New-SafeAttachmentPolicy
Этот командлет доступен только в облачной службе.
Используйте командлет New-SafeAttachmentPolicy для создания безопасных политик вложений в облачной организации.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
New-SafeAttachmentPolicy
[-Name] <String>
[-Action <SafeAttachmentAction>]
[-AdminDisplayName <String>]
[-Confirm]
[-Enable <Boolean>]
[-MakeBuiltInProtection]
[-QuarantineTag <String>]
[-RecommendedPolicyType <RecommendedPolicyType>]
[-Redirect <Boolean>]
[-RedirectAddress <SmtpAddress>]
[-WhatIf]
[<CommonParameters>]
Описание
Безопасные вложения — это функция в Microsoft Defender для Office 365, которая открывает вложения электронной почты в специальной среде низкоуровневой оболочки для обнаружения вредоносных действий. Дополнительные сведения см. в статье Безопасные вложения в Defender для Office 365.
Новые политики безопасных вложений, созданные с помощью этого командлета, не применяются к пользователям и не отображаются на портале Microsoft Defender. Необходимо использовать параметр SafeAttachmentPolicy в командлетах New-SafeAttachmentRule или Set-SafeAttachmentRule, чтобы связать политику с правилом для создания полной политики безопасных вложений, видимой на портале Defender.
Политика безопасного вложения может быть назначена только одному правилу безопасного вложения.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
New-SafeAttachmentPolicy -Name "Marketing Block Attachments" -Enable $true -Redirect $true -RedirectAddress admin@contoso.com
В этом примере создается новая политика безопасных вложений с именем "Маркетинговые блоки вложений" со следующими параметрами:
- Действие имеет значение Block. Это значение по умолчанию для параметра Action, поэтому указывать его не нужно.
- Значение $true для параметра Enable является обязательным, чтобы политика фактически использовала значение параметра действия по умолчанию Block (или любое другое значение параметра Action).
- Включите перенаправление для обнаруженных вредоносных вложений и отправляйте сообщения на адрес.
admin@contoso.com - Если сканирование безопасных вложений недоступно или возникает ошибка, не доставляйте сообщение обычным образом. Значение по умолчанию параметра ActionOnError равно $true, поэтому указывать его не нужно.
Параметры
-Action
Применимо: Exchange Online
Параметр Action определяет действие для политики безопасных вложений. Допустимые значения:
- Разрешить: доставлять сообщение при обнаружении вредоносных программ во вложении и отслеживать результаты проверки. Это значение соответствует свойству "Мониторинготклика на неизвестные вредоносные программы безопасных вложений" политики на портале Microsoft Defender.
- Заблокировать. Заблокируйте сообщение электронной почты, содержащее вложение вредоносной программы. Это значение используется по умолчанию.
- DynamicDelivery: доставка сообщения электронной почты с заполнителем для каждого вложения. Заполнитель остается там до тех пор, пока копия вложения не будет просканирована и не будет признана безопасной. Дополнительные сведения см. в статье Динамическая доставка в политиках безопасных вложений.
Значение этого параметра имеет смысл только в том случае, если значение параметра Enable равно $true (значение по умолчанию $false).
Чтобы не указывать никаких действий для политики безопасных вложений (соответствует значению Off для параметра политики реагирования на неизвестные вредоносные программы Safe Attachments на портале Defender), используйте значение $false для параметра Enable.
Результаты всех действий доступны в трассировке сообщений.
Свойства параметров
| Тип: | SafeAttachmentAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AdminDisplayName
Применимо: Exchange Online
Параметр AdminDisplayName определяет описание политики. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Online
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Enable
Применимо: Exchange Online
Параметр Enable работает с параметром Action, чтобы указать действие для политики безопасных вложений. Допустимые значения:
- $true. Параметр Action определяет действие для политики безопасных вложений.
- $false: это значение используется по умолчанию. Вложения не проверяются безопасными вложениями, независимо от значения параметра Action. Это значение соответствует выбору "Выкл." для параметра "Ответ на неизвестные вредоносные программы безопасных вложений" политики на портале Microsoft Defender.
Чтобы включить или отключить полную политику безопасных вложений на портале Microsoft Defender (сочетание правила и соответствующей связанной политики в PowerShell), используйте Enable-SafeAttachmentRule или Disable-SafeAttachmentRule командлеты.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MakeBuiltInProtection
Применимо: Exchange Online
Переключатель MakeBuiltInProtection используется для создания встроенных политик защиты в рамках предустановленных политик безопасности. Не используйте этот переключатель самостоятельно.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Name
Применимо: Exchange Online
Параметр Name указывает уникальное имя политики безопасных вложений. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-QuarantineTag
Применимо: Exchange Online
Параметр QuarantineTag определяет политику карантина, используемую для сообщений, помещенных в карантин как вредоносные программы с помощью безопасных вложений. Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Если этот параметр не используется, используется встроенная политика карантина с именем AdminOnlyAccessPolicy. Эта политика карантина применяет возможности журнала для сообщений, помещенных в карантин как вредоносные с помощью безопасных вложений, как описано в таблице здесь.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RecommendedPolicyType
Применимо: Exchange Online
Параметр RecommendedPolicyType используется для создания политик уровня Standard и Strict в рамках предустановленных политик безопасности. Не используйте этот параметр самостоятельно.
Свойства параметров
| Тип: | RecommendedPolicyType |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Redirect
Применимо: Exchange Online
Параметр перенаправления определяет, следует ли доставлять сообщения на альтернативный адрес электронной почты при обнаружении вредоносных программ во вложении. Допустимые значения:
- $true. Сообщения с вложениями вредоносных программ доставляются на адрес электронной почты, указанный в параметре RedirectAddress. Это значение имеет смысл только в том случае, если параметр Action имеет значение Allow.
- $false. Сообщения с вложениями вредоносных программ не доставляются на другой адрес электронной почты. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RedirectAddress
Применимо: Exchange Online
Параметр RedirectAddress указывает целевой адрес электронной почты, на который будут доставляться сообщения при обнаружении вредоносных программ во вложении.
Значение этого параметра имеет смысл только в том случае, если значение параметра Redirect равно $true, а значение параметра Action равно Allow.
Свойства параметров
| Тип: | SmtpAddress |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Online
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.