Set-SafeAttachmentPolicy
Этот командлет доступен только в облачной службе.
Используйте командлет Set-SafeAttachmentPolicy для изменения политик безопасных вложений в облачной организации.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Set-SafeAttachmentPolicy
[-Identity] <SafeAttachmentPolicyIdParameter>
[-Action <SafeAttachmentAction>]
[-AdminDisplayName <String>]
[-Confirm]
[-Enable <Boolean>]
[-QuarantineTag <String>]
[-Redirect <Boolean>]
[-RedirectAddress <SmtpAddress>]
[-WhatIf]
[<CommonParameters>]
Описание
Безопасные вложения — это функция в Microsoft Defender для Office 365, которая открывает вложения электронной почты в специальной среде низкоуровневой оболочки для обнаружения вредоносных действий. Дополнительные сведения см. в статье Безопасные вложения в Defender для Office 365.
Политику безопасного вложения можно назначить только одному правилу безопасного вложения с помощью параметра SafeAttachmentPolicy в командлетах New-SafeAttachmentRule или Set-SafeAttachmentRule.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess
В этом примере изменяется существующая политика безопасных вложений с именем "Вложения инженерных блоков", чтобы задать политике карантина значение ContosoLimitedAccess.
Параметры
-Action
Применимо: Exchange Online
Параметр Action определяет действие для политики безопасных вложений. Допустимые значения:
- Разрешить: доставлять сообщение при обнаружении вредоносных программ во вложении и отслеживать результаты проверки. Это значение соответствует свойству "Мониторинготклика на неизвестные вредоносные программы безопасных вложений" политики на портале Microsoft Defender.
- Заблокировать. Заблокируйте сообщение электронной почты, содержащее вложение вредоносной программы. Это значение используется по умолчанию.
- DynamicDelivery: доставка сообщения электронной почты с заполнителем для каждого вложения. Заполнитель остается там до тех пор, пока копия вложения не будет просканирована и не будет признана безопасной. Дополнительные сведения см. в статье Динамическая доставка в политиках безопасных вложений.
Значение этого параметра имеет смысл только в том случае, если значение параметра Enable равно $true (значение по умолчанию $false).
Чтобы не указывать никаких действий для политики безопасных вложений (соответствует значению Off для параметра политики реагирования на неизвестные вредоносные программы Safe Attachments на портале Defender), используйте значение $false для параметра Enable.
Результаты всех действий доступны в трассировке сообщений.
Свойства параметров
| Тип: | SafeAttachmentAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AdminDisplayName
Применимо: Exchange Online
Параметр AdminDisplayName определяет описание политики. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Online
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Enable
Применимо: Exchange Online
Параметр Enable работает с параметром Action, чтобы указать действие для политики безопасных вложений. Допустимые значения:
- $true: параметр Action определяет действие для политики безопасных вложений.
- $false: это значение используется по умолчанию. Вложения не проверяются безопасными вложениями, независимо от значения параметра Action. $false соответствует значению Off для параметра ответа "Безопасные вложения" на неизвестные вредоносные программы полной политики "Безопасные вложения" на портале Microsoft Defender (сочетание правила и соответствующей связанной политики в PowerShell).
Чтобы включить или отключить существующую политику безопасных вложений, используйте Enable-SafeAttachmentRule или Disable-SafeAttachmentRule командлеты.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Применимо: Exchange Online
Параметр Identity указывает политику безопасных вложений, которую требуется изменить.
Вы можете использовать любое уникальное значение, определяющее политику. Например:
- имя;
- различающееся имя (DN);
- GUID
Свойства параметров
| Тип: | SafeAttachmentPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-QuarantineTag
Применимо: Exchange Online
Параметр QuarantineTag определяет политику карантина, используемую для сообщений, помещенных в карантин как вредоносные программы с помощью безопасных вложений. Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Значением по умолчанию для этого параметра является встроенная политика карантина с именем AdminOnlyAccessPolicy. Эта политика карантина применяет возможности журнала для сообщений, помещенных в карантин как вредоносные с помощью безопасных вложений, как описано в таблице здесь.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Redirect
Применимо: Exchange Online
Параметр перенаправления определяет, следует ли доставлять сообщения на альтернативный адрес электронной почты при обнаружении вредоносных программ во вложении. Допустимые значения:
- $true. Сообщения с вложениями вредоносных программ доставляются на адрес электронной почты, указанный в параметре RedirectAddress. Это значение имеет смысл только в том случае, если параметр Action имеет значение Allow.
- $false. Сообщения с вложениями вредоносных программ не доставляются на другой адрес электронной почты. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RedirectAddress
Применимо: Exchange Online
Параметр RedirectAddress указывает целевой адрес электронной почты, на который будут доставляться сообщения при обнаружении вредоносных программ во вложении.
Значение этого параметра имеет смысл только в том случае, если значение параметра Redirect равно $true, а значение параметра Action равно Allow.
Свойства параметров
| Тип: | SmtpAddress |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Online
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.