New-EOPProtectionPolicyRule
Этот командлет доступен только в облачной службе.
Используйте командлет New-EOPProtectionPolicyRule для создания правил встроенных функций безопасности для всех облачных почтовых ящиков в предварительно настроенных политиках безопасности. Правила определяют условия получателя и исключения для защиты, а также позволяют включать и отключать связанные с ними предустановленные политики безопасности.
Примечание. Если вы не удалили правило вручную с помощью командлета Remove-EOPProtectionPolicyRule, не рекомендуем использовать этот командлет для создания правил. Чтобы создать правило, необходимо указать существующие отдельные политики безопасности, связанные с предустановленной политикой безопасности. Никогда не рекомендуется создавать эти обязательные отдельные политики безопасности вручную. При первом включении преднастроенной политики безопасности на портале Microsoft Defender автоматически создаются необходимые индивидуальные политики безопасности, а также создаются связанные правила с помощью этого командлета. Таким образом, если правила уже существуют, нет необходимости использовать этот командлет для их создания.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
New-EOPProtectionPolicyRule
[-Name] <String>
[-Priority <Int32>]
-AntiPhishPolicy <AntiPhishPolicyIdParameter>
-HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
-MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-RecipientDomainIs <Word[]>]
[-SentTo <RecipientIdParameter[]>]
[-SentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Описание
Дополнительные сведения о предустановленных политиках безопасности в PowerShell см. в статье Предустановленные политики безопасности в Exchange Online PowerShell.
Важно!
Различные типы условий получателя используют логику AND (получатель должен удовлетворять всем указанным условиям). В различных типах исключений получателей используется логика ИЛИ (получатель должен удовлетворять любому из указанных исключений). Дополнительные сведения см. в разделе "Профили" в предустановленных политиках безопасности.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1
В этом примере создается правило для предустановленной политики безопасности Standard. Никакие ограничения на то, на кого распространяются средства защиты Defender для Office 365, не налагаются. Если правило уже существует, команда завершится сбоем.
Параметры
-AntiPhishPolicy
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр AntiPhishPolicy указывает существующую политику защиты от фишинга, связанную с предустановленной политикой безопасности.
Если вы когда-либо включали предустановленную политику безопасности на портале Microsoft Defender, имя политики защиты от фишинга является одним из следующих значений:
- Предустановленная политика<безопасности Standard 13-значный номер>. Например,
Standard Preset Security Policy1622650005393. - Строгая предустановленная политика<безопасности 13-значный номер>. Например,
Strict Preset Security Policy1642034844713.
Чтобы найти политику защиты от фишинга, используемую предустановленными политиками безопасности Standard или Strict, выполните следующие команды: Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" или AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"
Свойства параметров
| Тип: | AntiPhishPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Comments
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Comments определяет информативные комментарии к правилу, например о назначении правила или о том, какие изменения в него уже вносились. Длина комментария не должна превышать 1024 символов.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Enabled
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Enabled указывает, включено ли правило. Допустимые значения:
- $true: правило включено. Значение состояния правила — Enabled. Это значение используется по умолчанию.
- $false. Правило отключено. Значение состояния правила — Disabled.
После создания правила вы можете включить или отключить предустановленную политику безопасности с помощью одной из следующих команд:
- Отключить: Disable-EOPProtectionPolicyRule.
- Включите: Enable-EOPProtectionPolicyRule.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExceptIfRecipientDomainIs
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр ExceptIfRecipientDomainIs указывает исключение, которое ищет получателей с адресами электронной почты в указанных доменах. Можно указать несколько доменов, разделенных запятыми.
Свойства параметров
| Тип: | Word[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExceptIfSentTo
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр ExceptIfSentTo определяет исключение, которое ищет получателей в сообщениях. Вы можете использовать любое значение, однозначно определяющее получателя. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Каноническое краткое имя
- GUID
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExceptIfSentToMemberOf
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр ExceptIfSentToMemberOf определяет исключение, которое ищет сообщения, отправленные участникам групп. Можно использовать любое уникальное значение, идентифицирующее группу. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Каноническое краткое имя
- GUID
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-HostedContentFilterPolicy
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр HostedContentFilterPolicy указывает существующую политику защиты от спама, связанную с предустановленной политикой безопасности.
Если вы когда-либо включали предустановленную политику безопасности на портале Microsoft Defender, имя политики защиты от нежелательной почты будет иметь одно из следующих значений:
- Предустановленная политика<безопасности Standard 13-значный номер>. Например,
Standard Preset Security Policy1622650006407. - Строгая предустановленная политика<безопасности 13-значный номер>. Например,
Strict Preset Security Policy1642034847393.
Чтобы найти политику защиты от спама, используемую предустановленными политиками безопасности Standard или Strict, выполните следующие команды: Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" или Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"
Свойства параметров
| Тип: | HostedContentFilterPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MalwareFilterPolicy
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр HostedContentFilterPolicy указывает существующую политику защиты от вредоносных программ, связанную с преднастроенной политикой безопасности.
Если вы когда-либо включали предустановленную политику безопасности на портале Microsoft Defender, имя политики защиты от вредоносных программ будет иметь одно из следующих значений:
- Предустановленная политика<безопасности Standard 13-значный номер>. Например,
Standard Preset Security Policy1622650007658. - Строгая предустановленная политика<безопасности 13-значный номер>. Например,
Strict Preset Security Policy1642034871908.
Чтобы найти политику защиты от вредоносных программ, используемую предустановленными политиками безопасности Standard или Strict, выполните следующие команды: Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" или Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"
Свойства параметров
| Тип: | MalwareFilterPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Name
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Name задает уникальное имя для правила. Максимальная длина: 64 символа.
По умолчанию правила называются Standard Предустановленная политика безопасности или Строгая предустановленная политика безопасности. Поскольку вам не нужно создавать правила, отличные от тех, которые используются предустановленной политикой безопасности Standard или предустановленной политикой безопасности Strict, мы настоятельно рекомендуем использовать имена правил по умолчанию для обеспечения ясности и согласованности.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 0 |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Priority
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Priority задает значение приоритета для правила, которое определяет порядок обработки правила. Чем меньше целое значение, тем выше приоритет. Значение 0 соответствует самому высокому приоритету. Все правила должны иметь разные значения приоритета.
Значение по умолчанию для правила, связанного с предустановленной политикой безопасности Strict, равно 0, а значение по умолчанию для правила, связанного с предустановленной политикой безопасности Standard, равно 1.
При создании политики необходимо использовать значение по умолчанию.
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RecipientDomainIs
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр RecipientDomainIs задает условие поиска получателей с адресами электронной почты в указанных доменах. Можно указать несколько доменов, разделенных запятыми.
Свойства параметров
| Тип: | Word[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SentTo
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр SentTo определяет условие, которое ищет получателей в сообщениях. Вы можете использовать любое значение, однозначно определяющее получателя. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Каноническое краткое имя
- GUID
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SentToMemberOf
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр SentToMemberOf определяет условие, которое ищет сообщения, отправленные участникам групп рассылки, динамических групп рассылки или групп безопасности с поддержкой почты. Можно использовать любое уникальное значение, идентифицирующее группу. Например:
- Имя
- Псевдоним
- различающееся имя (DN);
- различающееся имя (DN);
- Каноническое краткое имя
- GUID
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.