Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tip
Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defender pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender Portal. Informace o tom, kdo se může zaregistrovat a zkušební podmínky, najdete v tématu Vyzkoušení Microsoft Defender pro Office 365.
V organizacích Microsoft 365 s poštovními schránkami Exchange Online můžete určit schránku pro hlášení, do které se budou ukládat zprávy, které uživatelé v Outlooku nahlásí jako škodlivé nebo neškodné. U nástrojů Microsoftu pro nahlašování se můžete rozhodnout, zda chcete uživateli nahlášené zprávy odesílat pouze do poštovní schránky pro nahlašování, pouze Microsoftu, nebo do obou.
Nastavení pro hlášení uživatelem a poštovní schránka pro hlášení fungují s následujícími nástroji pro hlášení zpráv:
- Integrované tlačítko Nahlásit v Outlooku
- Podporované nástroje pro vytváření sestav od jiných společností než Microsoft
Doručování zpráv nahlášených uživateli do poštovní schránky pro hlášení namísto přímého odesílání do Microsoftu umožňuje správcům ručně a výběrově odesílat zprávy společnosti Microsoft z karty Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user. Další informace najdete v článku Odeslání správcem.
Poznámka
Informace o nastavení zpráv nahlášených uživatelem v Microsoft Teams v Programu Defender pro Office 365 Plan 1 nebo Plan 2 najdete v tématu Nastavení nahlášených uživatelem v Microsoft Teams.
Požadavky na konfiguraci pro poštovní schránku sestav
Než začnete, musíte provést následující kroky, aby se zprávy nahlášené uživateli doručovaly do poštovní schránky pro hlášení, aniž by byly filtrovány:
Označte poštovní schránku pro hlášení jako poštovní schránku SecOps. Pokyny najdete v tématu Konfigurace poštovních schránek SecOps v pokročilých zásadách doručování pomocí portálu Microsoft Defender.
Poznámka
Tento krok je zvlášť důležitý, pokud k simulaci útoku phishing používáte Simulační nácvik útoku nebo produkt od jiné společnosti než Microsoft. Pokud nenakonfigurujete poštovní schránku pro hlášení jako poštovní schránku SecOps, může zpráva nahlášená uživatelem spustit přiřazení školení v produktu pro simulaci phishingu.
Pokud máte ochranu před únikem informací, vylučte poštovní schránku sestav z ochrany před únikem informací. Další informace najdete v tématu Ochrana před únikem informací– podmínky a akce exchange.
Jakmile ověříte, že poštovní schránka pro vytváření sestav splňuje všechny tyto požadavky, použijte postupy v tomto článku k určení této poštovní schránky a konfiguraci souvisejících nastavení.
Než začnete
Před konfigurací nastavení ohlášených uživatelů se ujistěte, že máte přístup k portálu, připojení PowerShellu a požadovaná oprávnění.
Portál Microsoft Defender otevřete na adrese https://security.microsoft.com. Pokud chcete přejít přímo na stránku Nastavení nahlášené uživatelem , použijte https://security.microsoft.com/securitysettings/userSubmission.
Pokud se chcete připojit k Exchange Online PowerShellu, přečtěte si téma Připojení k Exchange Online PowerShellu.
Abyste mohli provádět postupy v tomto článku, musíte mít přiřazená oprávnění. Budete mít také následující možnosti:
Microsoft Defender XDR Jednotné řízení přístupu na základě rolí (RBAC) (Pokud jsou E-mail a spolupráce>Oprávnění Exchange Online
aktivní. Týká se pouze portálu Defender, nikoli PowerShellu): Operace zabezpečení / Data zabezpečení / Reakce (správa) nebo Operace zabezpečení / Data zabezpečení / Základní data zabezpečení (čtení).Exchange Online oprávnění: Členství ve skupinách rolí Správce zabezpečení nebo Správa hygieny.
Microsoft Entra oprávnění: Členství v rolích globálního správce* nebo správce zabezpečení poskytuje uživatelům požadovaná oprávnění a oprávnění pro další funkce v Microsoftu 365.
Důležité
* Microsoft důrazně podporuje princip nejnižších privilegií. Přiřazení jenom minimálních oprávnění potřebných k provádění jejich úkolů pomáhá snižovat bezpečnostní rizika a posiluje celkovou ochranu vaší organizace. Globální správce je vysoce privilegovaná role, kterou byste měli omezit na nouzové scénáře nebo když nemůžete použít jinou roli.
Potřebujete přístup k Exchange Online PowerShellu. Pokud váš účet nemá přístup k Exchange Online PowerShellu, zobrazí se následující chyba: Zadejte e-mailovou adresu ve vaší doméně. Další informace o povolení nebo zakázání přístupu k Exchange Online PowerShellu najdete v následujících článcích:
Další informace o tom, jak Microsoft ukládá a zpracovává vaše odeslání, najdete v tématu Hlášení podezřelých e-mailových zpráv společnosti Microsoft.
Další informace o dostupných hodnotách výsledků pro zprávy hlášené uživatelem na kartě Nahlášené uživatelem na stránce Odeslání po analýze microsoftem najdete v tématu Definice výsledků odeslání.
Konfigurace nastavení nahlášených uživatelem pomocí portálu Microsoft Defender
Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte na Nastavení>Email & spolupráce>Na kartě Nastavení nahlášené uživatelem. Pokud chcete přejít přímo na stránku Nastavení nahlášené uživatelem, použijte https://security.microsoft.com/securitysettings/userSubmission.
Na stránce Nastavení nahlášených uživatelem jsou dostupná nastavení pro hlášení zpráv v Outlooku určená nastavením Monitorování nahlášených zpráv v Outlooku v části Outlook v horní části stránky:
Sledovat nahlášené zprávy v Outlooku není vybráno: Integrované prostředí Microsoftu pro nahlašování e-mailových zpráv je vypnuté a všechna nastavení související s nahlašováním e-mailových zpráv nelze konfigurovat na stránce Nastavení uživatelských hlášení, včetně možnosti, aby uživatelé nahlašovali e-mailové zprávy z karantény.
Je vybraná možnost Monitorovat nahlášené zprávy v Outlooku: Podporují se následující konfigurace:
Použití integrovaného tlačítka Sestava v Outlooku: K hlášení e-mailových zpráv použijte tlačítko Sestava v podporovaných verzích Outlooku na prakticky všech platformách Outlooku.
- Nakonfigurujte zprávy nahlášené uživateli tak, aby se odesílaly do poštovní schránky pro hlášení, do Microsoftu nebo do obou.
- Určete, zda mají uživatelé v podporovaných verzích Outlooku dostávat výchozí nebo přizpůsobená místní okna před nahlášením a po nahlášení.
- Rozhodněte se, zda chcete přizpůsobit e-mail se zpětnou vazbou, který se odesílá uživatelům poté, co správce zprávu zkontroluje a označí na kartě Příspěvky uživatelů na stránce Příspěvky.
- Rozhodněte, jestli uživatelé můžou hlásit e-mailové zprávy z karantény, když uvolní položky v karanténě.
Podrobnosti najdete v části Možnosti pro nástroje microsoftu pro vytváření sestav v tomto článku.
Použijte tlačítko doplňku od jiného dodavatele než Microsoft:
- Nakonfigurujte, aby se zprávy nahlášené uživateli odesílaly do poštovní schránky pro hlášení nebo do poštovní schránky pro hlášení a společnosti Microsoft (možnost pouze Microsoft není k dispozici).
- Rozhodněte se, zda chcete přizpůsobit e-mail se zpětnou vazbou, který se odesílá uživatelům poté, co správce zprávu zkontroluje a označí na kartě Příspěvky uživatelů na stránce Příspěvky.
- Rozhodněte, jestli uživatelé můžou hlásit e-mailové zprávy z karantény, když uvolní položky v karanténě.
Podrobnosti najdete v části Možnosti pro nástroje pro vytváření sestav jiných společností než Microsoft v tomto článku.
Rozdíly ve dostupných funkcích integrovaného tlačítka Report oproti tlačítku doplňku jiného výrobce než Microsoft jsou shrnuty v následující tabulce:
Tlačítko vestavěné sestavy Tlačítko doplňku od jiného výrobce než Microsoftu Před nahlašováním požádejte uživatele o potvrzení.
Zobrazit zprávu o úspěchu (automaticky otevírané okno) po nahlášení zprávy
Přizpůsobte místní zprávy pro Nahlásit phishing, Nahlásit nevyžádanou poštu, Nahlásit, že nejde o nevyžádanou poštu, Phishing byl nahlášen a Nevyžádaná pošta byla nahlášena v až sedmi jazycích
Cíl nahlášené položky - Microsoft a poštovní schránka pro generování sestav
- Pouze poštovní schránka pro reportování
- Jen Microsoft
- Microsoft a poštovní schránka pro generování sestav
- Pouze poštovní schránka pro reportování
Poslat uživatelům e-mailem výsledky šetření
Přizpůsobení textu a zápatí e-mailu s výsledky pro útoky phishing, nevyžádanou poštu a žádné hrozby
Přizpůsobení loga ve všech prostředích pro vytváření sestav
Povolit vykazování pro položky v karanténě
Možnosti nástrojů společnosti Microsoft pro vytváření sestav
Když je vybrána možnost Sledovat zprávy nahlášené v Outlooku a současně vyberete možnost Použít integrované tlačítko Nahlásit v Outlooku, jsou na stránce Nastavení hlášení uživatelů k dispozici následující možnosti:
Outlook – oddíl >Výběr konfigurace tlačítka pro nahlášení v Outlooku – oddíl >Když uživatel nahlásí e-mail – oddíl:
Před nahlašováním požádejte uživatele o potvrzení: Při použití tlačítka Sestava v podporovaných verzích Outlooku se zobrazí automaticky otevírané okno s předběžným generováním sestav pro následující akce uživatele:
- Nahlásit útok phishing
- Nahlásit nevyžádanou poštu
- Nahlásit, že nejde o nevyžádanou poštu
Tip
Pokud vyberete možnost Požádat uživatele o potvrzení před nahlášením, Outlook zobrazí místní okno s potvrzením. Nastavení Při nahlašování phishingu nebo nevyžádané pošty se mě vždy před odesláním hlášení zeptat je také k dispozici v Outlooku na webu v části Nastavení>Pošta>Nevyžádaná pošta>Možnosti zabezpečení. Toto nastavení umožňuje uživatelům, aby se při hlášení zpráv odhlásili z automaticky otevíraného okna s potvrzením.
Zobrazit zprávu o úspěchu po nahlášení: Při použití tlačítka Nahlásit v podporovaných verzích Outlooku se po nahlášení zobrazí automaticky otevírané okno pro následující akce uživatele:
- Nahlášený útok phishing
- Nevyžádaná pošta nahlášena
Automaticky otevíraná okna oznámení obsahují výchozí anglický text, který se automaticky lokalizuje pro uživatele na základě jazyka jejich klienta. Pokud chcete automaticky otevíraný text přizpůsobit, můžete vytvořit vlastní verze pěti automaticky otevíraných oken sestav až v sedmi různých jazycích.
Pokud chcete zobrazit výchozí nebo přizpůsobená automaticky otevíraná okna s oznámeními, vyberte Přizpůsobit zprávy. V informačním rámečku Přizpůsobit zprávy , který se otevře, jsou k dispozici následující informace:
- Jazyk: Hodnota Výchozí pro výchozí oznámení nebo jazyk pro vlastní oznámení.
- Stav: Hodnota je 5 z 5 zpráv nakonfigurovaných pro výchozí oznámení nebo n z 5 oznámení nakonfigurovaných pro vlastní oznámení.
- Akce: Odkaz Zobrazit pro výchozí oznámení. Odkazy Upravit a Odstranit pro vlastní oznámení
Pokud chcete vytvořit přizpůsobená automaticky otevíraná oznámení v konkrétních jazycích, vyberte
Přidat přizpůsobenou zprávu. V rozevíracím rámečku Přidat přizpůsobenou zprávu , který se otevře, nakonfigurujte následující nastavení:Vyberte kartu vyskakovacího oznámení, které chcete přizpůsobit:
- Nahlásit phishing (tento výběr je výchozí)
- Nahlásit nevyžádanou poštu
- Nahlásit, že nejde o nevyžádanou poštu
- Nahlášený útok phishing
- Nevyžádaná pošta nahlášena
Zvolte jazyk: Dostupné hodnoty jsou: amharština, arabština, bengálština (Indie), baskičtina, bulharština, katalánština, čínština (zjednodušená), chorvatština, čeština, dánština, nizozemština, angličtina, estonština, filipínština, finština, francouzština, galicijština, němčina, řečtina, gudžarátština, hebrejština, hindština, maďarština, islandština, indonéština, italština, japonština, kannadština, kazaština, korejština, lotyština, litevština, malajálamština, malajálamština, maráthština, norština, norština (nynorsk), polština, portugalština, rumunština, ruština, srbština, slovenština, slovinština, španělština, svahilština, švédština, tamilština, telugština, thajština, turečtina, ukrajinština, urdština a vietnamština.
Po výběru jazyka jsou k dispozici následující nastavení:
Název: Zadejte maximálně 50 znaků.
Popis: Zadejte maximálně 300 znaků.
Přidat odkaz na další informace: Zaškrtněte políčko a zadejte hodnoty do následujících polí, která se zobrazí:
- Text odkazu: Zadejte maximálně 30 znaků.
- Adresa URL: Zadejte adresu URL.
Až skončíte v místním podokně Přidat vlastní zprávu, vyberte Uložit nebo Uložit a použít pro všechny typy zpráv.
Oddíl Cílová umístění nahlášených položek>Odeslat nahlášené položky na: Vyberte jednu z následujících možností:
Tip
Další informace o tom, jak Microsoft ukládá a zpracovává vaše odeslání, najdete v tématu Hlášení podezřelých e-mailových zpráv společnosti Microsoft.
Další informace o dostupných hodnotách výsledků pro zprávy hlášené uživatelem na kartě Nahlášené uživatelem na stránce Odeslání po analýze microsoftem najdete v tématu Definice výsledků odeslání.
Microsoft a moje poštovní schránka pro hlášení: Zprávy nahlášené uživateli se odesílají společnosti Microsoft k analýze a do zadané poštovní schránky pro hlášení. Zprávy můžou analyzovat správci nebo pracovníci operací zabezpečení (SecOps).
Výchozí poštovní schránkou pro hlášení uživatelů je poštovní schránka Exchange Online globálního správce. V současné době se globální správce jako poštovní schránka pro hlášení od uživatelů na stránce Nastavení hlášení uživatelůnezobrazuje, dokud první uživatel v organizaci nenahlásí zprávu z Outlooku.
Pokud chcete zadat jinou poštovní schránku, zaškrtněte
políčko Vedle jakékoli existující položky v poli Přidat poštovní schránku Exchange Online k odeslání nahlášených položek do. Klikněte do pole a počkejte, až se seznam poštovních schránek naplní, nebo začněte psát hodnotu pro filtrování seznamu a pak vyberte poštovní schránku ve výsledcích. Distribuční skupiny a směrování do externí nebo místní poštovní schránky nejsou povolené.V organizacích s Defender pro Office 365 Plan 2 se automaticky spouští Automatické šetření a reakce (AIR), které za vás provede analýzu a nápravné akce.
Pouze moje schránka pro hlášení: Zprávy nahlášené uživateli se odesílají pouze do zadané schránky pro hlášení, aby je mohl analyzovat správce nebo tým bezpečnostních operací.
Postupujte podle pokynů v části Microsoft a moje poštovní schránka pro nahlašování a vyberte poštovní schránku v poli Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky.
Na kartě Nahlášeno uživatelem na stránce Odeslané položky na adrese https://security.microsoft.com/reportsubmission?viewid=user je u těchto položek hodnota VýsledekNeodesláno společnosti Microsoft. Zprávy se do Microsoftu k analýze neodesílaly, pokud je správce neodesílá ručně. Pokyny najdete v tématu Odeslání zpráv nahlášených uživateli do Microsoftu k analýze.
Pouze Microsoft: Zprávy nahlášené uživateli se za účelem analýzy odcházejí přímo do Microsoftu.
Poznámka
Při použití integrovaného tlačítka Nahlásit v podporovaných verzích Outlooku jsou zprávy nahlášené uživateli dostupné správcům na kartě Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user, bez ohledu na hodnotu, kterou vyberete u možnosti Odesílat nahlášené položky do. Další informace najdete v článku Možnosti správce pro uživateli nahlášené zprávy.
V organizacích vlády USA (Microsoft 365 GCC, GCC High a DoD) je jedinou dostupnou hodnotou pro Kam odesílat nahlášené položkyPouze moje poštovní schránka pro hlášení. Další dvě možnosti nejsou z důvodu dodržování předpisů k dispozici (data nesmí opustit hranice organizace).
Oddíl e-mailových oznámení: Tyto možnosti ovlivňují text e-mailového oznámení, který se odesílá uživatelům, když správce na stránce
Příspěvky v umístění vybere možnost https://security.microsoft.com/reportsubmission. Dostupné jsou následující možnosti:Sekce e-mailu s výsledky:
Vyberte možnost Přizpůsobit e-mail s výsledky. V informačním rámečku Přizpůsobit e-mailová oznámení pro kontrolu správce , který se otevře, nakonfigurujte na kartách Phishing, Junk a No threats found (Nenašly se žádné hrozby ) následující nastavení:
- Text výsledků v těle e-mailu: Zadejte vlastní text, který se má použít. Můžete použít různý text pro phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
- Text zápatí e-mailu: Zadejte vlastní text zápatí zprávy, který chcete použít. Stejný text se používá pro útoky phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
Až práci v podokně Přizpůsobit e-mailová oznámení o kontrole správcem dokončíte, výběrem Potvrdit se vraťte na stránku Nastavení nahlášená uživatelem.
Automaticky odeslat uživatelům e-mail s výsledky šetření: Tato funkce je dostupná jenom v organizacích Defenderu for Office 365 Plan 2 s automatizovaným vyšetřováním a reakcemi (AIR).
Pokud uživatel nahlásí zprávu jako phishing, automaticky se vytvoří šetření v prostředí AIR. Následující možnosti odesílají e-mail s oznámením uživateli, který zprávu nahlásil, na základě výsledků ze služby AIR (vyberte jednu nebo více možností):
- Phishing nebo malware: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako phishing, vysoce důvěryhodný phishing nebo malware.
- Spam: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako spam.
- Nenašly se žádné hrozby: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air nezjistila žádnou hrozbu.
Další informace najdete v tématu Automatická oznámení uživatelům o výsledcích útoku phishing nahlášených uživatelem v prostředí AIR.
Přizpůsobení odesílatele a značky sekce:
-
Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je
submissions@messaging.microsoft.com. - Nahraďte logo Microsoft logem mé organizace ve všech prostředích pro vytváření sestav: Tuto možnost vyberte, pokud chcete nahradit výchozí logo Microsoftu, které se používá v oznámeních. Před provedením tohoto kroku nahrajte vlastní logo podle pokynů v tématu Přizpůsobení motivu Microsoft 365 pro vaši organizaci.
-
Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je
V oddílu Report from quarantine>Allow reporting for quarantined items: Ověřte, že je toto nastavení vybráno, aby uživatelé mohli nahlašovat zprávy z karantény při uvolnění e-mailových zpráv z karantény. V opačném případě zrušte zaškrtnutí tohoto nastavení.
Až budete hotovi na stránce Nastavení nahlášené uživatelem , vyberte Uložit.
Možnosti pro nástroje pro vytváření sestav od jiných společností než Microsoft
Pokud pro koncové uživatele používáte řešení pro vytváření sestav jiné společnosti než Microsoft, získáte následující výhody tím, že řešení vytváření sestav integrujete se službou Defender pro Office 365 prostředí pro vytváření sestav:
- Správa incidentů v Defenderu.
- Analýza Microsoftu.
- Vyhodnocování phishingových útoků v produktu
- Nativní funkce automatizované odezvy
Příklady řešení pro tvorbu sestav od jiných než Microsoft zahrnují:
- Keepnet Phishing tlačítko pro hlášení
- KnowBe4 tlačítko pro hlášení phishingu
- Zpráva Cofense o phishingu
- Tlačítko pro nahlášení v Hoxhunt
- PhishAlarm
Požadavky na formátování zpráv pro integraci řešení pro vytváření sestav od jiných společností než Microsoft s defenderem pro Office 365 jsou popsány v části Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft.
Když je vybraná možnost Sledovat nahlášené zprávy v Outlooku a zároveň vyberete použít tlačítko doplňku jiného než Microsoftu, jsou na stránce Nastavení nahlášené uživatele k dispozici následující možnosti:
Oddíl Cílová umístění nahlášených položek>Odeslat nahlášené položky na: Vyberte jednu z následujících možností:
Tip
Další informace o tom, jak Microsoft ukládá a zpracovává vaše odeslání, najdete v tématu Hlášení podezřelých e-mailových zpráv společnosti Microsoft.
Další informace o dostupných hodnotách výsledků pro zprávy hlášené uživatelem na kartě Nahlášené uživatelem na stránce Odeslání po analýze microsoftem najdete v tématu Definice výsledků odeslání.
Microsoft a moje poštovní schránka pro hlášení: Zprávy nahlášené uživateli se odesílají společnosti Microsoft k analýze a do zadané poštovní schránky pro hlášení. Zprávy můžou analyzovat správci nebo pracovníci operací zabezpečení (SecOps).
Výchozí poštovní schránkou pro hlášení uživatelů je poštovní schránka Exchange Online globálního správce. V současné době se globální správce jako poštovní schránka pro hlášení od uživatelů na stránce Nastavení hlášení uživatelůnezobrazuje, dokud první uživatel v organizaci nenahlásí zprávu z Outlooku.
Pokud chcete zadat jinou poštovní schránku, zaškrtněte
políčko Vedle jakékoli existující položky v poli Přidat poštovní schránku Exchange Online k odeslání nahlášených položek do. Klikněte do pole a počkejte, až se seznam poštovních schránek naplní, nebo začněte psát hodnotu pro filtrování seznamu a pak vyberte poštovní schránku ve výsledcích. Distribuční skupiny a směrování do externí nebo místní poštovní schránky nejsou povolené.V organizacích s Defender pro Office 365 Plan 2 se automaticky spouští Automatické šetření a reakce (AIR), které za vás provede analýzu a nápravné akce.
Pouze moje schránka pro hlášení: Zprávy nahlášené uživateli se odesílají pouze do zadané schránky pro hlášení, aby je mohl analyzovat správce nebo tým bezpečnostních operací.
Postupujte podle pokynů v části Microsoft a moje poštovní schránka pro nahlašování a vyberte poštovní schránku v poli Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky.
Na kartě Nahlášeno uživatelem na stránce Odeslané položky na adrese https://security.microsoft.com/reportsubmission?viewid=user je u těchto položek hodnota VýsledekNeodesláno společnosti Microsoft. Zprávy se do Microsoftu k analýze neodesílaly, pokud je správce neodesílá ručně. Pokyny najdete v tématu Odeslání zpráv nahlášených uživateli do Microsoftu k analýze.
Oddíl e-mailových oznámení: Tyto možnosti ovlivňují text e-mailového oznámení, který se odesílá uživatelům, když správce na stránce
Příspěvky v umístění vybere možnost https://security.microsoft.com/reportsubmission. Dostupné jsou následující možnosti:Sekce e-mailu s výsledky:
Vyberte možnost Přizpůsobit e-mail s výsledky. V informačním rámečku Přizpůsobit e-mailová oznámení pro kontrolu správce , který se otevře, nakonfigurujte na kartách Phishing, Junk a No threats found (Nenašly se žádné hrozby ) následující nastavení:
- Text výsledků v těle e-mailu: Zadejte vlastní text, který se má použít. Můžete použít různý text pro phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
- Text zápatí e-mailu: Zadejte vlastní text zápatí zprávy, který chcete použít. Stejný text se používá pro útoky phishing, Nevyžádaná pošta a Nenašly se žádné hrozby.
Až práci v podokně Přizpůsobit e-mailová oznámení o kontrole správcem dokončíte, výběrem Potvrdit se vraťte na stránku Nastavení nahlášená uživatelem.
Automaticky odeslat uživatelům e-mail s výsledky šetření: Tato funkce je dostupná jenom v organizacích Defenderu for Office 365 Plan 2 s automatizovaným vyšetřováním a reakcemi (AIR).
Pokud uživatel nahlásí zprávu jako phishing, automaticky se vytvoří šetření v prostředí AIR. Následující možnosti odesílají e-mail s oznámením uživateli, který zprávu nahlásil, na základě výsledků ze služby AIR (vyberte jednu nebo více možností):
- Phishing nebo malware: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako phishing, vysoce důvěryhodný phishing nebo malware.
- Spam: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air identifikuje hrozbu jako spam.
- Nenašly se žádné hrozby: Uživateli, který zprávu nahlásil jako phishing, se odešle e-mailové oznámení, když air nezjistila žádnou hrozbu.
Další informace najdete v tématu Automatická oznámení uživatelům o výsledcích útoku phishing nahlášených uživatelem v prostředí AIR.
Přizpůsobení odesílatele a značky sekce:
-
Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je
submissions@messaging.microsoft.com. - Nahraďte logo Microsoft logem mé organizace ve všech prostředích pro vytváření sestav: Tuto možnost vyberte, pokud chcete nahradit výchozí logo Microsoftu, které se používá v oznámeních. Před provedením tohoto kroku nahrajte vlastní logo podle pokynů v tématu Přizpůsobení motivu Microsoft 365 pro vaši organizaci.
-
Zadejte poštovní schránku Microsoftu 365, která se použije jako adresa Odesílatele e-mailových oznámení: Vyberte tuto možnost a do zobrazeného pole zadejte e-mailovou adresu odesílatele. Pokud tuto možnost nevyberete, výchozí odesílatel je
V oddílu Report from quarantine>Allow reporting for quarantined items: Ověřte, že je toto nastavení vybráno, aby uživatelé mohli nahlašovat zprávy z karantény při uvolnění e-mailových zpráv z karantény. V opačném případě zrušte zaškrtnutí tohoto nastavení.
Až budete hotovi na stránce Nastavení nahlášené uživatelem , vyberte Uložit.
Tip
Pokud je v části Microsoft Teams vybrána možnost Sledovat nahlášené položky v Microsoft Teams a pokud je také vybrána možnost Použít tlačítko doplňku jiného než od společnosti Microsoft, budou k dispozici nastavení v části E-mailová oznámení. Tato nastavení se ale vztahují jenom na zprávy Teams nahlášené uživateli. Další informace najdete v tématu Nastavení zpráv nahlášených uživatelem v Microsoft Teams.
Při trénování simulace útoku v Defenderu for Office 365 Plan 2 se zprávy simulace hlášené nástroji jiných společností než Microsoft nezachycují do sestav simulace útoku.
Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft
Zprávy odeslané do poštovní schránky pro hlášení nástroji jiných výrobců než Microsoft vyžadují specifické formátování, aby byly správně identifikovány na kartě Nahlášeno uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user.
Aby bylo možné správně určit, proč byly původní zprávy nahlášeny, musí zprávy odeslané do poštovní schránky pro hlášení splňovat následující kritéria:
Zpráva nahlášená uživatelem je nezměněná a je zahrnuta jako nekomprimovaná zpráva . EML nebo . Příloha msg. Nepřeposílejte původní zprávu, kterou nahlásil uživatel, do schránky pro hlášení.
Upozornění
Zprávy, které obsahují více připojených zpráv, se zahodí.
Zpráva nahlášená uživatelem by měla obsahovat následující požadované hlavičky:
- X-Microsoft-Antispam-Message-Info
- Message-Id
- X-Ms-Exchange-Organization-Network-Message-ID
- X-Ms-Exchange-Crosstenant-ID
Poznámka
Hodnota prvku
X-Ms-Exchange-Crosstenant-Idje hodnota TenantId.X-Microsoft-Antispam-Message-Infoby měla být platná hlavička.Řádek předmětu (název obálky) zpráv odesílaných do poštovní schránky pro hlášení by měl začínat jednou z následujících předpon:
-
1|neboJunk: -
2|neboNot junk: -
3|neboPhishing:
Příklady:
3|This text in the Subject line is ignored by the systemNot Junk:This text in the Subject line is also ignored by the system
Tip
Zprávy bez předpony se vždy identifikují jako phishing.
-
Konfigurace nástrojů pro vytváření sestav od jiných výrobců než Microsoft pro agenta pro třídění phishingu
Agent pro třídění phishingu v Microsoft Defenderu automaticky vyhodnocuje a klasifikuje phishingové e-maily nahlášené uživateli. Tento agent pracuje s nástroji jiných výrobců než Microsoft pro vytváření sestav, pokud jsou tyto nástroje správně nakonfigurovány.
Požadavky:
- Microsoft Defender pro Office 365 Plan 2
- Zřízená kapacita v Security Copilot měřená v jednotkách SCU (Security Compute Units). Další informace najdete v tématu Začínáme s Security Copilot.
- Nahlášená zpráva musí být doručena do poštovní schránky Exchange Online ve stejné organizaci.
- Nastavení nahlášená uživatelem: Vyberte Použít tlačítko doplňku jiného výrobce než Microsoft, zadejte poštovní schránku pro hlášení a nastavte Odesílat nahlášené položky do>Microsoft a do mé poštovní schránky pro hlášení.
- Nakonfigurujte schránku pro hlášení jako schránku SecOps, aby se hlášení nefiltrovala. Pokyny najdete v tématu Konfigurace poštovních schránek SecOps v pokročilých zásadách doručování pomocí portálu Microsoft Defender.
- Nástroj jiný než od společnosti Microsoft musí odeslat původní e-mail jako nekomprimovanou přílohu .EML nebo .MSG se zachováním požadovaných hlaviček (včetně
X-Ms-Exchange-Organization-Network-Message-Id). Řádek Předmět musí používat očekávaný formát (s předponou3|neboPhishing:). Podrobnosti najdete v tématu Formát odesílání zpráv pro nástroje pro vytváření sestav jiných společností než Microsoft. - Zásada upozornění E-mail nahlášený uživatelem jako malware nebo phishing musí být zapnuta. Další informace najdete v tématu Zásady upozornění na portálu Microsoft Defender.
- Zakažte integrované pravidlo ladění upozornění Automatické řešení – Email nahlášené uživatelem jako malware nebo phish a všechna vlastní pravidla ladění, která toto upozornění řeší. Další informace najdete v tématu Ladění upozornění.
Vyhněte se běžným chybám konfigurace:
- Nespouštějte současně tlačítka pro sestavy od Microsoftu i jiná než od Microsoftu. Duplicitní odeslání vytváří šum.
- Nepřeposílejte původní zprávu do schránky pro hlášení. Přeposílání pásů vyžaduje hlavičky. Původní zpráva musí být připojena jako . EML nebo .MSG.
- Odeslání musí pocházet od uživatele, který e-mail obdržel, nikoli od účtu služby.
Ověřte konfiguraci: Odešlete testovací sestavu z jiného nástroje než Microsoftu. Pokud se hlášení zobrazí na portálu Defender na kartě E-mail a spolupráce>Odeslání>Nahlášené uživatelem (https://security.microsoft.com/reportsubmission?viewid=user) s úplnými hlavičkami a s předponou předmětu
Phishing:nebo3|, může ho Agent pro triáž phishingu roztřídit.
Další informace o konfiguraci a používání agenta pro třídění phishingu najdete v článku Agent pro třídění phishingu v Microsoft Security Copilotu v Microsoft Defenderu.
Konfigurace nastavení ohlášených zpráv pomocí Exchange Online PowerShellu
Po připojení k Exchange Online PowerShellu použijte rutiny *-ReportSubmissionPolicy a *-ReportSubmissionRule ke správě a konfiguraci nastavení nahlášených uživatelem.
V Exchange Online PowerShellu jsou základní prvky nastavení hlášených uživatelem:
- Zásady odesílání hlášení: Zapíná nebo vypíná nahlašování v Outlooku, zapíná nebo vypíná odesílání nahlášených zpráv společnosti Microsoft, zapíná nebo vypíná odesílání nahlášených zpráv do schránky pro hlášení a většinu ostatních nastavení.
- Pravidlo odesílání sestav: Určuje e-mailovou adresu poštovní schránky pro hlášení nebo prázdnou hodnotu, pokud se poštovní schránka pro hlášení nepoužívá (zprávy se hlásí pouze společnosti Microsoft).
Rozdíl mezi těmito dvěma prvky není zřejmý při správě nastavení nahlášených uživatelem na portálu Microsoft Defender:
Organizace má jednu zásadu odesílání sestav a jedno pravidlo odesílání sestav.
Pokud jste nikdy neotevírali stránku Nastavení nahlášených uživatelem na adrese https://security.microsoft.com/securitysettings/userSubmission, neexistují žádné zásady odesílání sestav ani pravidlo odesílání sestav (rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrací nic).
Když poprvé navštívíte stránku Nastavení nahlášených uživatelem (i když nezměníte žádné nastavení), vytvoří se zásada odesílání sestav s názvem DefaultReportSubmissionPolicy s výchozími hodnotami a zobrazí se v PowerShellu.
Teprve po zadání poštovní schránky pro hlášení (používané nástroji pro hlášení od Microsoftu nebo jiných výrobců) a uložení změn na stránce Nastavení hlášení nahlášených uživateli se vytvoří pravidlo odesílání hlášení s názvem DefaultReportSubmissionRule. Může trvat několik sekund, než se pravidlo zobrazí v PowerShellu.
Poznámka
Výchozí nastavení na stránce Nastavení hlášení uživatelů zahrnuje možnost Odesílat nahlášené položky do>Microsoftu a do mé poštovní schránky pro hlášení s prázdnou hodnotou pro poštovní schránku pro hlášení. V PowerShellu neexistuje žádné pravidlo pro odesílání hlášení. Tato výchozí konfigurace znamená, že poštovní schránkou pro hlášení je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu cmdletů Get-ReportSubmissionPolicy a Get-ReportSubmissionRule ani na stránce Nastavení hlášené uživatelemnezobrazí jako poštovní schránka pro hlášení až poté, co první uživatel v organizaci nahlásí zprávu z Outlooku. Přečtěte si další informace o tom, co Microsoft dělá s odeslanou zprávou.
Pravidlo odesílání sestav můžete odstranit a znovu jej vytvořit s jiným názvem, ale:
- Pravidlo je vždy přidružené k zásadám odesílání sestav.
- Nemůžete vybrat ani změnit název zásady.
Pokud tedy pravidlo vytvoříte nebo znovu vytvoříte, pojmenujte ho DefaultReportSubmissionRule.
Když na portálu Defender zadáte e-mailovou adresu schránky pro hlášení, tato hodnota se nastaví v pravidle pro odesílání hlášení a také se zkopíruje do souvisejících vlastností v zásadě odesílání hlášení. Pokud k nastavení e-mailové adresy v pravidle použijete PowerShell, hodnota se nezkopíruje do souvisejících vlastností v zásadě. V zájmu konzistence se stránkou Nastavení nahlášených uživatelem a pro přehlednost přidejte nebo aktualizujte e-mailovou adresu v zásadách a pravidlech.
Použití PowerShellu k zobrazení zásad odesílání sestav a pravidla odesílání sestav
Pokud chcete zobrazit zásady odesílání hlášení a ověřit, která nastavení poštovní schránky pro hlášení jsou nakonfigurována, spusťte v prostředí Exchange Online PowerShell následující příkaz:
Get-ReportSubmissionPolicy
Chcete-li zobrazit pravidlo pro odesílání sestav, včetně poštovní schránky pro hlášení nakonfigurované v parametru SentTo, spusťte následující příkaz:
Get-ReportSubmissionRule
Pokud chcete zobrazit zásady i pravidlo společně v jednom formátovaného výstupu, abyste mohli porovnat aktuální nastavení, spusťte následující příkazy:
Write-Output -InputObject `r`n,"Report Submission Policy",("-"*79); Get-ReportSubmissionPolicy; Write-Output -InputObject `r`n,"Report Submission Rule",("-"*79); Get-ReportSubmissionRule
Nezapomeňte, že zásady pro odesílání hlášení neplatí, pokud je splněna některá z následujících podmínek:
- Nikdo nikdy neotevřel stránku nastavení nahlášených uživatelem na adrese https://security.microsoft.com/securitysettings/userSubmission.
- Nikdo tuto zásadu odesílání zpráv nikdy ručně nevytvořil pomocí PowerShellu.
- Někdo ručně odstranil zásadu odesílání hlášení pomocí PowerShellu.
Podobně pravidlo pro odeslání sestavy neexistuje, pokud je pravdivé některé z následujících tvrzení:
- Nikdo nikdy neurčil poštovní schránku pro hlášení na stránce Nastavení hlášení od uživatelů (ale nezapomeňte, že ve výchozím nastavení se používá poštovní schránka globálního správce v Exchange Online).
- Nikdo nikdy ručně nevytvořil pravidlo pro odesílání sestav v PowerShellu.
- Někdo ručně odstranil pravidlo pro odesílání sestav v PowerShellu.
Je tedy možné, že rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrátí nic.
Podrobné informace o syntaxi a parametrech najdete v tématech Get-ReportSubmissionPolicy a Get-ReportSubmissionRule.
Vytvoření zásad odesílání sestav a pravidla odesílání sestav pomocí PowerShellu
Pokud rutiny Get-ReportSubmissionPolicy a Get-ReportSubmissionRule nevrátí žádný výstup, můžete vytvořit zásadu pro odesílání hlášení a pravidlo pro odesílání hlášení. Pokud se je pokusíte vytvořit poté, co už existují, zobrazí se chyba.
Zásady odesílání zpráv vždy vytvořte nejdříve, protože zásady odesílání zpráv určujete v pravidle odesílání zpráv.
Podrobné informace o syntaxi a parametrech najdete v tématech New-ReportSubmissionPolicy a New-ReportSubmissionRule.
Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv hlášených Microsoftu a poštovní schránky pro hlášení
Tento příklad vytvoří zásadu pro odesílání sestav s výchozím nastavením:
Generování sestav v Outlooku je zapnuté:
-EnableThirdPartyAddress $falseje výchozí hodnota, takže nemusíte používat parametr, abyste získali:- Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
- V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
Sekce Cílová umístění nahlášených položek:
Odeslat nahlášené položky do: Microsoft a moje poštovní schránka pro hlášení je vybráno:
-EnableReportToMicrosoft $true,-ReportJunkToCustomizedAddress $true,-ReportNotJunkToCustomizedAddress $truea-ReportPhishToCustomizedAddress $truejsou výchozí hodnoty, takže tyto parametry nemusíte používat.Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:
-
New-ReportSubmissionPolicy:
-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>, a-ReportPhishAddresses <emailaddress>. -
New-ReportSubmissionRule:
-SentTo <emailaddress>.
Poznámka
Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se nezobrazí jako poštovní schránka pro hlášení ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRule ani na stránce Nastavení hlášení uživatelů na portálu Defender až poté, co první uživatel v organizaci nahlásí zprávu z Outlooku.
Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.
-
New-ReportSubmissionPolicy:
Další nastavení:
Outlook oddíl >Vyberte konfiguraci tlačítka sestavy aplikace Outlook oddíl:
Když uživatel nahlásí e-mail oddíl:
Před nahlašováním požádejte uživatele o potvrzení:
Když poprvé přejdete na stránku Nastavení hlášené uživatelem na portálu Defender (čímž se vytvoří zásada pro odesílání hlášení), toto nastavení není vybrané (což odpovídá
-PreSubmitMessageEnabled -$false).Pokud k vytvoření zásady použijete PowerShell, výchozí hodnota je
-PreSubmitMessageEnabled $true.Pokud tedy chcete k opětovnému vytvoření výchozího nastavení použít PowerShell, musíte použít
-PreSubmitMessageEnabled $false.
Po nahlášení zprávy zobrazit zprávu o úspěchu:
Když poprvé přejdete na stránku Nastavení hlášené uživatelem na portálu Defender (čímž se vytvoří zásada pro odesílání hlášení), toto nastavení není vybrané (což odpovídá
-PostSubmitMessageEnabled -$false).Pokud k vytvoření zásady použijete PowerShell, výchozí hodnota je
-PostSubmitMessageEnabled $true.Pokud tedy chcete k opětovnému vytvoření výchozího nastavení použít PowerShell, musíte použít
-PostSubmitMessageEnabled $false.
Přizpůsobení zpráv: Nic není přizpůsobené (
-EnableCustomizedMsg $falseje výchozí hodnota).Syntaxe pro zadání přizpůsobených hodnot až pro sedm různých jazyků s rozdělením řádků pro přehlednost je následující:
-PreSubmitMessageEnabled $true -MultiLanguageSetting LanguageCode1,LanguageCode2...LanguageCode7 ` -MultiLanguagePreSubmitMessageTitleForPhishing "Language1 Before Phishing Title Text","Language2 Before Phishing Title Text",..."Language7 Before Phishing Title Text" ` -MultiLanguagePreSubmitMessageForPhishing "Language1 Before Phishing Description Text","Language2 Before Phishing Description Text",..."Language7 Before Phishing Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForPhishing "Language1 Before Phishing Info Button Text","Language2 Before Phishing Info Button Text",..."Language7 Before Phishing Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForPhishing "Language1 Before Phishing Info Button URL","Language2 Before Phishing Info Button URL",..."Language7 Before Phishing Info Button URL"] ` -MultiLanguagePreSubmitMessageTitleForJunk "Language1 Before Junk Title Text","Language2 Before Junk Title Text",..."Language7 Before Junk Title Text" ` -MultiLanguagePreSubmitMessageForJunk "Language1 Before Junk Description Text","Language2 Before Junk Description Text",..."Language7 Before Junk Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForJunk "Language1 Before Junk Info Button Text","Language2 Before Junk Info Button Text",..."Language7 Before Junk Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForJunk "Language1 Before Junk Info Button URL","Language2 Before Junk Info Button URL",..."Language7 Before Junk Info Button URL"] -MultiLanguagePreSubmitMessageTitleForNotJunk "Language1 Before Not Junk Title Text","Language2 Before Not Junk Title Text",..."Language7 Before Not Junk Title Text" ` -MultiLanguagePreSubmitMessageForNotJunk "Language1 Before Not Junk Description Text","Language2 Before Not Junk Description Text",..."Language7 Before Not Junk Description Text" ` [-MultiLanguagePreSubmitMessageButtonTextForNotJunk "Language1 Before Not Junk Info Button Text","Language2 Before Not Junk Info Button Text",..."Language7 Before Not Junk Info Button Text"] ` [-MultiLanguagePreSubmitMessageButtonLinkForNotJunk "Language1 Before Not Junk Info Button URL","Language2 Before Not Junk Info Button URL",..."Language7 Before Not Junk Info Button URL"] ` -MultiLanguagePostSubmitMessageTitleForPhishing "Language1 After Phishing Title Text","Language2 After Phishing Title Text",..."Language7 After Phishing Title Text" ` -MultiLanguagePostSubmitMessageForPhishing "Language1 After Phishing Description Text","Language2 After Phishing Description Text",..."Language7 After Phishing Description Text" ` [-MultiLanguagePostSubmitMessageButtonTextForPhishing "Language1 After Phishing Info Button Text","Language2 After Phishing Info Button Text",..."Language7 After Phishing Info Button Text"] ` [-MultiLanguagePostSubmitMessageButtonLinkForPhishing "Language1 After Phishing Info Button URL","Language2 After Phishing Info Button URL",..."Language7 After Phishing Info Button URL"] ` -MultiLanguagePostSubmitMessageTitleForJunk "Language1 After Not Junk Title Text","Language2 After Not Junk Title Text",..."Language7 After Not Junk Title Text" ` -MultiLanguagePostSubmitMessageForJunk "Language1 After Not Junk Description Text","Language2 After Not Junk Description Text",..."Language7 After Not Junk Description Text" ` [-MultiLanguagePostSubmitMessageButtonTextForJunk "Language1 After Not Junk Info Button Text","Language2 After Not Junk Info Button Text",..."Language7 After Not Junk Info Button Text"] ` [-MultiLanguagePostSubmitMessageButtonLinkForJunk "Language1 After Not Junk Info Button URL","Language2 After Not Junk Info Button URL",..."Language7 After Not Junk Info Button URL"]- Platné kódy jazyků najdete v tématu New-ReportSubmissionPolicy.
- Pořadí, ve které zadáte kódy jazyka, nezáleží, ale musíte použít stejné pořadí pro odpovídající hodnoty parametrů MultiLanguagePre* a MultiLanguagePost* .
- U parametrů MultiLanguage*SubmitMessageTitleFor* a MultiLanguage*SubmitMessageFor* se vyžaduje textová hodnota pro každý jazyk (například MultiLanguagePreSubmitMessageTitleForPhishing a MultiLanguagePreSubmitMessageForPhishing). Odpovídající MultiLanguage*SubmitMessageButtonTextFor* a MultiLanguage*SubmitMessageButtonLinkFor* jsou volitelné, ale musíte je použít oba dohromady.
- Pro počet kódů jazyka, které zadáte, musíte zadat stejný počet prázdných hodnot pro všechny parametry MultiLanguage*SubmitMessage* , které nepoužíváte. Pokud například používáte tři jazyky, ale nepoužíváte parametry MultiLanguagePostSubmitMessageButtonTextForJunk a MultiLanguagePostSubmitMessageButtonLinkForJunk , musíte pro tyto parametry použít hodnotu
"","","". Možná budete muset přidat tyto prázdné hodnoty až pro 18 parametrů MultiLanguage*SubmitMessage* .
Poznámka
Při použití tlačítka Report se v podporovaných verzích Outlooku zobrazují přizpůsobená místní okna před nahlášením a po nahlášení.
oddíl oznámení Email:
- Sekce e-mail s výsledky:
-
Přizpůsobit e-mail s výsledky: V polích Text výsledků v těle e-mailu nebo Text zápatí e-mailu na kartách Phishing, Junk nebo Nebyly nalezeny žádné hrozby ve výsuvném podokně není nic zadáno (
-EnableCustomizedMsg $falseje výchozí hodnota). - Automaticky uživatelům pošlete e-mail s výsledky šetření.
-
Přizpůsobit e-mail s výsledky: V polích Text výsledků v těle e-mailu nebo Text zápatí e-mailu na kartách Phishing, Junk nebo Nebyly nalezeny žádné hrozby ve výsuvném podokně není nic zadáno (
-
Přizpůsobení odesílatele a brandingu oddíl:
-
Určení poštovní schránky Microsoft 365, která se má použít jako adresa odesílatele e-mailových oznámení není vybráno (
-EnableCustomNotificationSender $falseje výchozí hodnota). - Není vybraná možnost Nahradit logo Microsoft logem mé organizace ve všech prostředích vytváření sestav (
-EnableOrganizationBranding $falseje výchozí hodnota).
-
Určení poštovní schránky Microsoft 365, která se má použít jako adresa odesílatele e-mailových oznámení není vybráno (
- Sekce e-mail s výsledky:
Sestavy z karantény v části: je vybrána možnost Povolit vytváření sestav pro položky v karanténě (
-DisableQuarantineReportingOption $falseje výchozí hodnota).
V tomto příkladu je e-mailovou adresou poštovní schránky pro hlášení v Exchange Online reportedmessages@contoso.com (nelze zadat externí e-mailovou adresu).
$usersub = "reportedmessages@contoso.com"
New-ReportSubmissionPolicy -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Pomocí PowerShellu nakonfigurujte hlášení v Outlooku tak, aby se zprávy hlásily pouze do poštovní schránky pro hlášení
Tento příklad vytvoří zásady odesílání sestav a pravidlo odesílání sestav s následujícím nastavením:
Generování sestav v Outlooku je zapnuté:
-EnableThirdPartyAddress $falseje výchozí hodnota, takže nemusíte používat parametr, abyste získali:- Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
- V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
Sekce Cílová umístění nahlášených položek:
Odeslat nahlášené položky do>Pouze do mé schránky pro hlášení:
-EnableReportToMicrosoft $falsea-EnableUserEmailNotification $truejsou povinné.-ReportJunkToCustomizedAddress $true,-ReportNotJunkToCustomizedAddress $truea-ReportPhishToCustomizedAddress $truejsou výchozí hodnoty, takže tyto parametry nemusíte používat.Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:
-
New-ReportSubmissionPolicy:
-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>, a-ReportPhishAddresses <emailaddress>. -
New-ReportSubmissionRule:
-SentTo <emailaddress>.
Tip
Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRulenezobrazuje jako poštovní schránka pro hlášení, dokud poté, co první uživatel v organizaci nenahlásí zprávu z Outlooku.
Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.
-
New-ReportSubmissionPolicy:
Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.
V tomto příkladu je e-mailovou adresou poštovní schránky pro hlášení v Exchange Online userreportedmessages@fabrikam.com (nelze zadat externí e-mailovou adresu).
Tip
Hodnota -ReportChatMessageEnabled $false je vyžadována pro dosažení možnosti Odesílat nahlášené položky jen do>mojí poštovní schránky pro hlášení. I když je hodnota vlastnosti ReportChatMessageEnabled v PowerShellu $false, je na stránce Nastavení uživatelských hlášení vybráno nastavení Monitorovat nahlášenou zprávu v Microsoft Teams. Výběrem nebo zrušením výběru možnosti Monitorovat nahlášenou zprávu v Microsoft Teams na stránce Nastavení nahlášených uživatelem se nezmění hodnota vlastnosti ReportChatMessageEnabled v PowerShellu.
$usersub = "userreportedmessages@fabrikam.com"
New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Použití PowerShellu ke konfiguraci nahlašování zpráv v Outlooku pouze Microsoftu
Tento příklad vytvoří zásadu pro odesílání sestav s následujícím nastavením:
Generování sestav v Outlooku je zapnuté:
-EnableThirdPartyAddress $falseje výchozí hodnota, takže nemusíte používat parametr, abyste získali:- Oddíl Outlooku : Monitorování nahlášených zpráv v Outlooku vybrané.
- V části Konfigurace tlačítka Nahlásit v Outlooku je vybraná možnost: Použít integrované tlačítko Nahlásit v Outlooku.
Sekce Cílová umístění nahlášených položek:
-
Odeslat nahlášené položky na adresu>Pouze Microsoft:
-EnableReportToMicrosoft $trueje výchozí hodnota, takže parametr nemusíte používat.-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $falsea-ReportPhishToCustomizedAddress $falsejsou povinné.
Tip
Výchozí hodnota parametrů, které identifikují poštovní schránku pro sestavy, je prázdná, což znamená, že výchozí poštovní schránkou pro sestavy je poštovní schránka Exchange Online globálního správce. Globální správce se ve výstupu rutin Get-ReportSubmissionPolicy a Get-ReportSubmissionRulenezobrazuje jako poštovní schránka pro hlášení, dokud poté, co první uživatel v organizaci nenahlásí zprávu z Outlooku.
-
Odeslat nahlášené položky na adresu>Pouze Microsoft:
Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.
Tip
-ReportChatMessageEnabled $false Hodnota je nutná, aby bylo možné nastavit možnost Odesílat nahlášené položky do>pouze Microsoftu. I když má vlastnost ReportChatMessageEnabled v PowerShellu hodnotu $false, je na stránce Nastavení hlášení uživatelů vybrané nastavení Monitorovat zprávu nahlášenou v Microsoft Teams. Výběrem nebo zrušením výběru možnosti Monitorovat nahlášenou zprávu v Microsoft Teams na stránce Nastavení nahlášených uživatelem se nezmění hodnota vlastnosti ReportChatMessageEnabled v PowerShellu.
Hodnoty -EnableUserEmailNotification $true a -ReportChatMessageToCustomizedAddressEnabled $false jsou vyžadovány pro možnost Odeslat nahlášené položky do>pouze společnosti Microsoft.
New-ReportSubmissionPolicy -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $false
Protože se nepoužívá poštovní schránka pro hlášení, pravidlo pro odesílání hlášení není potřeba ani se nevytváří.
Pomocí PowerShellu nakonfigurujte v Outlooku hlášení tak, aby používalo nástroje jiných poskytovatelů než Microsoftu
Tento příklad vytvoří zásady odesílání sestav a pravidlo odesílání sestav s následujícím nastavením:
Hlášení v Outlooku je zapnuté:
- Oddíl Outlooku : Je vybraná možnost Sledovat nahlášené zprávy v Outlooku .
-
Vyberte část konfigurace tlačítka sestavy Outlooku: je vybraná možnost Použít tlačítko doplňku jiného výrobce než Microsoft (
-EnableThirdPartyAddress $trueje povinné).
Sekce Cílová umístění nahlášených položek:
Odeslat nahlášené položky do>Pouze do mé poštovní schránky pro hlášení:
-EnableReportToMicrosoft $false,-EnableUserEmailNotification $true,-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $falsea-ReportPhishToCustomizedAddress $falsejsou povinné.Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:
-
New-ReportSubmissionPolicy:
-ThirdPartyReportAddresses <emailaddress>,-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>a-ReportPhishAddresses <emailaddress>jsou povinné. -
New-ReportSubmissionRule:
-SentTo <emailaddress>je povinné.
Tip
Ve všech parametrech, které slouží k identifikaci schránky pro vytváření sestav, použijte stejnou hodnotu e-mailové adresy.
-
New-ReportSubmissionPolicy:
Odeslat nahlášené položky do>Microsoftu a mé poštovní schránky pro hlášení:
-EnableReportToMicrosoft $true,-EnableUserEmailNotification $true,-ReportJunkToCustomizedAddress $false,-ReportNotJunkToCustomizedAddress $falsea-ReportPhishToCustomizedAddress $falsejsou povinné.Pokud chcete pole Přidat poštovní schránku Exchange Online, do které se mají odesílat nahlášené položky vyplnit e-mailovou adresou poštovní schránky pro hlášení, použijte následující rutiny cmdlet a parametry:
-
New-ReportSubmissionPolicy:
-ThirdPartyReportAddresses <emailaddress>,-ReportJunkAddresses <emailaddress>,-ReportNotJunkAddresses <emailaddress>a-ReportPhishAddresses <emailaddress>jsou povinné. -
New-ReportSubmissionRule:
-SentTo <emailaddress>je povinné.
-
New-ReportSubmissionPolicy:
Zbývající nastavení představují výchozí hodnoty v části „Další nastavení“, jak je popsáno v části Použití PowerShellu ke konfiguraci nahlašování v Outlooku pomocí zpráv odesílaných Microsoftu a poštovní schránky pro nahlašování.
V tomto příkladu je thirdpartyreporting@wingtiptoys.com e-mailová adresa poštovní schránky pro sestavy v Exchange Online (nemůžete zadat externí e-mailovou adresu) a cíl hlášené položky je pouze Moje poštovní schránka pro sestavy.
$usersub = "thirdpartyreporting@wingtiptoys.com"
New-ReportSubmissionPolicy -EnableThirdPartyAddress $true -EnableReportToMicrosoft $false -EnableUserEmailNotification $true -ThirdPartyReportAddresses $usersub -ReportJunkAddresses $usersub -ReportNotJunkAddresses $usersub -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Pomocí PowerShellu vypněte hlášení v Outlooku
Vypnutí vytváření zpráv v Outlooku má následující důsledky:
- Vestavěné tlačítko Nahlásit není k dispozici v žádné z platforem Outlooku.
- Nástroje pro vytváření sestav od jiných výrobců než Microsoft stále fungují, ale nahlášené zprávy se na kartě Nahlášené uživatelem na stránce Odeslání na portálu Defender nezobrazují.
- Povolit hlášení pro položky v karanténě (DisableQuarantineReportingOption) není tím ovlivněna a lze ji povolit nebo zakázat, když je hlášení v Outlooku vypnuté.
Tento příklad vytvoří zásadu odesílání hlášení s vypnutým hlášením v Outlooku, která zakáže integrované tlačítko Nahlásit a zabrání zobrazování nahlášených zpráv na stránce Odeslaná hlášení. V tomto scénáři není nakonfigurovaná žádná poštovní schránka pro hlášení (v části Outlook>Monitorovat nahlášené zprávy v Outlooku není vybrána): -EnableThirdPartyAddress $false je výchozí hodnota, takže tento parametr nemusíte používat.
-EnableReportToMicrosoft $false, -EnableThirdPartyAddress $false, -ReportJunkToCustomizedAddress $false, -ReportNotJunkToCustomizedAddress $false, and -ReportPhishToCustomizedAddress $false jsou povinné.
Tip
Hodnoty -PreSubmitMessageEnabled $true a -PostSubmitMessageEnabled $true jsou vyžadovány k tomu, aby možnost Sledovat nahlášené zprávy v Outlooku nebyla vybrána.
New-ReportSubmissionPolicy -EnableReportToMicrosoft $false -ReportJunkToCustomizedAddress $false -ReportNotJunkToCustomizedAddress $false -ReportPhishToCustomizedAddress $false -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $true
Protože se nepoužívá poštovní schránka pro hlášení, pravidlo pro odesílání hlášení není potřeba ani se nevytváří.
Použití PowerShellu k úpravě zásad odesílání sestav a pravidla odesílání sestav
Při úpravě zásad odesílání sestav v PowerShellu jsou k dispozici stejná nastavení jako při vytvoření zásad, jak je popsáno v Použití PowerShellu k vytvoření zásady odesílání sestav a pravidla odesílání sestav.
Když upravíte existující nastavení v zásadě odesílání sestav, možná budete muset vrátit zpět nebo zneplatnit další nastavení, která mohou, ale nemusí být nakonfigurována. A možná budete muset vytvořit nebo odstranit pravidlo pro odesílání hlášení, aby bylo možné povolit nebo zabránit nahlašování zpráv do schránky pro hlášení.
Podrobné informace o syntaxi a parametrech najdete v tématu Set-ReportSubmissionPolicy.
Následující příklady ukazují, jak změnit uživatelské prostředí pro hlášení bez ohledu na stávající nastavení nebo hodnoty:
Pokud je to potřeba, zapněte v Outlooku nahlašování, vyberte Použít předdefinované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na Microsoftu a do mé poštovní schránky pro nahlašování, přičemž jako poštovní schránku pro nahlašování zadejte
reportedmessages@contoso.com:$usersub = "reportedmessages@contoso.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $truePak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:
Pokud už pravidlo pro odesílání sestav existuje:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubPokud pravidlo pro odesílání sestav neexistuje:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
V případě potřeby zapněte v Outlooku hlášení, vyberte Použít integrované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na Pouze moje poštovní schránka pro hlášení a jako poštovní schránku pro hlášení zadejte
userreportedmessages@fabrikam.com. Uživatelem nahlášené zprávy se odesílají pouze do vlastní schránky pro hlášení a neodesílají se společnosti Microsoft k analýze:$usersub = "userreportedmessages@fabrikam.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $falsePak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:
Pokud už pravidlo pro odesílání sestav existuje:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubPokud pravidlo pro odesílání sestav neexistuje:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
V případě potřeby zapněte v Outlooku hlášení, vyberte možnost Použít integrované tlačítko Nahlásit v Outlooku a změňte možnost Odesílat nahlášené položky do na pouze Microsoftu. Tento příkaz vymaže všechny dříve nakonfigurované adresy schránek pro hlášení a odešle zprávy nahlášené uživateli přímo společnosti Microsoft k analýze:
Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $true -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -EnableUserEmailNotification $true -ReportChatMessageToCustomizedAddressEnabled $false -ReportChatMessageEnabled $falseNásledující příkaz je vyžadován pouze v případě, že pravidlo pro odesílání sestav již existuje:
Get-ReportSubmissionRule | Remove-ReportSubmissionRuleV případě potřeby v Outlooku zapněte hlášení, vyberte tlačítko Použít doplněk jiného výrobce než Microsoft a jako poštovní schránku pro hlášení použijte
thirdpartyreporting@wingtiptoys.com:$usersub = "thirdpartyreporting@wingtiptoys.com" Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $true -ThirdPartyReportAddresses $usersub -ReportJunkToCustomizedAddress $true -ReportJunkAddresses $usersub -ReportNotJunkToCustomizedAddress $true -ReportNotJunkAddresses $usersub -ReportPhishToCustomizedAddress $true -ReportPhishAddresses $usersub -PreSubmitMessageEnabled $false -PostSubmitMessageEnabled $false -ReportChatMessageEnabled $truePak v závislosti na existující konfiguraci spusťte jeden z následujících příkazů:
Pokud už pravidlo pro odesílání sestav existuje:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo $usersubPokud pravidlo pro odesílání sestav neexistuje:
New-ReportSubmissionRule -Name DefaultReportSubmissionRule -ReportSubmissionPolicy DefaultReportSubmissionPolicy -SentTo $usersub
Vypněte hlášení v Outlooku (Monitorovat nahlášené zprávy v Outlooku není vybráno). Tento příkaz zakáže integrované prostředí Microsoftu pro hlášení, vymaže všechny vlastní adresy poštovních schránek a skryje předdefinované tlačítko Nahlásit v Outlooku:
Set-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy -EnableReportToMicrosoft $false -EnableThirdPartyAddress $false -ThirdPartyReportAddresses $null -ReportJunkToCustomizedAddress $false -ReportJunkAddresses $null -ReportNotJunkToCustomizedAddress $false -ReportNotJunkAddresses $null -ReportPhishToCustomizedAddress $false -ReportPhishAddresses $null -PreSubmitMessageEnabled $true -PostSubmitMessageEnabled $trueVzhledem k tomu, že se při vypnutí vytváření sestav nepoužívá žádná poštovní schránka pro vytváření sestav, odeberte pravidlo odeslání sestavy, pokud už existuje:
Get-ReportSubmissionRule | Remove-ReportSubmissionRule
Jediné smysluplné nastavení, které můžete v pravidle pro odesílání sestav upravit, je e-mailová adresa poštovní schránky pro hlášení (hodnota parametru SentTo). Pomocí následujícího příkazu změňte poštovní schránku, která přijímá zprávy nahlášené uživateli, v existujícím pravidle odesílání hlášení:
Set-ReportSubmissionRule -Identity DefaultReportSubmissionRule -SentTo newemailaddress@contoso.com
Poznámka
Pokud v pravidle pro odesílání hlášení změníte e-mailovou adresu schránky pro hlášení, nezapomeňte změnit také odpovídající hodnoty v zásadách pro odesílání hlášení. Příklady:
- ThirdPartyReportAddresses
- ReportJunkAddresses, ReportNotJunkAddresses a ReportPhishAddresses
Podrobné informace o syntaxi a parametrech najdete v tématu Set-ReportSubmissionRule.
Pokud chcete dočasně zastavit přeposílání zpráv nahlášených uživateli do poštovní schránky pro hlášení a zároveň zachovat pravidlo i konfiguraci této poštovní schránky pro pozdější použití, zakažte pravidlo odesílání hlášení pomocí Disable-ReportSubmissionRule. Příklady:
Get-ReportSubmissionRule | Disable-ReportSubmissionRule -Confirm:$false
Pokud chcete znovu povolit dříve zakázané pravidlo pro odesílání hlášení a obnovit přeposílání uživateli nahlášených zpráv do poštovní schránky pro hlášení, použijte Enable-ReportSubmissionRule. Příklady:
Get-ReportSubmissionRule | Enable-ReportSubmissionRule -Confirm:$false
Pomocí PowerShellu odeberte zásadu odesílání sestav a pravidlo odesílání sestav
Chcete-li obnovit výchozí nastavení zásady odesílání sestav, můžete ji odstranit a znovu vytvořit. Odstranění zásady pro odesílání sestav neodstraní pravidlo pro odesílání sestav a naopak.
Pokud chcete zrušit aktuální konfiguraci generování sestav, abyste ji mohli znovu vytvořit od začátku s jiným nastavením, odeberte zásadu odesílání sestav spuštěním následujícího příkazu v prostředí Exchange Online PowerShell:
Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy
Pokud chcete odebrat pravidlo pro odesílání hlášení, aby se zprávy nahlášené uživateli již nepřeposílaly do vlastní poštovní schránky pro hlášení, spusťte následující příkaz:
Get-ReportSubmissionRule | Remove-ReportSubmissionRule
Pokud chcete plně resetovat konfiguraci zprávy hlášené uživatelem odebráním zásady i pravidla v jedné operaci bez potvrzovací výzvy, spusťte následující příkaz. Tento příkaz je destruktivní – zprávy nahlášené uživateli se přestanou přeposílat do poštovní schránky pro hlášení a všechna vlastní nastavení hlášení budou zrušena:
Remove-ReportSubmissionPolicy -Identity DefaultReportSubmissionPolicy; Get-ReportSubmissionRule | Remove-ReportSubmissionRule -Confirm:$false
Podrobné informace o syntaxi a parametrech najdete v tématech Remove-ReportSubmissionPolicy a Remove-ReportSubmissionRule.