الإعدادات التي أبلغ عنها المستخدم

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.

في مؤسسات Microsoft 365 التي تحتوي على علب بريد Exchange Online، يمكنك تحديد علبة بريد التقارير للاحتفاظ بالرسائل التي يبلغ عنها المستخدمون على أنها ضارة أو غير ضارة في Outlook. بالنسبة لأدوات إعداد التقارير من Microsoft، يمكنك تحديد ما إذا كنت تريد إرسال رسائل أبلغ عنها المستخدم إلى علبة بريد التقارير فقط أو إلى Microsoft فقط أو إلى كليهما.

تعمل الإعدادات التي أبلغ عنها المستخدم وعلبة بريد التقارير مع أدوات الإبلاغ عن الرسائل التالية:

يسمح تسليم الرسائل التي أبلغ عنها المستخدم إلى علبة بريد التقارير بدلا من إرسالها مباشرة إلى Microsoft للمسؤولين بإرسال الرسائل بشكل انتقائي ويدوي إلى Microsoft من علامة التبويب المستخدم الذي أبلغ عنه في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission?viewid=user. لمزيد من المعلومات، راجع إرسال مسؤول.

ملاحظة

للحصول على معلومات حول إعدادات الرسائل التي أبلغ عنها المستخدم في Microsoft Teams في Defender لـ Office 365 الخطة 1 أو الخطة 2، راجع الإعدادات التي أبلغ عنها المستخدم في Microsoft Teams.

متطلبات التكوين لعلمة بريد التقارير

قبل البدء، تحتاج إلى استخدام الخطوات التالية حتى يتم تسليم الرسائل التي أبلغ عنها المستخدم إلى علبة بريد التقارير دون أن تتم تصفيتها:

بعد التحقق من أن علبة بريد التقارير تفي بجميع هذه المتطلبات، استخدم الإجراءات الواردة في هذه المقالة لتحديد علبة بريد التقارير وتكوين الإعدادات ذات الصلة.

قبل البدء

تأكد من أن لديك حق الوصول إلى المدخل واتصال PowerShell والأذونات المطلوبة قبل تكوين الإعدادات التي أبلغ عنها المستخدم.

استخدم مدخل Microsoft Defender لتكوين الإعدادات التي أبلغ عنها المستخدم

في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى الإعدادات>البريد الإلكتروني & التعاون>أبلغ المستخدم عن علامة التبويب الإعدادات. للانتقال مباشرة إلى صفحة الإعدادات التي أبلغ عنها المستخدم، استخدم https://security.microsoft.com/securitysettings/userSubmission.

في صفحة الإعدادات التي أبلغ عنها المستخدم ، يتم تحديد الإعدادات المتوفرة لإعداد التقارير عن الرسائل في Outlook بواسطة إعداد مراقبة الرسائل المبلغ عنها في Outlook في قسم Outlook في أعلى الصفحة:

  • لم يتم تحديد مراقبة الرسائل المبلغ عنها في Outlook: تم إيقاف تشغيل تجربة إعداد التقارير المتكاملة من Microsoft لرسائل البريد الإلكتروني، كما أن جميع الإعدادات المتعلقة بالإبلاغ عن رسائل البريد الإلكتروني غير قابلة للتكوين في صفحة الإعدادات التي أبلغ عنها المستخدم، بما في ذلك قدرة المستخدمين على الإبلاغ عن رسائل البريد الإلكتروني من العزل.

  • تم تحديد مراقبة الرسائل المبلغ عنها في Outlook: التكوينات التالية مدعومة:

    • استخدم الزر "تقرير" المضمن في Outlook: استخدم الزر "تقرير" في الإصدارات المدعومة من Outlook على جميع الأنظمة الأساسية ل Outlook تقريبا للإبلاغ عن رسائل البريد الإلكتروني.

      • تكوين الرسائل التي أبلغ عنها المستخدم للانتقال إلى علبة بريد التقارير أو إلى Microsoft أو كليهما.
      • حدد ما إذا كان المستخدمون يتلقون العناصر المنبثقة الافتراضية أو المخصصة لإعداد التقارير المسبقة وما بعد إعداد التقارير في الإصدارات المدعومة من Outlook.
      • حدد ما إذا كنت تريد تخصيص رسالة البريد الإلكتروني للملاحظات المرسلة إلى المستخدمين بعد أن يقوم المسؤول بمراجعة الرسالة ووضع علامة عليها في علامة التبويب عمليات إرسال المستخدم في صفحة عمليات الإرسال .
      • حدد ما إذا كان بإمكان المستخدمين الإبلاغ عن رسائل البريد الإلكتروني من العزل أثناء إصدارهم للعناصر المعزولة.

      للحصول على التفاصيل، راجع قسم خيارات أدوات إعداد التقارير من Microsoft في هذه المقالة.

    • استخدم زر وظيفة إضافية غير تابع ل Microsoft:

      • قم بتكوين الرسائل التي أبلغ عنها المستخدم للانتقال إلى علبة بريد التقارير، أو علبة بريد التقارير وMicrosoft (Microsoft غير متوفرة فقط).
      • حدد ما إذا كنت تريد تخصيص رسالة البريد الإلكتروني للملاحظات المرسلة إلى المستخدمين بعد أن يقوم المسؤول بمراجعة الرسالة ووضع علامة عليها في علامة التبويب عمليات إرسال المستخدم في صفحة عمليات الإرسال .
      • حدد ما إذا كان بإمكان المستخدمين الإبلاغ عن رسائل البريد الإلكتروني من العزل أثناء إصدارهم للعناصر المعزولة.

      للحصول على التفاصيل، راجع قسم خيارات أدوات إعداد التقارير غير التابعة ل Microsoft في هذه المقالة.

    يتم تلخيص اختلافات الميزات المتوفرة لزر التقرير المضمن مقابل زر وظيفة إضافية غير تابع ل Microsoft في الجدول التالي:

      الزر "تقرير" مضمن زر الوظيفة الإضافية غير التابعة ل Microsoft
    اطلب من المستخدم التأكيد قبل إعداد التقارير
    إظهار رسالة نجاح (منبثقة) بعد الإبلاغ عن الرسالة
    تخصيص (الرسائل المنبثقة) للتصيد الاحتيالي للإبلاغ عن التصيد الاحتيالي، والإبلاغ عن غير الهام، والإبلاغ عن غير الهام، والإبلاغ عن التصيد الاحتيالي، والإبلاغ عن البريد غير الهام بما يصل إلى سبع لغات
    وجهة العنصر المبلغ عنها
    • Microsoft وعلبة بريد التقارير
    • الإبلاغ عن علبة البريد فقط
    • Microsoft فقط
    • Microsoft وعلبة بريد التقارير
    • الإبلاغ عن علبة البريد فقط
    البريد الإلكتروني للمستخدمين نتائج التحقيق
    تخصيص النص الأساسي والتذييل للبريد الإلكتروني للنتائج للتصيد الاحتيالي والبريد غير الهاموعدم العثور على أي تهديدات
    تخصيص الشعار في جميع تجارب إعداد التقارير
    السماح بالإبلاغ عن العناصر المعزولة

خيارات أدوات إعداد التقارير من Microsoft

عند تحديد مراقبة الرسائل المبلغ عنها في Outlook وتحديد أيضا استخدام زر التقرير المضمن في Outlook، تتوفر الخيارات التالية في صفحة الإعدادات التي أبلغ عنها المستخدم :

  • قسم > حدد قسم >عندما يقوم المستخدم بالإبلاغ عن مقطع بريد إلكتروني:

    • اطلب من المستخدم التأكيد قبل إعداد التقارير: تظهر نافذة منبثقة للإبلاغ المسبق عند استخدام الزر تقرير في الإصدارات المدعومة من Outlook لإجراءات المستخدم التالية:

      • الإبلاغ عن التصيد الاحتيالي
      • الإبلاغ عن غير هام
      • الإبلاغ عن غير هام

      تلميح

      إذا حددت اطلب من المستخدم التأكيد قبل إعداد التقارير، فسيعرض Outlook نافذة منبثقة للتأكيد. يتوفر الإعداد عند الإبلاغ عن التصيد الاحتيالي أو البريد غير الهام، اسألني دائما قبل إرسال تقرير في Outlook على ويب ضمن الإعدادات>خيارات>> الإلكتروني غير الهام. يسمح هذا الإعداد للمستخدمين بإلغاء الاشتراك في النافذة المنبثقة للتأكيد عند الإبلاغ عن الرسائل.

    • إظهار رسالة نجاح بعد الإبلاغ عن الرسالة: تظهر نافذة منبثقة لما بعد إعداد التقارير عند استخدام الزر تقرير في الإصدارات المدعومة من Outlook لإجراءات المستخدم التالية:

      • تم الإبلاغ عن التصيد الاحتيالي
      • تم الإبلاغ عن غير هام

    تحتوي النوافذ المنبثقة للإعلام على نص إنجليزي افتراضي مترجم تلقائيا للمستخدمين استنادا إلى لغة العميل الخاصة بهم. لتخصيص النص المنبثق، يمكنك إنشاء إصدارات مخصصة من النوافذ المنبثقة الخمس لإعداد التقارير بما يصل إلى سبع لغات مختلفة.

    لعرض النوافذ المنبثقة للإخطارات الافتراضية أو المخصصة، حدد تخصيص الرسائل. تتوفر المعلومات التالية في القائمة المنبثقة تخصيص الرسائل التي تفتح:

    • اللغة: القيمة الافتراضية للإعلامات الافتراضية أو لغة إعلام مخصص.
    • الحالة: القيمة هي 5 من 5 رسائل تم تكوينها للإعلامات الافتراضية أو n من 5 إعلامات تم تكوينها للإعلامات المخصصة.
    • الإجراء: رابط View للإعلامات الافتراضية. ارتباطات تحريروحذف للإعلامات المخصصة.

    لإنشاء إعلامات منبثقة مخصصة بلغات معينة، حدد إضافة رسالة مخصصة. في القائمة المنبثقة Add customized message التي تفتح، قم بتكوين الإعدادات التالية:

    • حدد علامة التبويب للنافذة المنبثقة للإعلام لتخصيصها:

      • الإبلاغ عن التصيد الاحتيالي (هذا التحديد هو الافتراضي)
      • الإبلاغ عن غير هام
      • الإبلاغ عن غير هام
      • تم الإبلاغ عن التصيد الاحتيالي
      • تم الإبلاغ عن غير هام
    • اختيار اللغة: القيم المتوفرة هي: الأمهريةوالعربيةالبنغالية (الهند)والباسكيةوالبلغاريةوالكتالانيةوالصينية (المبسطة)والكرواتيةوالتشيكيةوالدنماركيةوالهولنديةوالإنجليزيةوالإستونيةوالفلبينيةوالفنلنديةوالفرنسيةوالغاليسيةوالألمانيةواليونانيةوالغواجاراتيةوالعبريةوالهندية، المجرية، الأيسلندية، الإندونيسية، الإيطالية، اليابانية، الكازاخية، الكازاخستانية، الكورية، اللاتفية، الليتوانية، المالايالام، المالايالام، ماراتيهي، النرويجية، النرويجية(نينورسك)، البولندية، البرتغالية، الرومانية، الروسية، الصربية، السلوفاكية، السلوفينية، الإسبانية، السواحيلية، السويدية، التاميلية، التيلوجو، التايلاندية، التركية، الأوكرانية، الأوردية، والفييتنامية.

      بعد تحديد لغة، تتوفر الإعدادات التالية:

    • العنوان: أدخل 50 حرفا كحد أقصى.

    • الوصف: أدخل 300 حرف كحد أقصى.

    • إضافة ارتباط إلى مزيد من المعلومات: حدد خانة الاختيار وأدخل القيم في المربعات التالية التي تظهر:

      • نص الارتباط: أدخل 30 حرفا كحد أقصى.
      • URL: أدخل عنوان URL.

    عند الانتهاء من القائمة المنبثقة إضافة رسالة مخصصة ، حدد حفظ أو حفظ & تنطبق على جميع أنواع الرسائل.

  • قسم >إرسال العناصر المبلغ عنها إلى: حدد أحد الخيارات التالية:

    تلميح

    لمزيد من المعلومات حول كيفية تخزين Microsoft عمليات الإرسال ومعالجتها، راجع الإبلاغ عن رسائل البريد الإلكتروني المشبوهة إلى Microsoft.

    لمزيد من المعلومات حول قيم النتائج المتوفرة للرسائل التي أبلغ عنها المستخدم في علامة التبويب تم الإبلاغ عن المستخدم في صفحة عمليات الإرسال بعد التحليل بواسطة Microsoft، راجع تعريفات نتائج الإرسال.

    • Microsoft وعلبة بريد التقارير الخاصة بي: تنتقل الرسائل التي أبلغ عنها المستخدم إلى Microsoft للتحليل وإلى علبة بريد التقارير المحددة. يمكن للمسؤولين أو موظفي عمليات الأمان (SecOps) تحليل الرسائل.

      علبة البريد الافتراضية لتقارير المستخدم هي علبة بريد Exchange Online للمسؤول العام. حاليا، لا يظهر المسؤول العمومي كعلبة بريد أبلغ عنها المستخدم في صفحة الإعدادات التي أبلغ عنها المستخدم حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook.

      لتحديد علبة بريد مختلفة، حدد بجوار أي إدخال موجود في المربع إضافة علبة بريد Exchange Online لإرسال العناصر المبلغ عنها إلى. انقر في المربع وانتظر حتى يتم ملء قائمة علب البريد، أو ابدأ بكتابة قيمة لتصفية القائمة، ثم حدد علبة البريد في النتائج. لا يسمح بمجموعات التوزيع والتوجيه إلى علبة بريد خارجية أو محلية.

      في المؤسسات التي تستخدم Defender لـ Office 365 الخطة 2، يتم تشغيل التحقيق والاستجابة التلقائيين (AIR) تلقائيا لتنفيذ إجراءات التحليل والتنظيف نيابة عنك.

    • علبة بريد التقارير الخاصة بي فقط: تنتقل الرسائل التي أبلغ عنها المستخدم فقط إلى علبة بريد التقارير المحددة للمسؤول أو فريق عمليات الأمان لتحليلها.

      اتبع الإرشادات الموجودة في خيار Microsoft وعلبة بريد التقارير لتحديد علبة البريد في المربع إضافة علبة بريد Exchange Online إلى إرسال العناصر المبلغ عنها إلى.

      في علامة التبويب المستخدم المبلغ عنه في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission?viewid=user، قيمة النتيجة لهذه الإدخالات غير مرسلة إلى Microsoft. لا تنتقل الرسائل إلى Microsoft للتحليل ما لم يرسل المسؤول الرسالة يدويا. للحصول على الإرشادات، راجع إرسال الرسائل التي أبلغ عنها المستخدم إلى Microsoft للتحليل.

    • Microsoft فقط: تنتقل الرسائل التي أبلغ عنها المستخدم مباشرة إلى Microsoft للتحليل.

    ملاحظة

    • عند استخدام الزر "تقرير " المضمن في الإصدارات المدعومة من Outlook، تتوفر الرسائل التي أبلغ عنها المستخدم للمسؤولين في علامة التبويب "تم الإبلاغ عن المستخدم " في صفحة "عمليات الإرسال " في https://security.microsoft.com/reportsubmission?viewid=user، بغض النظر عن القيمة التي حددتها لإرسال العناصر المبلغ عنها إليها. لمزيد من المعلومات، راجع خيارات مسؤول للرسائل التي أبلغ عنها المستخدم.

    • في المؤسسات الحكومية الأمريكية (Microsoft 365 GCC و GCC High و DoD)، القيمة الوحيدة المتوفرة لإرسال العناصر المبلغ عنها إلى هي علبة بريد التقارير الخاصة بي فقط. الخياران الآخران غير متوفرين لأسباب تتعلق بالتوافق (لا يسمح للبيانات بمغادرة حدود المؤسسة).

  • قسم إعلامات البريد الإلكتروني: تؤثر هذه الخيارات على رسالة البريد الإلكتروني للإعلام التي يتم إرسالها إلى المستخدمين عندما يحدد المسؤول وضع علامة ك وإخطار في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission. تتوفر الخيارات التالية:

    • قسم البريد الإلكتروني للنتائج:

      • حدد تخصيص البريد الإلكتروني للنتائج. في القائمة المنبثقة تخصيص إعلامات البريد الإلكتروني لمراجعة المسؤول التي تفتح، قم بتكوين الإعدادات التالية في علامات التبويب التصيد الاحتيالي وغير الهاموعدم العثور على تهديدات :

        • نص نتائج نص البريد الإلكتروني: أدخل النص المخصص لاستخدامه. يمكنك استخدام نص مختلف للتصيد الاحتيالي والبريد غير الهاموعدم العثور على أي تهديدات.
        • نص تذييل البريد الإلكتروني: أدخل نص تذييل الرسالة المخصص لاستخدامه. يتم استخدام نفس النص للتصيد الاحتيالي والبريد غير الهاموعدم العثور على أي تهديدات.

        عند الانتهاء من القائمة المنبثقة تخصيص إعلامات البريد الإلكتروني لمراجعة المسؤول ، حدد تأكيد للعودة إلى صفحة إعدادات المستخدم المبلغ عنها .

    • إرسال نتائج التحقيق عبر البريد الإلكتروني للمستخدمين تلقائيا: لا تتوفر هذه الميزة إلا في Defender لـ Office 365 Plan 2 organizations مع التحقيق والاستجابة التلقائية (AIR).

      إذا أبلغ المستخدم عن رسالة على أنها تصيد احتيالي، يتم إنشاء تحقيق في AIR تلقائيا. ترسل الخيارات التالية إشعارا بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة استنادا إلى النتائج من AIR (حدد خيار واحد أو أكثر):

      • التصيد الاحتيالي أو البرامج الضارة: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما يحدد AIR التهديد على أنه تصيد احتيالي أو تصيد احتيالي عالي الثقة أو برامج ضارة.
      • البريد العشوائي: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما يحدد AIR التهديد على أنه بريد عشوائي.
      • لم يتم العثور على تهديدات: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما لا يحدد AIR أي تهديد.

      لمزيد من المعلومات، راجع إعلامات المستخدم التلقائية لنتائج التصيد الاحتيالي التي أبلغ عنها المستخدم في AIR.

    • تخصيص قسم المرسل والعلامة التجارية :

      • حدد علبة بريد Microsoft 365 لاستخدامها كعنوان من لإشعارات البريد الإلكتروني: حدد هذا الخيار وأدخل عنوان البريد الإلكتروني للمرسل في المربع الذي يظهر. إذا لم تحدد هذا الخيار، فإن المرسل الافتراضي هو submissions@messaging.microsoft.com.
      • استبدل شعار Microsoft بشعار مؤسستي عبر جميع تجارب إعداد التقارير: حدد هذا الخيار لاستبدال شعار Microsoft الافتراضي المستخدم في الإعلامات. قبل القيام بهذه الخطوة، قم بتحميل شعارك المخصص باتباع الإرشادات الواردة في تخصيص نسق Microsoft 365 لمؤسستك.
  • تقرير من قسم > العزل السماح بالإبلاغ عن العناصر المعزولة: تحقق من تحديد هذا الإعداد للسماح للمستخدمين بالإبلاغ عن الرسائل من العزل أثناء إصدارهم لرسائل البريد الإلكتروني المعزولة. وإلا، قم بإلغاء تحديد هذا الإعداد.

عند الانتهاء من صفحة إعدادات المستخدم المبلغ عنها ، حدد حفظ.

خيارات أدوات إعداد التقارير غير التابعة ل Microsoft

إذا كنت تستخدم حلا غير تابع ل Microsoft لإعداد التقارير للمستخدمين النهائيين، فستحصل على المزايا التالية من خلال دمج حل التقارير مع تجربة إعداد التقارير ل Defender لـ Office 365:

  • إدارة حوادث Defender.
  • تحليل Microsoft.
  • فرز التصيد الاحتيالي داخل المنتج.
  • قدرات الاستجابة التلقائية الأصلية.

تتضمن أمثلة حلول التقارير غير التابعة ل Microsoft ما يلي:

  • زر Keepnet Phishing Reporter
  • زر تنبيه التصيد الاحتيالي KnowBe4
  • التصيد الاحتيالي لتقرير Cofense
  • زر تقرير Hoxhunt
  • PhishAlarm

يتم وصف متطلبات تنسيق الرسائل لدمج حلول التقارير غير التابعة ل Microsoft مع Defender لـ Office 365 في قسم تنسيق إرسال الرسائل لأدوات إعداد التقارير غير التابعة ل Microsoft.

عند تحديد مراقبة الرسائل المبلغ عنها في Outlook وتحديد زر استخدام وظيفة إضافية غير تابع ل Microsoft، تتوفر الخيارات التالية في صفحة الإعدادات المبلغ عنها من قبل المستخدم :

  • قسم >إرسال العناصر المبلغ عنها إلى: حدد أحد الخيارات التالية:

    تلميح

    لمزيد من المعلومات حول كيفية تخزين Microsoft عمليات الإرسال ومعالجتها، راجع الإبلاغ عن رسائل البريد الإلكتروني المشبوهة إلى Microsoft.

    لمزيد من المعلومات حول قيم النتائج المتوفرة للرسائل التي أبلغ عنها المستخدم في علامة التبويب تم الإبلاغ عن المستخدم في صفحة عمليات الإرسال بعد التحليل بواسطة Microsoft، راجع تعريفات نتائج الإرسال.

    • Microsoft وعلبة بريد التقارير الخاصة بي: تنتقل الرسائل التي أبلغ عنها المستخدم إلى Microsoft للتحليل وإلى علبة بريد التقارير المحددة. يمكن للمسؤولين أو موظفي عمليات الأمان (SecOps) تحليل الرسائل.

      علبة البريد الافتراضية لتقارير المستخدم هي علبة بريد Exchange Online للمسؤول العام. حاليا، لا يظهر المسؤول العمومي كعلبة بريد أبلغ عنها المستخدم في صفحة الإعدادات التي أبلغ عنها المستخدم حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook.

      لتحديد علبة بريد مختلفة، حدد بجوار أي إدخال موجود في المربع إضافة علبة بريد Exchange Online لإرسال العناصر المبلغ عنها إلى. انقر في المربع وانتظر حتى يتم ملء قائمة علب البريد، أو ابدأ بكتابة قيمة لتصفية القائمة، ثم حدد علبة البريد في النتائج. لا يسمح بمجموعات التوزيع والتوجيه إلى علبة بريد خارجية أو محلية.

      في المؤسسات التي تستخدم Defender لـ Office 365 الخطة 2، يتم تشغيل التحقيق والاستجابة التلقائيين (AIR) تلقائيا لتنفيذ إجراءات التحليل والتنظيف نيابة عنك.

    • علبة بريد التقارير الخاصة بي فقط: تنتقل الرسائل التي أبلغ عنها المستخدم فقط إلى علبة بريد التقارير المحددة للمسؤول أو فريق عمليات الأمان لتحليلها.

      اتبع الإرشادات الموجودة في خيار Microsoft وعلبة بريد التقارير لتحديد علبة البريد في المربع إضافة علبة بريد Exchange Online إلى إرسال العناصر المبلغ عنها إلى.

      في علامة التبويب المستخدم المبلغ عنه في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission?viewid=user، قيمة النتيجة لهذه الإدخالات غير مرسلة إلى Microsoft. لا تنتقل الرسائل إلى Microsoft للتحليل ما لم يرسل المسؤول الرسالة يدويا. للحصول على الإرشادات، راجع إرسال الرسائل التي أبلغ عنها المستخدم إلى Microsoft للتحليل.

  • قسم إعلامات البريد الإلكتروني: تؤثر هذه الخيارات على رسالة البريد الإلكتروني للإعلام التي يتم إرسالها إلى المستخدمين عندما يحدد المسؤول وضع علامة ك وإخطار في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission. تتوفر الخيارات التالية:

    • قسم البريد الإلكتروني للنتائج:

      • حدد تخصيص البريد الإلكتروني للنتائج. في القائمة المنبثقة تخصيص إعلامات البريد الإلكتروني لمراجعة المسؤول التي تفتح، قم بتكوين الإعدادات التالية في علامات التبويب التصيد الاحتيالي وغير الهاموعدم العثور على تهديدات :

        • نص نتائج نص البريد الإلكتروني: أدخل النص المخصص لاستخدامه. يمكنك استخدام نص مختلف للتصيد الاحتيالي والبريد غير الهاموعدم العثور على أي تهديدات.
        • نص تذييل البريد الإلكتروني: أدخل نص تذييل الرسالة المخصص لاستخدامه. يتم استخدام نفس النص للتصيد الاحتيالي والبريد غير الهاموعدم العثور على أي تهديدات.

        عند الانتهاء من القائمة المنبثقة تخصيص إعلامات البريد الإلكتروني لمراجعة المسؤول ، حدد تأكيد للعودة إلى صفحة إعدادات المستخدم المبلغ عنها .

    • إرسال نتائج التحقيق عبر البريد الإلكتروني للمستخدمين تلقائيا: لا تتوفر هذه الميزة إلا في Defender لـ Office 365 Plan 2 organizations مع التحقيق والاستجابة التلقائية (AIR).

      إذا أبلغ المستخدم عن رسالة على أنها تصيد احتيالي، يتم إنشاء تحقيق في AIR تلقائيا. ترسل الخيارات التالية إشعارا بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة استنادا إلى النتائج من AIR (حدد خيار واحد أو أكثر):

      • التصيد الاحتيالي أو البرامج الضارة: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما يحدد AIR التهديد على أنه تصيد احتيالي أو تصيد احتيالي عالي الثقة أو برامج ضارة.
      • البريد العشوائي: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما يحدد AIR التهديد على أنه بريد عشوائي.
      • لم يتم العثور على تهديدات: يتم إرسال إشعار بالبريد الإلكتروني إلى المستخدم الذي أبلغ عن الرسالة على أنها تصيد احتيالي عندما لا يحدد AIR أي تهديد.

      لمزيد من المعلومات، راجع إعلامات المستخدم التلقائية لنتائج التصيد الاحتيالي التي أبلغ عنها المستخدم في AIR.

    • تخصيص قسم المرسل والعلامة التجارية :

      • حدد علبة بريد Microsoft 365 لاستخدامها كعنوان من لإشعارات البريد الإلكتروني: حدد هذا الخيار وأدخل عنوان البريد الإلكتروني للمرسل في المربع الذي يظهر. إذا لم تحدد هذا الخيار، فإن المرسل الافتراضي هو submissions@messaging.microsoft.com.
      • استبدل شعار Microsoft بشعار مؤسستي عبر جميع تجارب إعداد التقارير: حدد هذا الخيار لاستبدال شعار Microsoft الافتراضي المستخدم في الإعلامات. قبل القيام بهذه الخطوة، قم بتحميل شعارك المخصص باتباع الإرشادات الواردة في تخصيص نسق Microsoft 365 لمؤسستك.
  • تقرير من قسم > العزل السماح بالإبلاغ عن العناصر المعزولة: تحقق من تحديد هذا الإعداد للسماح للمستخدمين بالإبلاغ عن الرسائل من العزل أثناء إصدارهم لرسائل البريد الإلكتروني المعزولة. وإلا، قم بإلغاء تحديد هذا الإعداد.

عند الانتهاء من صفحة إعدادات المستخدم المبلغ عنها ، حدد حفظ.

تلميح

إذا تم تحديد عناصر المراقبة المبلغ عنها في Microsoft Teams في قسم Microsoft Teams عند تحديد زر استخدام وظيفة إضافية غير تابع ل Microsoft أيضا، تتوفر الإعدادات في أقسام إعلامات البريد الإلكتروني . ولكن، تنطبق هذه الإعدادات فقط على رسائل Teams التي أبلغ عنها المستخدم. لمزيد من المعلومات، راجع إعدادات الرسائل التي أبلغ عنها المستخدم في Microsoft Teams.

في التدريب على محاكاة الهجوم في Defender لـ Office 365 الخطة 2، لا يتم التقاط رسائل المحاكاة التي تم الإبلاغ عنها بواسطة أدوات غير Microsoft في تقارير محاكاة الهجوم.

تنسيق إرسال الرسائل لأدوات إعداد التقارير غير التابعة ل Microsoft

تتطلب الرسائل المرسلة بواسطة أدوات إعداد التقارير غير التابعة ل Microsoft إلى علبة بريد التقارير تنسيقا محددا بحيث يتم تعريفها بشكل صحيح في علامة التبويب User reported في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission?viewid=user.

لتحديد سبب الإبلاغ عن الرسائل الأصلية بشكل صحيح، يجب أن تفي الرسائل المرسلة إلى علبة بريد التقارير بالمعايير التالية:

  • الرسالة التي أبلغ عنها المستخدم غير معدلة ويتم تضمينها كرسالة غير مضغوطة . EML أو . مرفق MSG. لا تقم بإعادة توجيه الرسالة الأصلية التي أبلغ عنها المستخدم إلى علبة بريد التقارير.

    تنبيه

    يتم تجاهل الرسائل التي تحتوي على رسائل مرفقة متعددة.

  • يجب أن تحتوي الرسالة التي أبلغ عنها المستخدم على العناوين المطلوبة التالية:

    • X-Microsoft-Antispam-Message-Info
    • Message-Id
    • X-Ms-Exchange-Organization-Network-Message-Id
    • X-Ms-Exchange-Crosstenant-Id

    ملاحظة

    قيمة X-Ms-Exchange-Crosstenant-Id هي قيمة TenantId.

    X-Microsoft-Antispam-Message-Info يجب أن يكون عنوانا صالحا.

  • يجب أن يبدأ سطر الموضوع (عنوان المغلف) للرسائل المرسلة إلى علبة بريد التقارير بإحدى قيم البادئة التالية:

    • 1| او Junk:
    • 2| او Not junk:
    • 3| او Phishing:

    على سبيل المثال:

    • 3|This text in the Subject line is ignored by the system
    • Not Junk:This text in the Subject line is also ignored by the system

    تلميح

    يتم دائما تعريف الرسائل التي لا تحتوي على بادئة على أنها تصيد احتيالي.

تكوين أدوات إعداد التقارير غير التابعة ل Microsoft لعامل فرز التصيد الاحتيالي

عامل فرز التصيد الاحتيالي في Microsoft Defender فرز رسائل البريد الإلكتروني للتصيد الاحتيالي التي أبلغ عنها المستخدم وتصنيفها بشكل مستقل. يعمل العامل مع أدوات إعداد التقارير غير التابعة ل Microsoft عند تكوينها بشكل صحيح.

  • المتطلبات:

    • Microsoft Defender للخطة 2 Office 365
    • السعة المتوفرة في Security Copilot، تقاس بوحدات حساب الأمان (SCUs). لمزيد من المعلومات، راجع بدء استخدام Security Copilot.
    • يجب تسليم الرسالة التي تم الإبلاغ عنها إلى علبة بريد Exchange Online في نفس المؤسسة.
    • الإعدادات التي أبلغ عنها المستخدم: حدد الزر استخدام وظيفة إضافية غير تابع ل Microsoft، وحدد علبة بريد التقارير، وقم بتعيين إرسال العناصر المبلغ عنها إلى>Microsoft وعلبة بريد التقارير الخاصة بي.
    • قم بتكوين علبة بريد التقارير كعلبة بريد SecOps بحيث لا تتم تصفية التقارير. للحصول على إرشادات، راجع استخدام مدخل Microsoft Defender لتكوين علب بريد SecOps في نهج التسليم المتقدم.
    • يجب أن ترسل الأداة غير التابعة ل Microsoft البريد الإلكتروني الأصلي كغير مضغوط. EML أو . مرفق MSG مع الرؤوس المطلوبة المحفوظة (بما في ذلك X-Ms-Exchange-Organization-Network-Message-Id). يجب أن يستخدم سطر الموضوع التنسيق المتوقع (3| أو Phishing: البادئة). للحصول على التفاصيل، راجع تنسيق إرسال الرسائل لأدوات إعداد التقارير غير التابعة ل Microsoft.
    • يجب تشغيل البريد الإلكتروني لسياسة التنبيه الذي أبلغ عنه المستخدم على أنه برنامج ضار أو تصيد احتيالي . لمزيد من المعلومات، راجع نهج التنبيه في مدخل Microsoft Defender.
    • تعطيل قاعدة ضبط التنبيه المضمنة الحل التلقائي - تم الإبلاغ عن البريد الإلكتروني بواسطة المستخدم على أنه برنامج ضار أو تصيد احتيالي وأي قواعد ضبط مخصصة تحل هذا التنبيه. لمزيد من المعلومات، راجع ضبط تنبيه.
  • تجنب أخطاء التكوين الشائعة:

    • لا تقم بتشغيل كل من أزرار إعداد التقارير من Microsoft وغير التابعة ل Microsoft في وقت واحد. تؤدي عمليات الإرسال المتكررة إلى إنشاء ضوضاء.
    • لا تقم بإعادة توجيه الرسالة الأصلية إلى علبة بريد التقارير. إعادة توجيه الشرائط المطلوبة الرؤوس. يجب إرفاق الرسالة الأصلية ك . EML أو .MSG.
    • يجب أن يأتي الإرسال من المستخدم الذي تلقى البريد الإلكتروني، وليس حساب خدمة.
  • التحقق من صحة التكوين: إرسال تقرير اختبار من أداة غير Microsoft. إذا ظهر التقرير في مدخل Defender في علامة التبويب Email & collaboration>Submissions> (https://security.microsoft.com/reportsubmission?viewid=user) مع الرؤوس الكاملة وبادئة Phishing: سطر الموضوع أو 3| ، يمكن لعامل فرز التصيد الاحتيالي فرزه.

لمزيد من المعلومات حول إعداد عامل فرز التصيد الاحتيالي واستخدامه، راجع Microsoft Security Copilot عامل فرز التصيد الاحتيالي في Microsoft Defender.

استخدام Exchange Online PowerShell لتكوين إعدادات الرسالة التي تم الإبلاغ عنها

بعد الاتصال Exchange Online PowerShell، استخدم cmdlets *-ReportSubmissionPolicy و*-ReportSubmissionRule لإدارة إعدادات المستخدم المبلغ عنها وتكوينها.

في Exchange Online PowerShell، تكون العناصر الأساسية لإعدادات المستخدم المبلغ عنها هي:

  • نهج إرسال التقرير: تشغيل إعداد التقارير في Outlook أو إيقاف تشغيله، وتشغيل إرسال الرسائل المبلغ عنها إلى Microsoft أو إيقاف تشغيلها، وتشغيل إرسال الرسائل المبلغ عنها إلى علبة بريد التقارير أو إيقاف تشغيلها، ومعظم الإعدادات الأخرى.
  • قاعدة إرسال التقرير: تحدد عنوان البريد الإلكتروني لعلمة بريد التقارير أو قيمة فارغة عندما لا يتم استخدام علبة بريد التقارير (الإبلاغ عن الرسائل إلى Microsoft فقط).

لا يكون الفرق بين هذين العنصرين واضحا عند إدارة إعدادات المستخدم المبلغ عنها في مدخل Microsoft Defender:

  • لدى المؤسسة نهج واحد لتقديم التقرير وقاعدة واحدة لتقديم التقرير.

    إذا لم تفتح صفحة إعدادات المستخدم المبلغ عنها في https://security.microsoft.com/securitysettings/userSubmission، فلا يوجد نهج إرسال التقرير أو قاعدة إرسال التقرير ( لا ترجع أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule شيئا).

    بعد زيارة صفحة الإعدادات التي أبلغ عنها المستخدم للمرة الأولى (حتى إذا لم تقم بتغيير أي إعدادات)، يتم إنشاء نهج إرسال التقرير المسمى DefaultReportSubmissionPolicy بالقيم الافتراضية وتكون مرئية في PowerShell.

    فقط بعد تحديد علبة بريد التقارير (التي تستخدمها Microsoft أو أدوات إعداد التقارير غير التابعة ل Microsoft) وحفظ التغييرات في صفحة الإعدادات التي أبلغ عنها المستخدم هي قاعدة إرسال التقرير المسماة DefaultReportSubmissionRule التي تم إنشاؤها. قد يستغرق الأمر عدة ثوان قبل ظهور القاعدة في PowerShell.

    ملاحظة

    تتضمن الإعدادات الافتراضية في صفحة الإعدادات التي أبلغ عنها المستخدمإرسال العناصر المبلغ عنها إلى>Microsoft وعلبة بريد التقارير الخاصة بي بقيمة فارغة لعلمة بريد التقارير. في PowerShell، لا توجد قاعدة إرسال التقرير. يعني هذا التكوين الافتراضي أن علبة بريد التقارير هي علبة بريد Exchange Online المسؤول العام. لا يظهر المسؤول العمومي كعلبة بريد التقارير في إخراج أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule أو في صفحة إعدادات المستخدم المبلغ عنها حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook. تعرف على المزيد حول ما تفعله Microsoft بالرسائل المرسلة.

  • يمكنك حذف قاعدة إرسال التقرير وإعادة إنشائها باسم مختلف، ولكن:

    • ترتبط القاعدة دائما بنهج إرسال التقرير.
    • لا يمكنك تحديد اسم النهج أو تغييره.

    لذلك، قم بتسمية القاعدة DefaultReportSubmissionRule إذا قمت بإنشاء القاعدة أو إعادة إنشائها.

  • عند تحديد عنوان البريد الإلكتروني لعلابة بريد التقارير في مدخل Defender، يتم تعيين هذه القيمة في قاعدة إرسال التقرير ويتم نسخها أيضا إلى الخصائص ذات الصلة في نهج إرسال التقرير. عند استخدام PowerShell لتعيين عنوان البريد الإلكتروني في القاعدة، لا يتم نسخ القيمة إلى الخصائص ذات الصلة في النهج. للاتساق مع صفحة الإعدادات التي أبلغ عنها المستخدم وللوضوح، أضف عنوان البريد الإلكتروني أو حدثه في النهج والقاعدة.

استخدام PowerShell لعرض نهج إرسال التقرير وقاعدة إرسال التقرير

لعرض نهج إرسال التقرير والتحقق من إعدادات علبة بريد التقارير التي تم تكوينها، قم بتشغيل الأمر التالي في Exchange Online PowerShell:

Get-ReportSubmissionPolicy

لعرض قاعدة إرسال التقرير، بما في ذلك علبة بريد التقارير المكونة في المعلمة SentTo ، قم بتشغيل الأمر التالي:

Get-ReportSubmissionRule

لعرض كل من النهج والقاعدة معا في إخراج واحد منسق حتى تتمكن من مقارنة الإعدادات الحالية، قم بتشغيل الأوامر التالية:

Write-Output -InputObject `r`n,"Report Submission Policy",("-"*79); Get-ReportSubmissionPolicy; Write-Output -InputObject `r`n,"Report Submission Rule",("-"*79); Get-ReportSubmissionRule

تذكر أن نهج إرسال التقرير غير موجود إذا كانت أي من العبارات التالية صحيحة:

  • لم يفتح أي شخص صفحة الإعدادات التي أبلغ عنها المستخدم في https://security.microsoft.com/securitysettings/userSubmission.
  • لم ينشئ أي شخص نهج إرسال التقرير يدويا في PowerShell.
  • قام شخص ما بحذف نهج إرسال التقرير يدويا في PowerShell.

وبالمثل، لا توجد قاعدة إرسال التقرير إذا كانت أي من العبارات التالية صحيحة:

  • لم يحدد أحد علبة بريد التقارير على صفحة الإعدادات التي أبلغ عنها المستخدم (ولكن تذكر أنه يتم استخدام علبة بريد Exchange Online الخاصة بالمسؤول العام بشكل افتراضي).
  • لم ينشئ أي شخص قاعدة إرسال التقرير يدويا في PowerShell.
  • قام شخص ما بحذف قاعدة إرسال التقرير يدويا في PowerShell.

لذلك، من الممكن أن أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule لا ترجع شيئا.

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Get-ReportSubmissionPolicy و Get-ReportSubmissionRule.

استخدام PowerShell لإنشاء نهج إرسال التقرير وقاعدة إرسال التقرير

إذا لم ترجع أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule أي إخراج، يمكنك إنشاء نهج إرسال التقرير وقاعدة إرسال التقرير. إذا حاولت إنشائها بعد وجودها بالفعل، فستحصل على خطأ.

قم دائما بإنشاء نهج إرسال التقرير أولا، لأنك تحدد نهج إرسال التقرير في قاعدة إرسال التقرير.

للحصول على معلومات مفصلة عن بناء الجملة والمعلمة، راجع New-ReportSubmissionPolicy و New-ReportSubmissionRule.

استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى Microsoft وعلبة بريد التقارير

ينشئ هذا المثال نهج إرسال التقرير بالإعدادات الافتراضية:

  • إعداد التقارير في Outlook قيد التشغيل: -EnableThirdPartyAddress $false هي القيمة الافتراضية، لذلك لا تحتاج إلى استخدام المعلمة للحصول على:

    • قسم Outlook: مراقبة الرسائل المبلغ عنها في Outlook المحدد.
    • حدد قسم تكوين زر تقرير Outlook : استخدم الزر "تقرير" المضمن في Outlook المحدد.
  • قسم وجهات العناصر المبلغ عنها:

    • إرسال العناصر المبلغ عنها إلى: تم تحديد Microsoft وعلبة بريد التقارير الخاصة بي: -EnableReportToMicrosoft $true-ReportJunkToCustomizedAddress $true-ReportNotJunkToCustomizedAddress $trueو -ReportPhishToCustomizedAddress $true هي القيم الافتراضية، لذلك لا تحتاج إلى استخدام هذه المعلمات.

      لتعبئة Add an Exchange Online mailbox to Send reported items to with the email address of the reporting mailbox, use the following cmdlets and parameters:

      • New-ReportSubmissionPolicy: -ReportJunkAddresses <emailaddress>و -ReportNotJunkAddresses <emailaddress>و.-ReportPhishAddresses <emailaddress>
      • New-ReportSubmissionRule: -SentTo <emailaddress>.

      ملاحظة

      القيمة الافتراضية للمعلمات التي تحدد علبة بريد التقارير فارغة، ما يعني أن علبة بريد التقارير الافتراضية هي علبة بريد Exchange Online المسؤول العام. لا يظهر المسؤول العمومي كعلبة بريد التقارير في إخراج أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule أو في صفحة إعدادات المستخدم المبلغ عنها في مدخل Defender حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook.

      استخدم نفس قيمة عنوان البريد الإلكتروني في جميع المعلمات التي تحدد علبة بريد التقارير.

الإعدادات الأخرى:

  • قسم >حدد قسم تكوين زر تقرير Outlook:

    • عندما يبلغ المستخدم عن قسم بريد إلكتروني :

      • اطلب من المستخدم التأكيد قبل إعداد التقارير:

        • عند الانتقال إلى صفحة الإعدادات التي أبلغ عنها المستخدم في مدخل Defender للمرة الأولى (التي تنشئ نهج إرسال التقرير)، لا يتم تحديد هذا الإعداد (ما يعادل -PreSubmitMessageEnabled -$false).

        • عند استخدام PowerShell لإنشاء النهج، تكون القيمة الافتراضية هي -PreSubmitMessageEnabled $true.

          لذلك، لاستخدام PowerShell لإعادة إنشاء الإعدادات الافتراضية، تحتاج إلى استخدام -PreSubmitMessageEnabled $false.

      • إظهار رسالة نجاح بعد الإبلاغ عن الرسالة:

        • عند الانتقال إلى صفحة الإعدادات التي أبلغ عنها المستخدم في مدخل Defender للمرة الأولى (التي تنشئ نهج إرسال التقرير)، لا يتم تحديد هذا الإعداد (ما يعادل -PostSubmitMessageEnabled -$false).

        • عند استخدام PowerShell لإنشاء النهج، تكون القيمة الافتراضية هي -PostSubmitMessageEnabled $true.

          لذلك، لاستخدام PowerShell لإعادة إنشاء الإعدادات الافتراضية، تحتاج إلى استخدام -PostSubmitMessageEnabled $false.

      • تخصيص الرسائل: لا يتم تخصيص أي شيء (-EnableCustomizedMsg $false هي القيمة الافتراضية).

        بناء الجملة لإدخال قيم مخصصة لما يصل إلى سبع لغات مختلفة مع تقسيم الخط للوضوح هو:

        -PreSubmitMessageEnabled $true -MultiLanguageSetting LanguageCode1,LanguageCode2...LanguageCode7 `
        -MultiLanguagePreSubmitMessageTitleForPhishing "Language1 Before Phishing Title Text","Language2 Before Phishing Title Text",..."Language7 Before Phishing Title Text" `
        -MultiLanguagePreSubmitMessageForPhishing "Language1 Before Phishing Description Text","Language2 Before Phishing Description Text",..."Language7 Before Phishing Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForPhishing "Language1 Before Phishing Info Button Text","Language2 Before Phishing Info Button Text",..."Language7 Before Phishing Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForPhishing "Language1 Before Phishing Info Button URL","Language2 Before Phishing Info Button URL",..."Language7 Before Phishing Info Button URL"] `
        -MultiLanguagePreSubmitMessageTitleForJunk "Language1 Before Junk Title Text","Language2 Before Junk Title Text",..."Language7 Before Junk Title Text" `
        -MultiLanguagePreSubmitMessageForJunk "Language1 Before Junk Description Text","Language2 Before Junk Description Text",..."Language7 Before Junk Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForJunk "Language1 Before Junk Info Button Text","Language2 Before Junk Info Button Text",..."Language7 Before Junk Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForJunk "Language1 Before Junk Info Button URL","Language2 Before Junk Info Button URL",..."Language7 Before Junk Info Button URL"]
        -MultiLanguagePreSubmitMessageTitleForNotJunk "Language1 Before Not Junk Title Text","Language2 Before Not Junk Title Text",..."Language7 Before Not Junk Title Text" `
        -MultiLanguagePreSubmitMessageForNotJunk "Language1 Before Not Junk Description Text","Language2 Before Not Junk Description Text",..."Language7 Before Not Junk Description Text" `
        [-MultiLanguagePreSubmitMessageButtonTextForNotJunk "Language1 Before Not Junk Info Button Text","Language2 Before Not Junk Info Button Text",..."Language7 Before Not Junk Info Button Text"] `
        [-MultiLanguagePreSubmitMessageButtonLinkForNotJunk "Language1 Before Not Junk Info Button URL","Language2 Before Not Junk Info Button URL",..."Language7 Before Not Junk Info Button URL"] `
        -MultiLanguagePostSubmitMessageTitleForPhishing "Language1 After Phishing Title Text","Language2 After Phishing Title Text",..."Language7 After Phishing Title Text" `
        -MultiLanguagePostSubmitMessageForPhishing "Language1 After Phishing Description Text","Language2 After Phishing Description Text",..."Language7 After Phishing Description Text" `
        [-MultiLanguagePostSubmitMessageButtonTextForPhishing "Language1 After Phishing Info Button Text","Language2 After Phishing Info Button Text",..."Language7 After Phishing Info Button Text"] `
        [-MultiLanguagePostSubmitMessageButtonLinkForPhishing "Language1 After Phishing Info Button URL","Language2 After Phishing Info Button URL",..."Language7 After Phishing Info Button URL"] `
        -MultiLanguagePostSubmitMessageTitleForJunk "Language1 After Not Junk Title Text","Language2 After Not Junk Title Text",..."Language7 After Not Junk Title Text" `
        -MultiLanguagePostSubmitMessageForJunk "Language1 After Not Junk Description Text","Language2 After Not Junk Description Text",..."Language7 After Not Junk Description Text" `
        [-MultiLanguagePostSubmitMessageButtonTextForJunk "Language1 After Not Junk Info Button Text","Language2 After Not Junk Info Button Text",..."Language7 After Not Junk Info Button Text"] `
        [-MultiLanguagePostSubmitMessageButtonLinkForJunk "Language1 After Not Junk Info Button URL","Language2 After Not Junk Info Button URL",..."Language7 After Not Junk Info Button URL"]
        
        • للحصول على رموز لغة صالحة، راجع New-ReportSubmissionPolicy.
        • لا يهم الترتيب الذي تقوم بإدخال رموز اللغة به، ولكن يجب عليك استخدام نفس الترتيب لقيم المعلمات MultiLanguagePre* و MultiLanguagePost* المقابلة.
        • مطلوب قيمة نصية لكل لغة في المعلمات MultiLanguage*SubmitMessageTitleFor* و MultiLanguage*SubmitMessageFor* (على سبيل المثال، MultiLanguagePreSubmitMessageTitleForPhishing و MultiLanguagePreSubmitMessageForPhishing). MultiLanguage*SubmitMessageButtonTextFor* و MultiLanguage*SubmitMessageButtonLinkFor* اختياري، ولكن يجب عليك استخدامهما معا.
        • بالنسبة إلى عدد رموز اللغة التي تحددها، تحتاج إلى توفير نفس عدد القيم الفارغة لجميع معلمات MultiLanguage*SubmitMessage* التي لا تستخدمها. على سبيل المثال، إذا كنت تستخدم ثلاث لغات، ولكنك لا تستخدم المعلمات MultiLanguagePostSubmitMessageButtonTextForJunk و MultiLanguagePostSubmitMessageButtonLinkForJunk ، فستحتاج إلى استخدام قيمة "","","" هذه المعلمات. قد تحتاج إلى إضافة هذه القيم الفارغة لما يصل إلى 18 معلمة من المعلمات MultiLanguage*SubmitMessage* .

      ملاحظة

      يتم عرض العناصر المنبثقة المخصصة لإعداد التقارير المسبقة وما بعد إعداد التقارير عند استخدام الزر تقرير في الإصدارات المدعومة من Outlook.

  • قسم إعلامات البريد الإلكتروني:

    • قسم البريد الإلكتروني للنتائج:
      • تخصيص البريد الإلكتروني للنتائج: لا يتم إدخال أي شيء في نص نتائج نص البريد الإلكتروني أو مربعات نص تذييل البريد الإلكتروني على علامات تبويب التصيد الاحتيالي أو البريد غير الهام أو لا توجد تهديدات في القائمة المنبثقة (-EnableCustomizedMsg $false هي القيمة الافتراضية).
      • إرسال نتائج التحقيق إلى المستخدمين بالبريد الإلكتروني تلقائيا.
    • تخصيص قسم المرسل والعلامة التجارية :
      • حدد علبة بريد Microsoft 365 لاستخدامها حيث لم يتم تحديد عنوان من لإشعارات البريد الإلكتروني (-EnableCustomNotificationSender $false هي القيمة الافتراضية).
      • لم يتم تحديد استبدال شعار Microsoft بشعار مؤسستي عبر جميع تجارب إعداد التقارير (-EnableOrganizationBranding $falseهي القيمة الافتراضية).
  • إعداد التقارير من قسم العزل : يتم تحديد السماح بإعداد التقارير للعناصر المعزولة (-DisableQuarantineReportingOption $false هي القيمة الافتراضية).

في هذا المثال، يكون عنوان البريد الإلكتروني لعلمة reportedmessages@contoso.com بريد التقارير في Exchange Online (لا يمكنك تحديد عنوان بريد إلكتروني خارجي).

$usersub = "reportedmessages@contoso.com"

New-ReportSubmissionPolicy -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى علبة بريد التقارير فقط

ينشئ هذا المثال نهج إرسال التقرير وقاعدة إرسال التقرير بالإعدادات التالية:

  • إعداد التقارير في Outlook قيد التشغيل: -EnableThirdPartyAddress $false هي القيمة الافتراضية، لذلك لا تحتاج إلى استخدام المعلمة للحصول على:

    • قسم Outlook: مراقبة الرسائل المبلغ عنها في Outlook المحدد.
    • حدد قسم تكوين زر تقرير Outlook : استخدم الزر "تقرير" المضمن في Outlook المحدد.
  • قسم وجهات العناصر المبلغ عنها:

    • إرسال العناصر المبلغ عنها إلى>علبة بريد التقارير الخاصة بي فقط: -EnableReportToMicrosoft $false و -EnableUserEmailNotification $true مطلوبة. -ReportJunkToCustomizedAddress $true، -ReportNotJunkToCustomizedAddress $trueو -ReportPhishToCustomizedAddress $true هي القيم الافتراضية، لذلك لا تحتاج إلى استخدام هذه المعلمات.

      لتعبئة Add an Exchange Online mailbox to Send reported items to with the email address of the reporting mailbox, use the following cmdlets and parameters:

      • New-ReportSubmissionPolicy: -ReportJunkAddresses <emailaddress>و -ReportNotJunkAddresses <emailaddress>و.-ReportPhishAddresses <emailaddress>
      • New-ReportSubmissionRule: -SentTo <emailaddress>.

      تلميح

      القيمة الافتراضية للمعلمات التي تحدد علبة بريد التقارير فارغة، ما يعني أن علبة بريد التقارير الافتراضية هي علبة بريد Exchange Online المسؤول العام. لا يظهر المسؤول العمومي كعلبة بريد التقارير في إخراج أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook.

      استخدم نفس قيمة عنوان البريد الإلكتروني في جميع المعلمات التي تحدد علبة بريد التقارير.

الإعدادات المتبقية هي القيم الافتراضية في "الإعدادات الأخرى" كما هو موضح في قسم استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى Microsoft وعلبة بريد التقارير .

في هذا المثال، يكون عنوان البريد الإلكتروني لعلمة userreportedmessages@fabrikam.com بريد التقارير في Exchange Online (لا يمكنك تحديد عنوان بريد إلكتروني خارجي).

تلميح

القيمة -ReportChatMessageEnabled $false مطلوبة لتحقيق إرسال العناصر المبلغ عنها إلى>علبة بريد التقارير الخاصة بي فقط. حتى عندما تكون قيمة الخاصية $false في PowerShell، يتم تحديد رسالة المراقبة التي تم الإبلاغ عنها في إعدادات Microsoft Teams في صفحة الإعدادات التي أبلغ عنها المستخدم. لا يؤدي تحديد رسالة تم الإبلاغ عنها في Microsoft Teams أو إلغاء تحديدها في Microsoft Teams على صفحة الإعدادات التي أبلغ عنها المستخدم إلى تغيير قيمة الخاصية ReportChatMessageEnabled في PowerShell.

$usersub = "userreportedmessages@fabrikam.com"

New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى Microsoft فقط

ينشئ هذا المثال نهج إرسال التقرير بالإعدادات التالية:

  • إعداد التقارير في Outlook قيد التشغيل: -EnableThirdPartyAddress $false هي القيمة الافتراضية، لذلك لا تحتاج إلى استخدام المعلمة للحصول على:

    • قسم Outlook: مراقبة الرسائل المبلغ عنها في Outlook المحدد.
    • حدد قسم تكوين زر تقرير Outlook : استخدم الزر "تقرير" المضمن في Outlook المحدد.
  • قسم وجهات العناصر المبلغ عنها:

    • إرسال العناصر المبلغ عنها إلى>Microsoft فقط: -EnableReportToMicrosoft $true هي القيمة الافتراضية، لذلك لا تحتاج إلى استخدام المعلمة . -ReportJunkToCustomizedAddress $false، -ReportNotJunkToCustomizedAddress $falseو، و -ReportPhishToCustomizedAddress $false مطلوبة.

    تلميح

    القيمة الافتراضية للمعلمات التي تحدد علبة بريد التقارير فارغة، ما يعني أن علبة بريد التقارير الافتراضية هي علبة بريد Exchange Online المسؤول العام. لا يظهر المسؤول العمومي كعلبة بريد التقارير في إخراج أوامر cmdlets Get-ReportSubmissionPolicy و Get-ReportSubmissionRule حتى يقوم المستخدم الأول في المؤسسة بالإبلاغ عن رسالة من Outlook.

الإعدادات المتبقية هي القيم الافتراضية في "الإعدادات الأخرى" كما هو موضح في قسم استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى Microsoft وعلبة بريد التقارير .

تلميح

القيمة -ReportChatMessageEnabled $false مطلوبة لتحقيق إرسال العناصر المبلغ عنها إلى>Microsoft فقط. حتى عندما تكون قيمة الخاصية $false في PowerShell، يتم تحديد رسالة المراقبة التي تم الإبلاغ عنها في إعداد Microsoft Teams في صفحة الإعدادات التي أبلغ عنها المستخدم. لا يؤدي تحديد رسالة تم الإبلاغ عنها في Microsoft Teams أو إلغاء تحديدها في Microsoft Teams على صفحة الإعدادات التي أبلغ عنها المستخدم إلى تغيير قيمة الخاصية ReportChatMessageEnabled في PowerShell.

القيم -EnableUserEmailNotification $true و -ReportChatMessageToCustomizedAddressEnabled $false مطلوبة لتحقيق إرسال العناصر المبلغ عنها إلى>Microsoft فقط.

New-ReportSubmissionPolicy -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false

نظرا لعدم استخدام علبة بريد التقارير، فإن قاعدة إرسال التقرير غير مطلوبة أو تم إنشاؤها.

استخدام PowerShell لتكوين إعداد التقارير في Outlook لاستخدام أدوات إعداد التقارير غير التابعة ل Microsoft

ينشئ هذا المثال نهج إرسال التقرير وقاعدة إرسال التقرير بالإعدادات التالية:

  • إعداد التقارير في Outlook قيد التشغيل:

    • قسم Outlook: تم تحديد مراقبة الرسائل المبلغ عنها في Outlook.
    • حدد قسم تكوين زر تقرير Outlook : تم تحديد استخدام زر وظيفة إضافية غير تابع ل Microsoft (-EnableThirdPartyAddress $true مطلوب).
  • قسم وجهات العناصر المبلغ عنها:

    • إرسال العناصر المبلغ عنها إلى>علبة بريد التقارير الخاصة بي فقط: -EnableReportToMicrosoft $falseو -EnableUserEmailNotification $true-ReportJunkToCustomizedAddress $false-ReportNotJunkToCustomizedAddress $false-ReportPhishToCustomizedAddress $false مطلوبة.

      لتعبئة Add an Exchange Online mailbox to Send reported items to with the email address of the reporting mailbox, use the following cmdlets and parameters:

      • New-ReportSubmissionPolicy: -ThirdPartyReportAddresses <emailaddress>و -ReportJunkAddresses <emailaddress>-ReportNotJunkAddresses <emailaddress>و و -ReportPhishAddresses <emailaddress> مطلوبة.
      • New-ReportSubmissionRule: -SentTo <emailaddress> مطلوب.

      تلميح

      استخدم نفس قيمة عنوان البريد الإلكتروني في جميع المعلمات التي تحدد علبة بريد التقارير.

    • إرسال العناصر المبلغ عنها إلى>Microsoft وعلبة بريد التقارير الخاصة بي: -EnableReportToMicrosoft $trueو -EnableUserEmailNotification $true-ReportJunkToCustomizedAddress $false-ReportNotJunkToCustomizedAddress $false-ReportPhishToCustomizedAddress $false مطلوبة.

      لتعبئة Add an Exchange Online mailbox to Send reported items to with the email address of the reporting mailbox, use the following cmdlets and parameters:

      • New-ReportSubmissionPolicy: -ThirdPartyReportAddresses <emailaddress>و -ReportJunkAddresses <emailaddress>-ReportNotJunkAddresses <emailaddress>و و -ReportPhishAddresses <emailaddress> مطلوبة.
      • New-ReportSubmissionRule: -SentTo <emailaddress> مطلوب.

الإعدادات المتبقية هي القيم الافتراضية في "الإعدادات الأخرى" كما هو موضح في قسم استخدام PowerShell لتكوين إعداد التقارير في Outlook باستخدام رسائل التقرير إلى Microsoft وعلبة بريد التقارير .

في هذا المثال، يكون thirdpartyreporting@wingtiptoys.com عنوان البريد الإلكتروني لعلمة بريد التقارير في Exchange Online (لا يمكنك تحديد عنوان بريد إلكتروني خارجي) ووجهة العنصر المبلغ عنه هي علبة بريد التقارير الخاصة بي فقط.

$usersub = "thirdpartyreporting@wingtiptoys.com"

New-ReportSubmissionPolicy -EnableThirdPartyAddress $true -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ThirdPartyReportAddresses $usersub -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false

New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub

استخدام PowerShell لإيقاف تشغيل إعداد التقارير في Outlook

يؤدي إيقاف تشغيل إعداد التقارير في Outlook إلى العواقب التالية:

  • الزر " تقرير " المضمن غير متوفر في جميع الأنظمة الأساسية في Outlook.
  • لا تزال أدوات إعداد التقارير غير التابعة ل Microsoft تعمل، ولكن لا تظهر الرسائل المبلغ عنها في علامة التبويب المستخدم المبلغ عنه في صفحة عمليات الإرسال في مدخل Defender.
  • السماح بالإبلاغ عن العناصر المعزولة (DisableQuarantineReportingOption) غير متأثر، ويمكن تمكينه أو تعطيله عند إيقاف تشغيل إعداد التقارير في Outlook.

ينشئ هذا المثال نهج إرسال التقرير مع إيقاف تشغيل إعداد التقارير في Outlook، مما يعطل زر التقرير المضمن ويوقف ظهور الرسائل المبلغ عنها في صفحة عمليات الإرسال. لم يتم تكوين علبة بريد التقارير في هذا السيناريو (Outlook المقطع >مراقبة الرسائل المبلغ عنها في Outlook غير محددة): -EnableThirdPartyAddress $false هي القيمة الافتراضية، لذلك لا تحتاج إلى استخدام المعلمة. -EnableReportToMicrosoft $false، -EnableThirdPartyAddress $false, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false, and -ReportPhishToCustomizedAddress $false مطلوب.

تلميح

القيم -PreSubmitMessageEnabled $true و -PostSubmitMessageEnabled $true مطلوبة لتحقيق مراقبة الرسائل المبلغ عنها في Outlook غير محددة.

New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true

نظرا لعدم استخدام علبة بريد التقارير، فإن قاعدة إرسال التقرير غير مطلوبة أو تم إنشاؤها.

استخدام PowerShell لتعديل نهج إرسال التقرير وقاعدة إرسال التقرير

تتوفر نفس الإعدادات عند تعديل نهج إرسال التقرير في PowerShell كما هو الحال عند إنشاء النهج كما هو موضح في استخدام PowerShell لإنشاء نهج إرسال التقرير وقاعدة إرسال التقرير.

عند تعديل الإعدادات الموجودة في نهج إرسال التقرير، قد تحتاج إلى التراجع عن الإعدادات الأخرى التي قد تكون أو لم يتم تكوينها أو إلغاءها. وقد تحتاج إلى إنشاء قاعدة إرسال التقرير أو حذفها للسماح بتقارير الرسائل إلى علبة بريد التقارير أو منعها.

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-ReportSubmissionPolicy.

توضح الأمثلة التالية كيفية تغيير تجربة إعداد تقارير المستخدم دون القلق بشأن الإعدادات أو القيم الموجودة:

  • قم بتشغيل إعداد التقارير في Outlook إذا لزم الأمر، وحدد استخدام الزر "تقرير" المضمن في Outlook، وغير إرسال العناصر المبلغ عنها إلىMicrosoft وعلبة بريد إعداد التقارير باستخدام reportedmessages@contoso.com كعلبة بريد إعداد التقارير:

    $usersub = "reportedmessages@contoso.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $true
    

    ثم قم بتشغيل أحد الأوامر التالية، اعتمادا على التكوين الموجود:

    • إذا كانت قاعدة إرسال التقرير موجودة بالفعل:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • إذا لم تكن قاعدة إرسال التقرير موجودة:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • قم بتشغيل إعداد التقارير في Outlook إذا لزم الأمر، وحدد استخدام زر التقرير المضمن في Outlook، وقم بتغيير إرسال العناصر المبلغ عنها إلىعلبة بريد إعداد التقارير الخاصة بي فقط باستخدام userreportedmessages@fabrikam.com كعلبة بريد التقارير. تنتقل الرسائل التي أبلغ عنها المستخدم إلى علبة بريد التقارير المخصصة فقط ولا يتم إرسالها إلى Microsoft للتحليل:

    $usersub = "userreportedmessages@fabrikam.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false
    

    ثم قم بتشغيل أحد الأوامر التالية، اعتمادا على التكوين الموجود:

    • إذا كانت قاعدة إرسال التقرير موجودة بالفعل:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • إذا لم تكن قاعدة إرسال التقرير موجودة:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • قم بتشغيل إعداد التقارير في Outlook إذا لزم الأمر، وحدد استخدام زر التقرير المضمن في Outlook، وغير إرسال العناصر المبلغ عنها إلىMicrosoft فقط. يمسح هذا الأمر أي عناوين علبة بريد تقارير تم تكوينها مسبقا ويرسل رسائل أبلغ عنها المستخدم مباشرة إلى Microsoft للتحليل:

    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false
    

    الأمر التالي مطلوب فقط إذا كانت قاعدة إرسال التقرير موجودة بالفعل:

    Get-ReportSubmissionRule | Remove-ReportSubmissionRule
    
  • قم بتشغيل إعداد التقارير في Outlook إذا لزم الأمر، وحدد استخدام زر وظيفة إضافية غير تابع ل Microsoft، واستخدم thirdpartyreporting@wingtiptoys.com كعلبة بريد إعداد التقارير:

    $usersub = "thirdpartyreporting@wingtiptoys.com"
    
    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $true -ThirdPartyReportAddresses $usersub -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $true
    

    ثم قم بتشغيل أحد الأوامر التالية، اعتمادا على التكوين الموجود:

    • إذا كانت قاعدة إرسال التقرير موجودة بالفعل:

      Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersub
      
    • إذا لم تكن قاعدة إرسال التقرير موجودة:

      New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
      
  • إيقاف تشغيل إعداد التقارير في Outlook (لم يتم تحديد مراقبة الرسائل المبلغ عنها في Outlook). يعطل هذا الأمر تجربة إعداد التقارير المتكاملة Microsoft، ويمسح جميع عناوين علبة البريد المخصصة، ويخفي زر التقرير المضمن في Outlook:

    Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true
    

    نظرا لعدم استخدام علبة بريد التقارير عند إيقاف تشغيل إعداد التقارير، قم بإزالة قاعدة إرسال التقرير إذا كانت موجودة بالفعل:

    Get-ReportSubmissionRule | Remove-ReportSubmissionRule
    

الإعداد الوحيد ذي المعنى الذي يمكنك تعديله في قاعدة إرسال التقرير هو عنوان البريد الإلكتروني لعلمة بريد التقارير (قيمة المعلمة SentTo ). استخدم الأمر التالي لتغيير علبة البريد التي تتلقى الرسائل التي أبلغ عنها المستخدم في قاعدة إرسال التقرير الموجودة:

Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo newemailaddress@contoso.com

ملاحظة

إذا قمت بتغيير عنوان البريد الإلكتروني لعلمة بريد التقارير في قاعدة إرسال التقرير، فتأكد من تغيير القيم المقابلة في نهج عمليات إرسال التقرير. على سبيل المثال:

  • ThirdPartyReportAddresses
  • ReportJunkAddresses و ReportNotJunkAddresses و ReportPhishAddresses

للحصول على معلومات مفصلة عن بناء الجملة والمعلمة، راجع Set-ReportSubmissionRule.

لإيقاف إعادة توجيه الرسائل التي أبلغ عنها المستخدم مؤقتا إلى علبة بريد التقارير مع الاحتفاظ بالقاعدة وتكوين علبة البريد لاستخدامها لاحقا، قم بتعطيل قاعدة إرسال التقرير باستخدام Disable-ReportSubmissionRule. على سبيل المثال:

Get-ReportSubmissionRule | Disable-ReportSubmissionRule -Confirm:$false

لإعادة تمكين قاعدة إرسال تقرير تم تعطيلها مسبقا واستئناف إعادة توجيه الرسائل التي أبلغ عنها المستخدم إلى علبة بريد التقارير، استخدم Enable-ReportSubmissionRule. على سبيل المثال:

Get-ReportSubmissionRule | Enable-ReportSubmissionRule -Confirm:$false

استخدام PowerShell لإزالة نهج إرسال التقرير وقاعدة إرسال التقرير

للبدء من جديد بالإعدادات الافتراضية لنهج إرسال التقرير، يمكنك حذفه وإعادة إنشائه. لا تؤدي إزالة نهج إرسال التقرير إلى إزالة قاعدة إرسال التقرير، والعكس صحيح.

لتجاهل تكوين التقارير الحالي حتى تتمكن من إعادة إنشائه من البداية بإعدادات مختلفة، قم بإزالة نهج إرسال التقرير عن طريق تشغيل الأمر التالي في Exchange Online PowerShell:

Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy

لإزالة قاعدة إرسال التقرير بحيث لا تتم إعادة توجيه الرسائل التي أبلغ عنها المستخدم إلى علبة بريد تقارير مخصصة، قم بتشغيل الأمر التالي:

Get-ReportSubmissionRule | Remove-ReportSubmissionRule

لإعادة تعيين تكوين الرسالة التي أبلغ عنها المستخدم بالكامل عن طريق إزالة كل من النهج والقاعدة في عملية واحدة دون مطالبة تأكيد، قم بتشغيل الأمر التالي. هذا الأمر مدمر — تتوقف الرسائل التي أبلغ عنها المستخدم عن إعادة توجيهها إلى علبة بريد التقارير، ويتم تجاهل جميع إعدادات التقارير المخصصة:

Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy; Get-ReportSubmissionRule | Remove-ReportSubmissionRule -Confirm:$false

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Remove-ReportSubmissionPolicy و Remove-ReportSubmissionRule.