Set-TenantAllowBlockListItems

Этот командлет доступен только в облачной службе.

Используйте командлет Set-TenantAllowBlockListItems для изменения записей в списке разрешенных или заблокированных клиентов на портале Microsoft Defender.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Ids (По умолчанию)

Set-TenantAllowBlockListItems
    -Ids <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Entries

Set-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Описание

В большинстве случаев после создания записи невозможно изменить значения отправителя, URL-адреса, файла или IP-адреса. Единственное исключение — это разрешенные URL-записи для имитации фишинга (ListType = URL, ListSubType = AdvancedDelivery). Дополнительные сведения о разрешении URL-адресов для симуляций фишинга см. в разделе «Настройка расширенной политики доставки для симуляций фишинга сторонних производителей и доставки электронной почты в почтовые ящики SecOps».

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Set-TenantAllowBlockListItems -ListType Url -Ids "RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSRAAAA" -ExpirationDate (Get-Date "5/30/2021 9:30 AM").ToUniversalTime()

В этом примере изменяется дата окончания срока действия указанной записи.

Пример 2

Set-TenantAllowBlockListItems -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -ExpirationDate 9/11/2021

В этом примере изменяется дата окончания срока действия URL-адреса, разрешенного для указанного URL-адреса имитации фишинга, не от Майкрософт.

Параметры

-Allow

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Разрешающий ключ указывает, что вы изменяете разрешающую запись. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Block

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Ключ Block указывает, что вы изменяете запись блокировки. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Entries

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Entries указывает записи, которые вы хотите изменить, на основе значения параметра ListType. Допустимые значения:

  • FileHash: точное значение хэша файла SHA256.
  • Домены отправителей и адреса электронной почты: точное значение домена или адреса электронной почты.
  • URL-адрес: точное значение URL-адреса.
  • IP-адрес: только IPv6-адреса. Одиночные адреса IPv6 в формате двоеточия и шестнадцатеричного формата или CIDR IPv6 находятся в диапазоне от 1 до 128.

Это значение показано в свойстве Value записи в выходных данных командлета Get-TenantAllowBlockListItems.

В одной и той же команде нельзя использовать разные типы значений (отправитель, URL-адрес, файл или IP-адрес), а также разрешать и блокировать действия.

Этот параметр нельзя использовать с параметром Ids.

Свойства параметров

Тип:

String[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Entries
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExpirationDate

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ExpirationDate фильтрует результаты по дате окончания срока действия в формате UTC.

Чтобы указать значение даты или времени для этого параметра, воспользуйтесь одним из следующих вариантов:

  • Укажите значение даты и времени в формате UTC: Например, "2021-05-06 14:30:00z".
  • Укажите значение даты и времени в виде формулы, которая преобразует дату и время в вашем местном часовом поясе в формате UTC: Например, (Get-Date "5/6/2020 9:30 AM").ToUniversalTime() Для получения дополнительной информации см. Get-Date.

Этот параметр нельзя использовать с параметрами NoExpiration или RemoveAfter.

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Ids

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Ids указывает записи, которые требуется изменить. Это значение отображается в свойстве Identity в выходных данных командлета Get-TenantAllowBlockListItems.

Пример значения для этого параметра: RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSPAAAA0.

Вы не можете использовать этот параметр с параметром Записи.

Свойства параметров

Тип:

String[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Ids
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ListSubType

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ListSubType дополнительно определяет запись, которую нужно изменить. Допустимые значения:

Свойства параметров

Тип:ListSubType
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ListType

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ListType определяет тип записи, которую требуется изменить. Допустимые значения:

  • FileHash
  • Sender
  • Url
  • IP

Используйте параметр Entries или Ids с этим параметром, чтобы идентифицировать саму запись.

Свойства параметров

Тип:ListType
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NoExpiration

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Ключ NoExpiry указывает, что срок действия записи никогда не истечет. С этим параметром не нужно указывать значение.

Этот ключ можно использовать со следующими типами записей:

  • Блокировка записей.
  • URL-адрес: разрешить записи, в которых значение параметра ListSubType равно AdvancedDelivery.
  • IP-адреса разрешены для входа.

Этот ключ нельзя использовать с параметром ExpirationDate.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Notes

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Notes указывает дополнительные сведения об объекте. Если значение содержит пробелы, его необходимо заключить в кавычки ("). Если значение содержит кавычки, добавьте перед ними обратную косую черту (\).

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OutputJson

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Ключ OutputJson определяет, следует ли возвращать все записи в одном значении JSON. С этим параметром не нужно указывать значение.

Этот ключ позволяет предотвратить остановку команды при первой записи с синтаксической ошибкой.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveAfter

Применимо: Exchange Online, безопасность & соответствие требованиям, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр RemoveAfter включает функцию "Удалить" через>45 дней после последней использованной даты для разрешенной записи. Свойство LastUsedDate заполняется, когда система фильтрации встречает недопустимый объект в записи allow во время потока обработки почты или во время щелчка. Разрешенная запись хранится в течение 45 дней после того, как система фильтрации определит, что объект чист.

Единственное допустимое значение для этого параметра — 45.

Этот параметр нельзя использовать с параметрами ExpirationDate или NoExpirationDate.

Чтобы изменить разрешающую запись на статическое значение даты и времени истечения срока действия, которое не зависит от свойства LastUsedDate, выполните Set-TenantAllowBlockListItems команду с параметром ExpirationDate.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.