New-ATPProtectionPolicyRule

Этот командлет доступен только в облачной службе.

Используйте командлет New-ATPProtectionPolicyRule для создания правил для Microsoft Defender для Office 365 защиты в предустановленных политиках безопасности. Правила определяют условия получателя и исключения для защиты, а также позволяют включать и отключать связанные с ними предустановленные политики безопасности.

Примечание. Если вы не удалили правило вручную с помощью командлета Remove-ATPProtectionPolicyRule, не рекомендуем использовать этот командлет для создания правил. Чтобы создать правило, необходимо указать существующие отдельные политики безопасности, связанные с предустановленной политикой безопасности. Никогда не рекомендуется создавать эти обязательные отдельные политики безопасности вручную. При первом включении преднастроенной политики безопасности на портале Microsoft Defender автоматически создаются необходимые индивидуальные политики безопасности, а также создаются связанные правила с помощью этого командлета. Таким образом, если правила уже существуют, нет необходимости использовать этот командлет для их создания.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

New-ATPProtectionPolicyRule
    [-Name] <String>
    -SafeAttachmentPolicy <SafeAttachmentPolicyIdParameter>
    -SafeLinksPolicy <SafeLinksPolicyIdParameter>
    [-Comments <String>]
    [-Confirm]
    [-Enabled <Boolean>]
    [-ExceptIfRecipientDomainIs <Word[]>]
    [-ExceptIfSentTo <RecipientIdParameter[]>]
    [-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
    [-Priority <Int32>]
    [-RecipientDomainIs <Word[]>]
    [-SentTo <RecipientIdParameter[]>]
    [-SentToMemberOf <RecipientIdParameter[]>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Дополнительные сведения о предустановленных политиках безопасности в PowerShell см. в статье Предустановленные политики безопасности в Exchange Online PowerShell.

Важно!

Различные типы условий получателя используют логику AND (получатель должен удовлетворять всем указанным условиям). В различных типах исключений получателей используется логика ИЛИ (получатель должен удовлетворять любому из указанных исключений). Дополнительные сведения см. в разделе "Профили" в предустановленных политиках безопасности.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

New-ATPProtectionPolicyRule -Name "Standard Preset Security Policy" -SafeAttachmentPolicy "Standard Preset Security Policy1622650008019" -SafeLinksRule "Standard Preset Security Policy1622650008534" Priority 1

В этом примере создается правило для предустановленной политики безопасности Standard. Никакие ограничения на то, на кого распространяются средства защиты Defender для Office 365, не налагаются. Если правило уже существует, команда завершится сбоем.

Параметры

-Comments

Применимо: Exchange Online

Параметр Comments определяет информативные комментарии к правилу, например о назначении правила или о том, какие изменения в него уже вносились. Длина комментария не должна превышать 1024 символов.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Online

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Enabled

Применимо: Exchange Online

Параметр Enabled указывает, включено ли правило. Допустимые значения:

  • $true: правило включено. Значение состояния правила — Enabled. Это значение используется по умолчанию.
  • $false. Правило отключено. Значение состояния правила — Disabled.

После создания правила вы можете включить или отключить предустановленную политику безопасности с помощью одной из следующих команд:

  • Отключить: Disable-ATPProtectionPolicyRule и Disable-EOPProtectionPolicyRule.
  • Включите: Enable-ATPProtectionPolicyRule и Enable-EOPProtectionPolicyRule.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfRecipientDomainIs

Применимо: Exchange Online

Параметр ExceptIfRecipientDomainIs указывает исключение, которое ищет получателей с адресами электронной почты в указанных доменах. Можно указать несколько доменов, разделенных запятыми.

Свойства параметров

Тип:

Word[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfSentTo

Применимо: Exchange Online

Параметр ExceptIfSentTo определяет исключение, которое ищет получателей в сообщениях. Вы можете использовать любое значение, однозначно определяющее получателя. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfSentToMemberOf

Применимо: Exchange Online,

Параметр ExceptIfSentToMemberOf определяет исключение, которое ищет сообщения, отправленные участникам групп. Можно использовать любое уникальное значение, идентифицирующее группу. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

PD_UCC_Multiple_Values

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Применимо: Exchange Online

Параметр Name задает уникальное имя для правила. Максимальная длина: 64 символа.

По умолчанию правила называются Standard Предустановленная политика безопасности или Строгая предустановленная политика безопасности. Поскольку вам не нужно создавать правила, отличные от тех, которые используются предустановленной политикой безопасности Standard или предустановленной политикой безопасности Strict, мы настоятельно рекомендуем использовать имена правил по умолчанию для обеспечения ясности и согласованности.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Priority

Применимо: Exchange Online

Параметр Priority задает значение приоритета для правила, которое определяет порядок обработки правила. Чем меньше целое значение, тем выше приоритет. Значение 0 соответствует самому высокому приоритету. Все правила должны иметь разные значения приоритета.

Значение по умолчанию для правила, связанного с предустановленной политикой безопасности Strict, равно 0, а значение по умолчанию для правила, связанного с предустановленной политикой безопасности Standard, равно 1.

При создании политики необходимо использовать значение по умолчанию.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RecipientDomainIs

Применимо: Exchange Online

Параметр RecipientDomainIs задает условие поиска получателей с адресами электронной почты в указанных доменах. Можно указать несколько доменов, разделенных запятыми.

Свойства параметров

Тип:

Word[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SafeAttachmentPolicy

Применимо: Exchange Online

Параметр SafeAttachmentPolicy указывает существующую политику безопасных вложений, связанную с предустановленной политикой безопасности.

Если вы когда-либо включали предустановленную политику безопасности на портале Microsoft Defender, имя политики безопасных вложений будет иметь одно из следующих значений:

  • Предустановленная политика<безопасности Standard 13-значный номер>. Например, Standard Preset Security Policy1622650008019.
  • Строгая предустановленная политика<безопасности 13-значный номер>. Например, Strict Preset Security Policy1642034872546.

Чтобы найти политику безопасных вложений, используемую предустановленными политиками безопасности Standard или Strict, выполните следующие команды: Get-SafeAttachmentPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" или Get-SafeAttachmentPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"

Свойства параметров

Тип:SafeAttachmentPolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SafeLinksPolicy

Применимо: Exchange Online

Параметр SafeLinksPolicy указывает существующую политику безопасных ссылок, связанную с предустановленной политикой безопасности.

Если вы когда-либо включали предустановленную политику безопасности на портале Microsoft Defender, имя политики безопасных вложений будет иметь одно из следующих значений:

  • Предустановленная политика<безопасности Standard 13-значный номер>. Например, Standard Preset Security Policy1622650008534.
  • Строгая предустановленная политика<безопасности 13-значный номер>. Например, Strict Preset Security Policy1642034873192.

Чтобы найти политику безопасных ссылок, используемую предустановленными политиками безопасности Standard или Strict, выполните следующие команды: Get-SafeLinksPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" или Get-SafeLinksPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"

Свойства параметров

Тип:SafeLinksPolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SentTo

Применимо: Exchange Online

Параметр SentTo определяет условие, которое ищет получателей в сообщениях. Вы можете использовать любое значение, однозначно определяющее получателя. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SentToMemberOf

Применимо: Exchange Online

Параметр SentToMemberOf определяет условие, которое ищет сообщения, отправленные участникам групп рассылки, динамических групп рассылки или групп безопасности с поддержкой почты. Можно использовать любое уникальное значение, идентифицирующее группу. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

PD_UCC_Multiple_Values

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Online

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.