Get-SafeLinksDetailReport

Этот командлет доступен только в облачной службе.

Используйте командлет Get-SafeLinksDetailReport для возврата подробных сведений о результатах безопасных ссылок за последние 7 дней. Вчера — это самая последняя дата, которую можно указать.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-SafeLinksDetailReport

    [-Action <MultiValuedProperty>]
    [-AppNameList <MultiValuedProperty>]
    [-Domain <MultiValuedProperty>]
    [-EndDate <System.DateTime>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-RecipientAddress <MultiValuedProperty>]
    [-StartDate <System.DateTime>]
    [<CommonParameters>]

Описание

Примечание. Если выполнить Get-SafeLinksDetailReport без указания диапазона дат, команда вернет неуказанную ошибку.

Безопасные ссылки — это функция в Microsoft Defender для Office 365, которая проверяет ссылки в сообщениях электронной почты на предмет того, ведут ли они на вредоносные веб-сайты. Когда пользователь выбирает ссылку в сообщении, URL-адрес временно перезаписывается и сверяется со списком известных вредоносных веб-сайтов.

Этот командлет возвращает следующие сведения:

  • Время щелчка
  • NetworkMessageId
  • ClientMessageId
  • SenderAddress
  • RecipientAddress
  • Url
  • UrlDomain
  • Действие
  • AppName
  • SourceId
  • Организация
  • DetectedBy (безопасные ссылки в Microsoft Defender для Office 365)
  • UrlType (в настоящее время пусто)
  • Флаги (0: разрешено, 1: заблокировано, 2: ClickedEvenBlocked 3: ClickedDuringScan)

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com

В этом примере возвращается фильтрация результатов по следующим сведениям:

  • Диапазон дат: с 7 июня 2020 г. по 10 июня 2020 г.
  • Действие: разрешено и заблокировано
  • AppNameList: Email Client и Teams
  • URL-адрес: google.com и teams.com
  • Адрес электронной почты получателя: faith@contoso.com и chris@contoso.com

Параметры

-Action

Применимо: Exchange Online

Параметр Action фильтрует результаты по действию. Допустимые значения:

  • Разрешено: URL разрешен из-за вердикта "Хорошо".
  • Заблокировано: URL-адрес был заблокирован из-за вердикта "Плохо".
  • ClickedDuringScan: пользователь пропустил проверку URL-адреса и перешел на целевой URL-адрес до завершения сканирования безопасными ссылками.
  • ClickedEvenBlocked: пользователь был заблокирован во время щелчка от доступа к URL-адресу.
  • Сканирование: URL-адрес сканируется.
  • TenantAllowed: разрешенная запись URL-адреса в списке разрешенных или заблокированных клиентов.
  • TenantBlocked: запись блока URL-адреса в списке разрешенных или заблокированных клиентов.
  • TenantBlockedAndClickedThrough: URL-адрес был заблокирован из-за записи о блокировке в списке разрешенных или заблокированных клиентов, и пользователь щелкнул страницу блокировки, чтобы получить доступ к URL-адресу.

Вы можете указать несколько значений, разделив их запятыми.

Примечание. Значения этого параметра чувствительны к регистру. Отсутствие возвращаемых данных о действии означает, что это действие не выполнялось.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AppNameList

Применимо: Exchange Online

Параметр AppNameList фильтрует результаты по приложению, в котором была найдена ссылка. Допустимые значения:

  • Клиент Email
  • OfficeDocs
  • Teams

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Domain

Применимо: Exchange Online

Параметр Domain фильтрует результаты по домену в URL-адресе.

Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-EndDate

Применимо: Exchange Online

Параметр EndDate указывает дату окончания из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года.

Вчера — это самая последняя дата, которую можно указать. Нельзя указать дату, которая старше 7 дней.

Свойства параметров

Тип:System.DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Page

Применимо: Exchange Online

Параметр Page указывает номер страницы результатов, которую необходимо просмотреть. Допустимое значение для этого параметра — целое число от 1 до 1000. Значение по умолчанию равно 1.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PageSize

Применимо: Exchange Online

Параметр PageSize указывает максимальное число записей на странице. Допустимое значение для этого параметра — целое число от 1 до 5000. Значение параметра по умолчанию — 1000.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RecipientAddress

Применимо: Exchange Online

Параметр RecipientAddress фильтрует результаты по адресу электронной почты получателя.

Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-StartDate

Применимо: Exchange Online

Параметр StartDate указывает дату начала из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года.

Вчера — это самая последняя дата, которую можно указать. Нельзя указать дату, которая старше 7 дней.

Свойства параметров

Тип:System.DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.