio leidimas 2015, pagrindiniai komponentai.
Pastaba: Modifikavę CsAuthConfig, turite paleisti Enable-CsComputer cmdlet visuose serveriuose, kad įsigaliotų parametrų pakeitimai.