Условия и исключения (предикаты) правил для потока обработки почты в Exchange Online

Условия и исключения в правилах потока обработки почты (также называемых правилами транспорта) определяют, к каким сообщениям правило применяется, а к каким — нет. Например, если правило добавляет заявление об отказе к сообщениям, можно настроить правило таким образом, чтобы оно применялось только к сообщениям, содержащим определенные слова, сообщениям, отправленным определенными пользователями, или ко всем сообщениям, кроме тех, которые были отправлены участниками определенной группы рассылки. Все условия и исключения в правилах потока обработки почты также называются предикатами, поскольку для каждого условия существует соответствующее исключение с одинаковыми параметрами и синтаксисом. Единственное отличие заключается в том, что условия указывают сообщения, которые нужно включать, а исключения — сообщения, которые нужно исключить.

Большинство условий и исключений содержат только одно свойство, принимающее одно или несколько значений. Например, для условия Отправитель необходимо указать отправителя сообщения. У некоторых условий есть два свойства. Например, для условия Заголовок сообщения включает любое из этих слов необходимо указать в одном свойстве поле заголовка сообщения, а в другом — искомый текст. У некоторых условий и исключений нет свойств. Например, условие В любом вложении есть исполняемое содержимое просто ищет в сообщениях вложения с исполняемым содержимым.

Дополнительные сведения о правилах потока обработки почты в Exchange Online, в том числе об обработке множественных условий/исключений или многозначных условий/исключений, см. в статье Правила потока обработки почты (правила транспорта) в Exchange Online.

Условия и исключения для правил потока обработки почты в Exchange Online

В таблицах следующих разделов описаны условия и исключения, доступные в правилах потока обработки почты в Exchange Online. Типы свойств описаны в разделе Типы свойств .

Отправители

Получатели

Тема или текст сообщения

Вложения

Все получатели

Типы конфиденциальной информации, значения в полях "Кому" и "Копия", размер и кодировки сообщений

Отправитель и получатель

Свойства сообщения

Заголовки сообщений

Примечание.

  • После выбора условия или исключения в Центре администрирования Exchange значение, которое в конечном итоге отображается в поле Применить это правило, если или «Если », часто отличается (короче) выбранного вами «значения пути щелчка». Кроме того, при создании правил на основе шаблона (отфильтрованного списка сценариев) часто можно не составлять условие из частей, а выбрать для него краткое имя. Краткие имена и полные названия условий и исключений представлены в столбцах с данными по Центру администрирования Exchange.

  • Если в Центре администрирования Exchange выбрано условие [Применить ко всем сообщениям], указывать другие условия невозможно. Эквивалентом в PowerShell является создание правила без указания каких-либо параметров условия.

  • Настройки и свойства одинаковы в условиях и исключениях; поэтому в выходных данных командлета Get-TransportRulePredicate исключения не перечисляются отдельно. Кроме того, имена некоторых предикатов, возвращаемые этим командлетом, отличаются от имен соответствующих параметров, а в предикате может потребоваться указать несколько параметров.

Отправители

Для условий и исключений, проверяющих адрес отправителя, можно указать, где правило будет искать этот адрес.

В Службе администрирования Exchange в разделе Свойства этого правила выберите Соответствовать адресу отправителя в сообщении. Чтобы увидеть этот параметр, может потребоваться выбрать "Дополнительные параметры ". В PowerShell этим параметром является SenderAddressLocation. Ниже представлены возможные значения.

  • Заголовок: проверять только отправителей в заголовках сообщений (поле "От "). Это значение используется по умолчанию.

  • Конверт: проверяйте только отправителей из конверта сообщения (значение MAIL FROM , использованное при передаче SMTP, которое обычно сохраняется в поле Return-Path ). Поиск конверта сообщения доступен только в следующих условиях (и соответствующих исключениях):

    • Отправитель — (От)
    • Отправитель является участником (FromMemberOf)
    • Адрес отправителя включает (FromAddressContainsWords)
    • Адреса отправителя совпадают (FromAddressMatchesPatterns)
    • Домен отправителя: (SenderDomainIs)
  • Верхний колонтитул или конверт (HeaderOrEnvelope) Проверьте отправителей в заголовке сообщения и конверте сообщения.

Примечание.

В сценарии автоматической пересылки адресом пересылаемой почты является адрес исходного отправителя, а не пересылающего устройства. Дополнительные сведения см. в статье Правила транспорта не совпадают, если правила почтовых ящиков пользователей автоматически пересылают сообщения.

В сценарии автоответчика отправитель определяется путем проверки SenderAddressLocation.

  • Если задать заголовки, отправителем будет сообщение, созданное пользователем с автоответом.
  • Если задано значение -Envelope, отправителем будет пользователь, отправивший исходное сообщение.
Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Отправитель...

Отправитель>является ли этот человек

From
ExceptIfFrom
Addresses Сообщения, отправленные указанными почтовыми ящиками, пользователями почты, почтовыми контактами или группами Microsoft 365 в организации.

Дополнительные сведения об использовании групп Microsoft 365 с этим условием см. в записи Адреса в разделе Типы свойств .

Расположение отправителя

Отправитель>является внешним/внутренним

ССкоп
ExceptIfFromScope
UserScopeFrom Сообщения от внутренних или внешних отправителей.
Отправитель входит в группу

Отправитель>является членом этой группы

FromMemberOf
ExceptIfFromMemberOf
Addresses Сообщения, отправленные участником указанной группы рассылки, группы безопасности с поддержкой почты или группы Microsoft 365.

Дополнительные сведения об использовании групп Microsoft 365 с этим условием см. в записи Адреса в разделе Типы свойств .

Адрес отправителя содержит

Отправитель>Адрес включает в себя любое из этих слов

FromAddressContainsWords
ExceptIfFromAddressContainsWords
Words Сообщения, электронный адрес отправителя которых содержит указанные слова.
Адрес отправителя совпадает с

Отправитель>Адрес соответствует любому из этих текстовых шаблонов

FromAddressMatchesPatterns
ExceptIfFromAddressMatchesPatterns
Patterns Сообщения, электронный адрес отправителя которых содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.

Дополнительные сведения о регулярных выражениях см. в статье Регулярные выражения, используемые в правилах транспорта.

Отправитель входит в список получателя

Отправитель>находится в списке контролирующего получателя

Отправитель в списке получателей
ExceptIfSenderInRecipientList
SupervisionList Сообщения, отправитель которых внесен в список разрешенных или заблокированных получателей.
Указанные свойства отправителя включают любое из этих слов

Отправитель>обладает определенными свойствами, включающими любое из этих слов

SenderADAttributeContainsWords
ExceptIfSenderADAttributeContainsWords
Первое свойство: ADAttribute

Второй объект: Words

Сообщения, в которых заданный атрибут Active Directory отправителя содержит любые из указанных слов.

Для атрибута страны требуется двухбуквенное значение кода страны (например, DE для Германии).

Указанные свойства отправителя совпадают с этими текстовыми шаблонами

Отправитель>имеет определенные свойства, соответствующие этим текстовым шаблонам

SenderADAttributeMatchesPatterns
ExceptIfSenderADAttributeMatchesPatterns
Первое свойство: ADAttribute

Второй объект: Patterns

Сообщения, в которых заданный атрибут Active Directory отправителя содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.
IP-адрес отправителя находится в диапазоне

Отправитель>IP-адрес находится в любом из этих диапазонов или точно совпадает

SenderIPRanges
ExceptIfSenderIPRanges
IPAddressRanges Сообщения, IP-адрес отправителя которых совпадает с указанным IP-адресом или находится в указанном диапазоне IP-адресов.
IP-адрес, используемый при оценке этого условия, является адресом последнего перехода перед достижением службы. Не гарантируется, что этот IP-адрес является исходным IP-адресом отправителя, особенно если во время транспортировки сообщений используется стороннее программное обеспечение.
Домен отправителя...

Отправитель>Домен

SenderDomainIs
ExceptIfSenderDomainIs
DomainName Сообщения, в которых домен электронного адреса отправителя совпадает с указанным значением.

Этот предикат будет сопоставлять домены и поддомены с указанным доменом. Например, вы можете:

Для значения "domain.com" будут сопоставлены домен "domain.com" и поддомен "subdomain.domain.com".

Recipients

Для условий и исключений, проверяющих адрес получателя, можно указать, где правило ищет адрес получателя, с помощью параметра RecipientAddressType в PowerShell. Допустимые значения:

  • Исходный: проверяет исходный адрес в поле "Кому" сообщения.
  • Устранено: проверка основного SMTP-адреса электронной почты получателя (не прокси-адресов). Это значение используется по умолчанию.

Примечание.

Если правило потока обработки почты настроено на проверку получателя, если получатель является группой рассылки, правило не будет сопоставлено. При отправке сообщения в группу рассылки группа будет разделена на отдельных пользователей этой группы до достижения правил потока обработки почты и вместо этого проведет проверку каждого члена группы.

Если вы хотите, чтобы правило работало, когда получателем является группа рассылки, в разделе "Применять это правило, если " установлен флажок Поле "Кому " или "Копия" содержит этого человека и выберите имя группы из списка (это не сработает, если группа указана как получатель скрытой копии).

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Получатель

Получатель>является ли этот человек

SentTo
ExceptIfSentTo
Addresses Сообщения, в которых одним из получателей является указанный почтовый ящик, пользователь почты или контакт почты в организации. Получатели могут быть указаны в поле To, Cc или Bcc сообщения.

Примечание. Вы не можете указать группы рассылки, группы безопасности с поддержкой почты или группы Microsoft 365. Если нужно выполнить действия с сообщениями, отправленными в группу, используйте вместо этого условия поле "Кому" содержит(AnyOfToHeader)" или "Поле "Копия " или " Поле "Копия" или "Поле "Копия" содержит условие.

Расположение получателя

Получатель>является внешним или внешним

SentToScope
ExceptIfSentToScope
UserScopeTo Сообщения, которые отправляются внутренним или внешним получателям.
Получатель входит в группу

Получатель>является членом этой группы

SentToMemberOf
ExceptIfSentToMemberOf
Addresses Сообщения, содержащие получателей, являющихся участниками указанной группы рассылки, группы безопасности с включенной поддержкой почты или группы Microsoft 365. Группа может быть указана в поле To, Cc или Bcc сообщения.

Дополнительные сведения об использовании групп Microsoft 365 с этим условием см. в записи Адреса в разделе Типы свойств .

Адрес получателя содержит

Получатель>Адрес включает в себя любое из этих слов

RecipientAddressContainsWords
ExceptIfRecipientAddressContainsWords
Words Сообщения, электронный адрес получателя которых содержит указанные слова.

Примечание. Это условие не учитывает сообщения, отправленные на прокси-адреса получателей. Он сопоставляется только с сообщениями, отправленными на основной адрес электронной почты получателя.

Адрес получателя соответствует

Получатель>Адрес соответствует любому из этих текстовых шаблонов

RecipientAddressMatchesPatterns
ExceptIfRecipientAddressMatchesPatterns
Patterns Сообщения, электронный адрес получателя которых содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.

Примечание. Это условие не учитывает сообщения, отправленные на прокси-адреса получателей. Он сопоставляется только с сообщениями, отправленными на основной адрес электронной почты получателя.

Получатель входит в список отправителя

Получатель>находится в списке контроля отправителя

RecipientInSenderList
ExceptIfRecipientInSenderList
SupervisionList Сообщения, получатель которых внесен в список разрешенных или заблокированных отправителей.
Указанные свойства получателя содержат любое из следующих слов

Получатель>обладает определенными свойствами, включающими любое из этих слов

RecipientADAttributeContainsWords
ExceptIfRecipientADAttributeContainsWords
Первое свойство: ADAttribute

Второй объект: Words

Сообщения, в которых заданный атрибут Active Directory получателя содержит любое из указанных слов.

Для атрибута страны требуется двухбуквенное значение кода страны (например, DE для Германии).

Указанные свойства получателя соответствуют этим текстовым шаблонам

Получатель>имеет определенные свойства, соответствующие этим текстовым шаблонам

RecipientADAttributeMatchesPatterns
ExceptIfRecipientADAttributeMatchesPatterns
Первое свойство: ADAttribute

Второй объект: Patterns

Сообщения, в которых заданный атрибут Active Directory получателя содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.
Домен получателя...

Получатель>Домен

RecipientDomainIs
ExceptIfRecipientDomainIs
DomainName Сообщения, в которых домен электронного адреса получателя совпадает с указанным значением.

Этот предикат будет сопоставлять домены и поддомены с указанным доменом. Например, вы можете:

Для значения "domain.com" будут сопоставлены домен "domain.com" и поддомен "subdomain.domain.com".

Тема или текст сообщения

Примечание.

Поиск слов или текстовых шаблонов в теме или других полях заголовка сообщения происходит после декодирования сообщения из метода кодирования передачи содержимого MIME, который использовался для передачи двоичного сообщения между SMTP-серверами в тексте ASCII. Нельзя использовать условия или исключения для поиска необработанных (как правило, Base64) значений темы или других полей заголовка в сообщениях.

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Тема или текст содержат

Тема или текст>Подлежащее или тело включает в себя любое из этих слов

SubjectOrBodyContainsWords
ExceptIfSubjectOrBodyContainsWords
Words Сообщения, в которых поле Subject или текст содержит указанные слова.
Тема или основной текст соответствует

Тема или текст>Тема или текст соответствуют этим текстовым шаблонам

SubjectOrBodyMatchesPatterns
ExceptIfSubjectOrBodyMatchesPatterns
Patterns Сообщения, в которых поле темы или текст сообщения содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.
Тема содержит

Тема или текст>Подлежащее включает в себя любое из этих слов

SubjectContainsWords
ExceptIfSubjectContainsWords
Words Сообщения, в которых поле Subject содержит указанные слова.
Тема соответствует

Тема или текст>Тема соответствует этим шаблонам текста

SubjectMatchesPatterns
ExceptIfSubjectMatchesPatterns
Patterns Сообщения, в которых поле Subject содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.

Вложения

Дополнительные сведения о том, как правила потока обработки почты проверяют вложения сообщения, см. в статье Использование правил потока обработки почты для проверки вложений сообщений в Exchange Online.

Совет

Если вы подозреваете, что правило работает неправильно, сначала проверка, какие вложения содержит сообщение. Чтобы проверить, какие вложения содержатся в сообщении во время оценки правил потока обработки почты, перейдите к разделу Test-TextExtraction.

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Содержимое любого вложения включает

Любое вложение>содержимое включает в себя любое из этих слов

AttachmentContainsWords
ExceptIfAttachmentContainsWords
Words Сообщения, вложения которых содержат указанные слова.
Содержимое любого вложения совпадает с

Любое вложение>Содержимое соответствует этим текстовым шаблонам

AttachmentMatchesPatterns
ExceptIfAttachmentMatchesPatterns
Patterns Сообщения, вложения которых содержат текстовые шаблоны, соответствующие указанным регулярным выражениям.

Примечание. Проверяются только первые 150 КБ каждого вложения.

Невозможно проверить содержимое каких-либо вложений

Любое вложение>содержимое нельзя проверить

AttachmentIsUnsupported
ExceptIfAttachmentIsUnsupported
н/д Правила потока обработки почты могут проверять только содержимое поддерживаемых типов. Если правило потока обработки почты обнаруживает тип файла вложения, который не поддерживается, срабатывает состояние AttachmentIsUnsupported . Ниже перечислены поддерживаемые типы файлов для вложения Используйте правила потока обработки почты для проверки вложений сообщений в Exchange Online.
Любое имя вложенного файла, соответствующее

Любое вложение>Имя файла соответствует этим текстовым шаблонам

ИмявложенияMatchPatterns
ExceptIfAttachmentNameMatchesPatterns
Patterns Сообщения, в которых имя файла вложения содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.
Расширение файла любого вложения соответствует

Любое вложение>Расширение файла содержит следующие слова

AttachmentExtensionMatchesWords
ExceptIfAttachmentExtensionMatchesWords
Words Сообщения, в которых расширение файла вложения совпадает с любым из указанных свойств.
Примечание. Проверяются вложенные вложения (файлы внутри исходных вложений), расширения и исходные расширения вложений. Если вы хотите увидеть все расширения вложений, оцениваемые правилом потока обработки почты для определенного сообщения, см. Test-TextExtraction.
Любое вложение размером не менее

Любое вложение>размер больше или равен

Размер вложения
ExceptIfAttachmentSizeOver
Size Сообщения, содержащие вложения, размер которых равен заданному или превышает его.

В Центре администрирования Exchange указать размер можно только в килобайтах (КБ).

Сообщение не завершило сканирование

Любое вложение>Не удалось завершить проверку

AttachmentProcessingLimitExceeded
ExceptIfAttachmentProcessingLimitExceeded
н/д Сообщения, в которых подсистеме правил потока обработки почты Exchange не удается завершить сканирование вложений. С помощью этого условия можно создавать правила, которые совместно определяют и обрабатывают сообщения, содержимое которых не полностью прошло сканирование.
Примечание. Это условие относится только к ограничениям в процессе проверки подсистемы правил и не относится к проверке безопасных вложений в Microsoft Defender для Office 365
Любое вложение содержит исполняемое содержимое

Любое вложение>имеет исполняемое содержимое

AttachmentHasExecutableContent
ExceptIfAttachmentHasExecutableContent
Н/д Сообщения, которые содержат вложения, являющиеся исполняемыми файлами. Система просматривает свойства файла, а не только его расширение. Чтобы лучше понять это условие или исключение, см. статью Использование правил потока обработки почты для проверки вложений сообщений в Exchange Online
Любое вложение защищено паролем

Любое вложение>защищен паролем

AttachmentIsPasswordProtected
ExceptIfAttachmentIsPasswordProtected
Н/Д Сообщения с вложениями, защищенными паролем (такие файлы нельзя проверить). Функция обнаружения паролей работает для документов Office, архивных документов (.zip, .7z и файлов .pdf.
имеет следующие свойства, включая любое из этих слов

Любое вложение>обладает следующими свойствами, включая любое из этих слов

AttachmentPropertyContainsWords
ExceptIfAttachmentPropertyContainsWords
Первое свойство: DocumentProperties

Второй объект: Words

Сообщения, в которых заданное свойство вложенного документа Office содержит указанные слова.

Это условие помогает интегрировать правила потока обработки почты с SharePoint, инфраструктурой классификации файлов (FCI) в Windows Server 2012 R2 или более поздней версии или сторонней системой классификации.

Вы можете выбрать встроенное свойство из списка или указать настраиваемое свойство.

Все получатели

Условия и исключения, описанные в этом разделе, предоставляют уникальную возможность, которая влияет на всех получателей, если сообщение содержит хотя бы одного из указанных получателей. Например, предположим, что у вас есть правило, которое отклоняет сообщения. Если используется условие получателя из раздела "Получатели ", сообщение отклоняется только для указанных получателей. Например, если правило находит указанного получателя в сообщении, но в сообщении содержится еще пять получателей, сообщение будет отклонено для этого получателя и доставлено пяти другим получателям.

Если добавить условие для получателей из данного радела, сообщение будет отклонено как для обнаруженного получателя, так и для пяти остальных пользователей.

И наоборот, исключение для получателей из этого раздела предотвращает применение действия правила ко всем получателям сообщения, а не только к обнаруженным.

Примечание.

Эти условия не учитывают сообщения, отправленные на прокси-адреса получателей. Они соответствуют только тем сообщениям, которые отправлены на основной адрес электронной почты получателя.

Эти условия применяются только ко всем получателям в текущей ветви сообщения. Если сообщение было разделено на две части каким-либо другим действием (например, антивредоносным ПО или более ранним правилом потока обработки почты), оно будет применено только к соответствующей вилке.

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Адрес какого-либо получателя содержит

Любой получатель>Адрес включает в себя любое из этих слов

AnyOfRecipientAddressContainsWords
ExceptIfAnyOfRecipientAddressContainsWords
Words Сообщения, в которых поле To, Cc или Bcc содержит указанные слова.
Адрес какого-либо получателя соответствует

Любой получатель>Адрес соответствует любому из этих текстовых шаблонов

AnyOfRecipientAddressMatchesPatterns
Кроме ExceptIfAnyOfRecipientAddressMatchesPatterns
Patterns Сообщения, в которых поле To, Cc или Bcc содержит текстовые шаблоны, соответствующие указанным регулярным выражениям.

Типы конфиденциальной информации, значения в полях "Кому" и "Копия", размер и кодировки сообщений

Условия в этом разделе для поиска значений в полях "Кому " и " Копия " работают так же, как условия в разделе "Любые получатели" (правило влияет на всех получателей сообщения, а не только обнаруженных).

Примечание.

  • Условия получателя, описанные в этом разделе, не учитывают сообщения, отправленные на прокси-адреса получателей. Они соответствуют только тем сообщениям, которые отправлены на основной адрес электронной почты получателя.
  • Дополнительные сведения об использовании групп Microsoft 365 с условиями получателя в этом разделе см. в записи Адреса в разделе Типы свойств .
Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Поле "Кому" содержит

Сообщение>Поле "Кому" содержит этого человека

AnyOfToHeader
ExceptIfAnyOfToHeader
Addresses Сообщения, в которых поле To содержит какого-либо из указанных получателей.
Поле "Кому" содержит члена группы

Сообщение>Поле "Кому" содержит члена этой группы

AnyOfToHeaderMemberOf
ExceptIfAnyOfToHeaderMemberOf
Addresses Сообщения, в которых поле "Кому " содержит получателя, который является членом указанной группы рассылки, группы безопасности с поддержкой почты или группы Microsoft 365.
Поле "Копия" содержит

Сообщение>Поле "Копия" содержит этого пользователя

AnyOfCcHeader
ExceptIfAnyOfCcHeader
Addresses Сообщения, в которых поле Cc содержит какого-либо из указанных получателей.
Поле "Копия" содержит члена группы

Сообщение>Содержит члена этой группы

AnyOfCcHeaderMemberOf
ExceptIfAnyOfCcHeaderMemberOf
Addresses Сообщения, в поле "Копия " указан получатель, который является членом указанной группы рассылки или группы безопасности с поддержкой почты.
Поле "Кому" или "Копия" содержит

Сообщение>Поле "Кому" или "Копия" содержит этого человека

AnyOfToCcHeader
ExceptIfAnyOfToCcHeader
Addresses Сообщения, в которых поля " Кому " или "Копия " содержат любого из указанных получателей.
Поле "Кому" или "Копия" содержит члена группы

Сообщение>Поле "Кому" или "Копия" содержит члена этой группы

AnyOfToCcHeaderMemberOf
ExceptIfAnyOfToCcHeaderMemberOf
Addresses Сообщения, в которых поля "Кому " или "Копия " содержат получателя, который является членом указанной группы рассылки или группы безопасности с поддержкой почты.
Размер сообщения превышает или равен

Сообщение>размер больше или равен

MessageSizeOver
ExceptIfMessageSizeOver
Size Сообщения, общий размер которых (сообщение и вложения) равен заданному или превышает его.

В Центре администрирования Exchange указать размер можно только в килобайтах (КБ).

Примечание. Ограничения размера сообщений в почтовых ящиках оцениваются перед применением правил потока обработки почты. Сообщение, слишком большое для почтового ящика, будет отклонено до того, как правило с этим условием сможет выполнить с ним действие.

Имя набора символов включаем любое из этих слов

Сообщение>набор символов включает в себя любое из этих слов

ContentCharacterSetContainsWords
ExceptIfContentCharacterSetContainsWords
CharacterSets Сообщения с какими-либо из указанных кодировок.

Отправитель и получатель

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Отправитель приходится получателю

Отправитель и получатель>Связь отправителя с получателем

SenderManagementRelationship
ExceptIfSenderManagementRelationship
ManagementRelationship Сообщения, в которых отправитель является либо руководителем получателя, либо управляется получателем.
сообщение пересылается между членами этих групп

Отправитель и получатель>Обмен сообщениями между участниками этих групп

BetweenMemberOf1 и BetweenMemberOf2
ExceptIfBetweenMemberOf1 и ExceptIfBetweenMemberOf2
Addresses Сообщения, которые отправляются между участниками указанных групп рассылки или групп безопасности с поддержкой почты.

Дополнительные сведения об использовании групп Microsoft 365 с этим условием см. в записи Адреса в разделе Типы свойств .

Руководитель отправителя или получателя

Отправитель и получатель>Руководителем отправителя или получателя является это лицо

ManagerForEvaluatedUser и ManagerAddress
ExceptIfManagerForEvaluatedUser и ExceptIfManagerAddress
Первое свойство: EvaluatedUser

Второй объект: Addresses

Сообщения, в которых указанный пользователь является руководителем отправителя или получателя.
Сравнение свойства отправителя со свойством какого-либо получателя дает результат

Отправитель и получатель>Свойства отправителя и получателя сравниваются следующим образом:

ADComparisonAttribute и ADComparisonOperator
ExceptIfADComparisonAttribute и ExceptIfADComparisonOperator
Первое свойство: ADAttribute

Второй объект: Evaluation

Сообщения, в которых указанные атрибуты Active Directory для отправителя и получателя совпадают или не совпадают.

Свойства сообщений

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Тип сообщения

Свойства> сообщенияУкажите тип сообщения

MessageTypeMatches
ExceptIfMessageTypeMatches
MessageType Сообщения указанного типа.
Примечание. Если Outlook или Outlook в Интернете (ранее известный как Outlook Web App) настроен на пересылку сообщения, в сообщение добавляется свойство ForwardingSmtpAddress. В тонких клиентах, таких как Outlook в Интернете, шифрование как тип сообщения в настоящее время не поддерживается.
Если сообщение было переслано с помощью пересылки почтовых ящиков (также известной как пересылка SMTP), это условие или исключение не будет соответствовать во время оценки правила потока обработки почты.
Сообщение классифицировано как

Свойства> сообщенияВключить эту классификацию

HasClassification
ExceptIfHasClassification
MessageClassification Сообщения с указанной классификацией. Это настраиваемая классификация сообщений, которую можно создать в организации с помощью командлета New-MessageClassification .

Примечание. Это условие или исключение недоступно во встроенной надстройке безопасности для локальных почтовых ящиков.

Сообщению не присвоена какая-либо классификация

Свойства> сообщенияНе включать классификацию

HasNoClassification
ExceptIfHasNoClassification
Н/д Сообщения, у которых нет классификации.

Примечание. Это условие или исключение недоступно во встроенной надстройке безопасности для локальных почтовых ящиков.

Важность сообщения имеет значение

Свойства> сообщенияУкажите уровень важности

WithImportance
ExceptIfWithImportance
Importance сообщения, помеченные с указанным уровнем "Важность".

Заголовки сообщений

Примечание.

Поиск слов или текстовых шаблонов в теме или других полях заголовка сообщения происходит после декодирования сообщения из метода кодирования передачи содержимого MIME, который использовался для передачи двоичного сообщения между SMTP-серверами в тексте ASCII. Нельзя использовать условия или исключения для поиска необработанных (как правило, Base64) значений темы или других полей заголовка в сообщениях.

Условие или исключение в Центре администрирования Exchange Параметры условий и исключений в PowerShell в Exchange Online Тип свойства Описание
Заголовок сообщения включает

Заголовок> сообщениясодержит любое из следующих слов

HeaderContainsMessageHeader и HeaderContainsWords
ExceptIfHeaderContainsMessageHeader и ExceptIfHeaderContainsWords
Первое свойство: MessageHeaderField

Второй объект: Words

Сообщения, которые содержат указанное поле заголовка. Значение этого поля содержит указанные слова.

Имя поля заголовка и значение этого поля всегда используются вместе.

Заголовок сообщения соответствует

Заголовок> сообщениясоответствует этим текстовым шаблонам

HeaderMatchesMessageHeader и HeaderMatchesPatterns
ExceptIfHeaderMatchesMessageHeader и ExceptIfHeaderMatchesPatterns
Первое свойство: MessageHeaderField

Второй объект: Patterns

Сообщения, которые содержат указанное поле заголовка. Значение этого поля содержит указанные регулярные выражения.

Имя поля заголовка и значение этого поля всегда используются вместе.

Типы свойств

Типы свойств, используемые в условиях и исключениях, описаны в следующей таблице.

Примечание.

Если свойство является строкой, конечные пробелы не допускаются.

Тип свойства Допустимые значения Описание
ADAttribute Выберите из встроенного списка атрибутов Active Directory Вы можете провести проверку по любому из следующих атрибутов Active Directory:
  • City
  • Company
  • Страна
  • CustomAttribute1 — CustomAttribute15
  • Department
  • DisplayName
  • Электронная почта
  • Номер факса
  • FirstName
  • HomePhoneNumber
  • Initials
  • LastName
  • Сотрудник
  • Номер мобильного телефона
  • Примечания.
  • Office
  • OtherFaxNumber
  • ДругойНомерДомашнегоТелефона
  • ДругойНомер телефона
  • PagerNumber
  • PhoneNumber
  • POBox
  • Состояние
  • Улица
  • Title
  • UserLogonName;
  • Почтовый индекс

В EAC, чтобы указать несколько слов или текстовых шаблонов для одного атрибута, разделите значения запятыми. Например, значение San Francisco,Palo Alto атрибута "Город " ищет "Город равно Сан-Франциско" или "Город равно Пало-Альто".

В PowerShell в Exchange Online используйте синтаксис , где Value — слово или текстовый шаблон, которому нужно сопоставить, например, "City:San Francisco,Palo Alto" или "City:San Francisco,Palo Alto". "Department:Sales,Finance""AttributeName1:Value1,Value 2 with spaces,Value3...","AttributeName2:Word4,Value 5 with spaces,Value6..."

Если указано несколько атрибутов (или несколько значений для одного атрибута), используется оператор or. Не используйте значения с пробелами в начале или в конце.

Для атрибута "Страна " требуется двухбуквенное значение кода страны по стандарту ISO 3166-1 (например, "DE" для Германии). Для получения дополнительной информации см. Коды стран - ISO 3166.

Addresses Получатели Exchange Online В зависимости от характера условия или исключения можно указать любой объект с поддержкой почты в организации (например, условия, связанные с получателями) или ограничить определенным типом объекта (например, группы для условий членства в группах). Условие или исключение может требовать одно значение или допускать несколько значений.

В PowerShell в Exchange Online разделите несколько значений запятыми.

Это условие не распространяется на сообщения, отправленные на прокси-адреса получателей. Он сопоставляется только с сообщениями, отправленными на основной адрес электронной почты получателя.

Средство выбора получателей в EAC не позволяет выбрать группы Microsoft 365 из списка получателей. Но вы можете ввести адрес электронной почты группы Microsoft 365 в поле рядом с "Проверить имена", а затем проверить адрес электронной почты, выбрав "Проверить имена". При этом группа будет добавлена в поле добавления .

CharacterSets Массив имен кодировок Одна или несколько кодировок содержимого, присутствующих в сообщении. Например, вы можете:
  • Arabic/iso-8859-6
  • Chinese/big5
  • Chinese/euc-cn
  • Chinese/euc-tw
  • Chinese/gb2312
  • Chinese/iso-2022-cn
  • Cyrillic/iso-8859-5
  • Cyrillic/koi8-r
  • Cyrillic/windows-1251
  • Greek/iso-8859-7
  • Hebrew/iso-8859-8
  • Japanese/euc-jp
  • Japanese/iso-022-jp
  • Japanese/shift-jis
  • Korean/euc-kr
  • Korean/johab
  • Korean/ks_c_5601-1987
  • Turkish/windows-1254
  • Turkish/iso-8859-9
  • Vietnamese/tcvn
DomainName Массив доменов SMTP Например, contoso.com или eu.contoso.com.

В PowerShell в Exchange Online можно указать несколько доменов, разделенных запятыми.

EvaluatedUser Одно значение: Sender или Recipient Указывает, ищет ли правило диспетчера отправителя или получателя.
Evaluation Единственное значение Равно или Не равно (NotEqual) При сравнении атрибута Active Directory отправителя и получателя это свойство определяет, должны ли значения совпадать или не совпадать.
Importance Одно значение: Низкий (Low), Обычный (Normal) или Высокий (High) Уровень важности, назначенный сообщению отправителем в Outlook или Outlook в Интернете.
IPAddressRanges Массив IP-адресов или диапазонов адресов Адреса IPv4 вводятся с использованием следующего синтаксиса:
  • Один IP-адрес: Например, 192.168.1.1.
  • Диапазон IP-адресов: Например, 192.168.0.1-192.168.0.254
  • Диапазон IP-адресов CIDR: Например, 192.168.0.1/25

В PowerShell в Exchange Online можно указать несколько IP-адресов или диапазонов, разделенных запятыми.

ManagementRelationship Единое значение «Руководитель » или «Непосредственный подчиненный » (DirectReport) Задает отношение между отправителем и любым получателем. Правило проверяет атрибут Manager в Active Directory, чтобы определить, является ли отправитель руководителем получателя или управляется получателем.
MessageClassification Одна классификация сообщения В Центре администрирования Exchange необходимо выбрать из списка созданных вами классификаций сообщений.

В Exchange Online PowerShell вы используете командлет Get-MessageClassification для определения классификации сообщения.

Например, используйте следующую команду для поиска сообщений с Company Internal классификацией и добавьте к теме сообщения значение CompanyInternal: New-TransportRule "Rule Name" -HasClassification @(Get-MessageClassification "Company Internal").Identity -PrependSubject "CompanyInternal"

MessageHeaderField Одиночная строка Задает имя поля заголовка. Имя поля заголовка всегда сопряжено со значением в поле заголовка (соответствие слову или текстовому шаблону). Заголовок сообщения — это коллекция обязательных и необязательных полей заголовка для сообщения. Примеры полей заголовков: To, From, Received и Content-Type. Официальные поля заголовков определены в стандарте RFC 5322. Неофициальные поля заголовков начинаются с " X- " и называются X-заголовками.
MessageType Одно значение типа сообщения Определяет один из следующих типов сообщений:
  • Автоматический ответ (OOF)
  • Автоматическая пересылка (AutoForward)
  • С шифрованием
  • Календарь
  • Управляется разрешением (PermissionControlled)
  • Голосовая почта
  • Подписано
  • Запрос на утверждение (ApprovalRequest)
  • Уведомление о прочтении (ReadReceipt)

Примечание. Если Outlook или Outlook в Интернете настроены на пересылку сообщения, в сообщение добавляется свойство ForwardingSmtpAddress.

Patterns Массив регулярных выражений Задает одно или несколько регулярных выражений, которые используются для определения текстовых шаблонов в значениях. Дополнительные сведения см. в статье Синтаксис регулярных выражений.

В PowerShell в Exchange Online указывается несколько регулярных выражений, разделенных запятыми, и каждое регулярное выражение заключается в кавычки (").
Регулярные выражения, используемые в правилах транспорта, НЕ чувствительны к регистру.

SCLValue Одно из указанных ниже значений:
  • Обход фильтрации нежелательной почты (-1)
  • Целые числа от 0 до 9.
Указывает вероятность нежелательной почты, назначенную сообщению. Чем больше ее значение, тем вероятнее, что сообщение окажется спамом.
Size Одно значение размера Задает размер вложения или всего сообщения.

В Центре администрирования Exchange указать размер можно только в килобайтах (КБ).

При вводе значения в PowerShell в Exchange Online укажите одну из следующих единиц:

  • B (байты)
  • KB (килобайт)
  • MB (мегабайт)
  • GB (гигабайт)

Например, 20 MB. TB (терабайт)

SupervisionList Одно значение Allow или Block Политики контроля были в Live@edu, позволяющей контролировать, кто может отправлять почту пользователям в вашей организации и получать почту от них (например, закрытый кампус и политики борьбы с издевательствами). В Microsoft 365 и Office 365 невозможно настроить записи списков контроля для почтовых ящиков.
UserScopeFrom Единственное значение Внутри организации (InOrganization) или За пределами организации (NotInOrganization) Считается, что отправитель находится в организации, если выполняются следующие условия:
  • Сообщение было отправлено или получено через подключение, прошедшее проверку подлинности, и отправитель соответствует хотя бы одному из следующих критериев: Отправитель — почтовый ящик, почтовый пользователь или группа, общедоступная папка с поддержкой почты в организации.
  • Адрес электронной почты отправителя находится в допустимом домене, настроенном как полномочный домен или в домене внутренней ретрансляции, и сообщение было отправлено или получено через подключение с проверкой подлинности. Дополнительные сведения о принимаемых доменах см. в статье Управление поддерживаемыми доменами в Exchange Online.

Отправитель считается находящимся за пределами организации, если выполняется одно из следующих условий:

  • Адрес электронной почты отправителя не находится в допустимом домене.
  • Адрес электронной почты отправителя находится в допустимом домене, который настроен как внешний домен ретрансляции.

Примечание. Чтобы определить, считаются ли почтовые контакты внутри или за пределами организации, адрес отправителя сравнивается с принятыми доменами организации.

UserScopeTo Одно из указанных ниже значений:
  • Внутри организации (InOrganization)
  • За пределами организации (NotInOrganization)
Получатель считается находящимся внутри организации, если выполняется любое из следующих условий:
  • Получатель — это почтовый ящик, пользователь почты, группа или общедоступная папка с поддержкой почты, существующая в организации.
  • Адрес электронной почты получателя находится в принятом домене, настроенном как полномочный домен или в домене внутренней ретрансляции, и сообщение было отправлено или получено через подключение с проверкой подлинности.
  • Домен получателя находится в удаленном домене, для параметра IsInternal установлено значение $true.

Получатель считается находящимся за пределами организации, если выполняется одно из следующих условий:

  • Адрес электронной почты получателя не находится в допустимом домене.
  • Электронный адрес получателя находится на обслуживаемом домене, настроенном в качестве домена внешней ретрансляции.
Words Массив строк Определяет одно или несколько слов, которые нужно найти. Слова не чувствительны к регистру и могут быть окружены пробелами и знаками препинания. Подстановочные знаки и частичные совпадения не поддерживаются. Например, "contoso" сопоставляется с "Contoso".

Тем не менее, если текст окружен другими символами, то соответствия не будет. Например, "contoso" не соответствует следующим значениям:

  • Acontoso
  • Contosoa
  • Аконтособ

Звездочка (*) рассматривается как буквенный символ и не используется как подстановочный знак.

Знак "at" (@) также рассматривается как буквенный символ. Поэтому, если он используется при поиске адресов получателей, он не будет совпадать. Например, вы можете:

  • @contoso.com не соответствуют user@contoso.com
  • contoso.com будет соответствовать user@contoso.com

В этом сценарии правильным способом настройки шаблонов сопоставления является использование ExceptIfRecipientDomainIs или ExceptIfRecipientAddressMatchesPatterns

Дополнительные сведения

Правила потока обработки почты (правила транспорта) в Exchange Online

Действия правил потока почты в Exchange Online

Правила потока обработки почты (правила транспорта) в Exchange Online

New-TransportRule