Get-SafeLinksDetailReport
Этот командлет доступен только в облачной службе.
Используйте командлет Get-SafeLinksDetailReport для возврата подробных сведений о результатах безопасных ссылок за последние 7 дней. Вчера — это самая последняя дата, которую можно указать.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Get-SafeLinksDetailReport
[-Action <MultiValuedProperty>]
[-AppNameList <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-RecipientAddress <MultiValuedProperty>]
[-StartDate <System.DateTime>]
[<CommonParameters>]
Описание
Примечание. Если выполнить Get-SafeLinksDetailReport без указания диапазона дат, команда вернет неуказанную ошибку.
Безопасные ссылки — это функция в Microsoft Defender для Office 365, которая проверяет ссылки в сообщениях электронной почты на предмет того, ведут ли они на вредоносные веб-сайты. Когда пользователь выбирает ссылку в сообщении, URL-адрес временно перезаписывается и сверяется со списком известных вредоносных веб-сайтов.
Этот командлет возвращает следующие сведения:
- Время щелчка
- NetworkMessageId
- ClientMessageId
- SenderAddress
- RecipientAddress
- Url
- UrlDomain
- Действие
- AppName
- SourceId
- Организация
- DetectedBy (безопасные ссылки в Microsoft Defender для Office 365)
- UrlType (в настоящее время пусто)
- Флаги (0: разрешено, 1: заблокировано, 2: ClickedEvenBlocked 3: ClickedDuringScan)
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com
В этом примере возвращается фильтрация результатов по следующим сведениям:
- Диапазон дат: с 7 июня 2020 г. по 10 июня 2020 г.
- Действие: разрешено и заблокировано
- AppNameList: Email Client и Teams
- URL-адрес: google.com и teams.com
- Адрес электронной почты получателя: faith@contoso.com и chris@contoso.com
Параметры
-Action
Применимо: Exchange Online
Параметр Action фильтрует результаты по действию. Допустимые значения:
- Разрешено: URL разрешен из-за вердикта "Хорошо".
- Заблокировано: URL-адрес был заблокирован из-за вердикта "Плохо".
- ClickedDuringScan: пользователь пропустил проверку URL-адреса и перешел на целевой URL-адрес до завершения сканирования безопасными ссылками.
- ClickedEvenBlocked: пользователь был заблокирован во время щелчка от доступа к URL-адресу.
- Сканирование: URL-адрес сканируется.
- TenantAllowed: разрешенная запись URL-адреса в списке разрешенных или заблокированных клиентов.
- TenantBlocked: запись блока URL-адреса в списке разрешенных или заблокированных клиентов.
- TenantBlockedAndClickedThrough: URL-адрес был заблокирован из-за записи о блокировке в списке разрешенных или заблокированных клиентов, и пользователь щелкнул страницу блокировки, чтобы получить доступ к URL-адресу.
Вы можете указать несколько значений, разделив их запятыми.
Примечание. Значения этого параметра чувствительны к регистру. Отсутствие возвращаемых данных о действии означает, что это действие не выполнялось.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AppNameList
Применимо: Exchange Online
Параметр AppNameList фильтрует результаты по приложению, в котором была найдена ссылка. Допустимые значения:
- Клиент Email
- OfficeDocs
- Teams
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Domain
Применимо: Exchange Online
Параметр Domain фильтрует результаты по домену в URL-адресе.
Вы можете указать несколько значений, разделив их запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-EndDate
Применимо: Exchange Online
Параметр EndDate указывает дату окончания из диапазона дат.
Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года.
Вчера — это самая последняя дата, которую можно указать. Нельзя указать дату, которая старше 7 дней.
Свойства параметров
| Тип: | System.DateTime |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-Page
Применимо: Exchange Online
Параметр Page указывает номер страницы результатов, которую необходимо просмотреть. Допустимое значение для этого параметра — целое число от 1 до 1000. Значение по умолчанию равно 1.
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PageSize
Применимо: Exchange Online
Параметр PageSize указывает максимальное число записей на странице. Допустимое значение для этого параметра — целое число от 1 до 5000. Значение параметра по умолчанию — 1000.
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RecipientAddress
Применимо: Exchange Online
Параметр RecipientAddress фильтрует результаты по адресу электронной почты получателя.
Вы можете указать несколько значений, разделив их запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-StartDate
Применимо: Exchange Online
Параметр StartDate указывает дату начала из диапазона дат.
Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года.
Вчера — это самая последняя дата, которую можно указать. Нельзя указать дату, которая старше 7 дней.
Свойства параметров
| Тип: | System.DateTime |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.