New-ATPBuiltInProtectionRule

Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.

Hinweis: Verwenden Sie dieses Cmdlet nicht. Dieses Cmdlet wird vom System verwendet, um beim Erstellen der organization die einzige Regel für die Sicherheitsrichtlinie mit der Voreinstellung "Integrierter Schutz" zu erstellen. Sie können dieses Cmdlet nicht verwenden, wenn bereits eine Regel für die Sicherheitsrichtlinie der voreingestellten Schutzvoreinstellung vorhanden ist. Das Cmdlet Remove-ATPBuiltInProtectionRule ist nicht verfügbar, um Regeln zu entfernen.

Verwenden Sie das New-ATPBuiltInProtectionRule Cmdlet, um die Regel für die Sicherheitsrichtlinie mit der Voreinstellung "Integrierter Schutz" zu erstellen, die effektiv Standardrichtlinien für sichere Links und sichere Anhänge in Microsoft Defender für Office 365 bereitstellt. Die Regel gibt Ausnahmen von der Richtlinie an.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

New-ATPBuiltInProtectionRule
    -SafeAttachmentPolicy <SafeAttachmentPolicyIdParameter>
    -SafeLinksPolicy <SafeLinksPolicyIdParameter>
    [-Comments <String>]
    [-Confirm]
    [-ExceptIfRecipientDomainIs <Word[]>]
    [-ExceptIfSentTo <RecipientIdParameter[]>]
    [-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Weitere Informationen zu voreingestellten Sicherheitsrichtlinien in PowerShell finden Sie unter Voreingestellte Sicherheitsrichtlinien in Exchange Online PowerShell.

Wichtig

Verschiedene Arten von Empfängerausnahmen verwenden ODER-Logik (der Empfänger muss eine der angegebenen Ausnahmen erfüllen). Weitere Informationen finden Sie unter Profile in voreingestellten Sicherheitsrichtlinien.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

New-ATPBuiltInProtectionRule -SafeAttachmentPolicy "Built-In Protection Policy" -SafeLinksPolicy "Built-In Protection Policy"

Mit diesem Cmdlet wird die Regel für die Sicherheitsrichtlinie mit der Voreinstellung "Integrierter Schutz" erstellt. Dieser Befehl schlägt fehl, wenn die Regel bereits vorhanden ist.

Parameter

-Comments

Anwendbar: Exchange Online

Der Comments-Parameter gibt informative Kommentare für die Regel an, z. B. wofür die Regel verwendet wird oder wie sie im Lauf der Zeit geändert wurde. Die Länge des Kommentars darf 1024 Zeichen nicht überschreiten.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Exchange Online

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExceptIfRecipientDomainIs

Anwendbar: Exchange Online

Der Parameter ExceptIfRecipientDomainIs gibt eine Ausnahme an, die nach Empfängern mit E-Mail-Adressen in den angegebenen Domänen sucht. Mehrere Domänen können durch Kommata getrennt angegeben werden.

Parametereigenschaften

Typ:

Word[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExceptIfSentTo

Anwendbar: Exchange Online

Der Parameter ExceptIfSentTo gibt eine Ausnahme an, die nach Empfängern in Nachrichten sucht. Sie können jeden Wert verwenden, der den Empfänger eindeutig bestimmt. Beispiel:

  • Name
  • Alias
  • Distinguished Name (DN)
  • Distinguished Name (DN)
  • Kanonischer DN
  • GUID

Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".

Parametereigenschaften

Typ:

RecipientIdParameter[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExceptIfSentToMemberOf

Anwendbar: Exchange Online

Der Parameter ExceptIfSentToMemberOf gibt eine Ausnahme an, die nach Nachrichten sucht, die an Mitglieder von Gruppen gesendet werden. Sie können einen beliebigen Wert verwenden, der die Gruppe eindeutig identifiziert. Zum Beispiel:

  • Name
  • Alias
  • Distinguished Name (DN)
  • Distinguished Name (DN)
  • Kanonischer DN
  • GUID

Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".

PD_UCC_Multiple_Values

Parametereigenschaften

Typ:

RecipientIdParameter[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Name

Anwendbar: Exchange Online

Der Name-Parameter gibt einen eindeutigen Namen für die Regel an. Die Höchstlänge beträgt 64 Zeichen.

Der Name der einzigen Regel lautet ATP Built-In Protection Rule.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SafeAttachmentPolicy

Anwendbar: Exchange Online

Der SafeAttachmentPolicy-Parameter gibt die Tresoranlagenrichtlinie an, die der integrierten voreingestellten Sicherheitsrichtlinie zugeordnet ist. Verwenden Sie den folgenden Befehl, um die Richtlinie zu identifizieren: Get-SafeAttachmentPolicy | Where-Object -Property IsBuiltInProtection -eq -Value "True".

Der Name der Standardrichtlinie für Tresoranhänge, die für die Sicherheitsrichtlinie der Voreinstellung "Integrierter Schutz" verwendet wird, lautet Built-In Schutzrichtlinie.

Parametereigenschaften

Typ:SafeAttachmentPolicyIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SafeLinksPolicy

Anwendbar: Exchange Online

Der SafeLinksPolicy-Parameter gibt die Richtlinie für sichere Links an, die der integrierten voreingestellten Sicherheitsrichtlinie zugeordnet ist. Verwenden Sie den folgenden Befehl, um die Richtlinie zu identifizieren: Get-SafeLinksPolicy | Where-Object -Property IsBuiltInProtection -eq -Value "True".

Der Name der Standardrichtlinie für sichere Links, die für die Sicherheitsrichtlinie der Voreinstellung "Integrierter Schutz" verwendet wird, lautet Built-In Schutzrichtlinie.

Parametereigenschaften

Typ:SafeLinksPolicyIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Exchange Online

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.