Set-TeamsProtectionPolicyRule

Этот командлет доступен только в облачной службе.

Используйте командлет Set-TeamsProtectionPolicyRule, чтобы изменить правила политики защиты Microsoft Teams.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Set-TeamsProtectionPolicyRule
    [-Identity] <RuleIdParameter>
    [-Comments <String>]
    [-Confirm]
    [-ExceptIfRecipientDomainIs <Word[]>]
    [-ExceptIfSentTo <RecipientIdParameter[]>]
    [-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Важно!

В различных типах исключений получателей используется логика ИЛИ (получатель должен удовлетворять любому из указанных исключений). Дополнительные сведения см. в статье Настройка ZAP для защиты Teams в Defender для Office 365 (план 2).

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs research.contoso.com

В этом примере изменяется существующее правило политики защиты Teams, исключающее получателей в домене research.contoso.com из ZAP для защиты Teams.

Параметры

-Comments

Применимо: Exchange Online

Параметр Comments определяет информативные комментарии к правилу, например о назначении правила или о том, какие изменения в него уже вносились. Длина комментария не должна превышать 1024 символов.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Online

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfRecipientDomainIs

Применимо: Exchange Online

Параметр ExceptIfRecipientDomainIs указывает исключение из ZAP для защиты Teams, которое ищет получателей сообщений Teams с адресами электронной почты в указанных доменах.

Чтобы заменить все существующие домены указанными значениями, используйте следующий синтаксис: Domain1,Domain2,...DomainN.

Чтобы добавить домены, не затрагивая другие существующие значения, используйте следующий синтаксис.

$DomainsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfRecipientDomainIs

$DomainsAdd += "Domain1","Domain2",..."DomainN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $DomainsAdd

Чтобы удалить домены без влияния на другие существующие значения, используйте следующий синтаксис:

  • Выполните следующие команды, чтобы просмотреть существующий список значений по порядку.

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $d = [System.Collections.ArrayList]($x.ExceptIfRecipientDomainIs)

    $d

    Первое значение в списке имеет индекс 0, второе — 1 и т. д.

  • Чтобы указать значение для удаления, используйте порядковый номер. Например, чтобы удалить седьмое значение в списке, выполните следующие команды:

    $d.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $d

Чтобы очистить список, используйте значение $null для этого параметра.

Свойства параметров

Тип:

Word[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfSentTo

Применимо: Exchange Online

Параметр ExceptIfSentTo указывает исключение ZAP для защиты Teams, которое ищет получателей сообщений Teams. Вы можете использовать любое значение, однозначно определяющее получателя. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Чтобы заменить всех существующих получателей указанными значениями, используйте следующий синтаксис: "User1","User2",..."UserN".

Чтобы добавить получателей, не затрагивая другие существующие значения, используйте следующий синтаксис.

$UsersAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentTo

$UsersAdd += "User1","User2",..."UserN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $UsersAdd

Чтобы удалить получателей без влияния на другие существующие значения, используйте следующий синтаксис.

  • Выполните следующие команды, чтобы просмотреть существующий список значений по порядку.

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $u = [System.Collections.ArrayList]($x.ExceptIfSentTo)

    $u

    Первое значение в списке имеет индекс 0, второе — 1 и т. д.

  • Чтобы указать значение для удаления, используйте порядковый номер. Например, чтобы удалить седьмое значение в списке, выполните следующие команды:

    $u.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $u

Чтобы очистить список, используйте значение $null для этого параметра.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfSentToMemberOf

Применимо: Exchange Online

Параметр ExceptIfSentToMemberOf указывает исключение ZAP для защиты Teams, которое ищет сообщения Teams, отправленные участникам групп рассылки или групп безопасности с включенной почтой. Можно использовать любое уникальное значение, идентифицирующее группу. Например:

  • Имя
  • Псевдоним
  • различающееся имя (DN);
  • различающееся имя (DN);
  • Каноническое краткое имя
  • GUID

Чтобы добавлять группы, не затрагивая другие существующие значения, используйте следующий синтаксис:

$GroupsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentToMemberOf

$GroupsAdd += "Group1","Group2",..."GroupN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentToMemberOf $GroupsAdd

Чтобы удалить группы без влияния на другие существующие значения, используйте следующий синтаксис.

  • Выполните следующие команды, чтобы просмотреть существующий список значений по порядку.

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $g = [System.Collections.ArrayList]($x.ExceptIfSentToMemberOf)

    $g

    Первое значение в списке имеет индекс 0, второе — 1 и т. д.

  • Чтобы указать значение для удаления, используйте порядковый номер. Например, чтобы удалить седьмое значение в списке, выполните следующие команды:

    $g.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $g

Если удалить группу после создания правила, для ZAP для Teams не создается исключений для сообщений, отправляемых участникам группы.

Чтобы очистить список, используйте значение $null для этого параметра.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Online

Параметр Identity определяет правило политики защиты Teams, которое вы хотите изменить. В организации есть только одно правило политики защиты Teams с именем "Правило политики защиты Teams".

Свойства параметров

Тип:RuleIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Online

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.