New-SafeAttachmentPolicy
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das New-SafeAttachmentPolicy Cmdlet, um Richtlinien für sichere Anlagen in Ihrem cloudbasierten organization zu erstellen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
New-SafeAttachmentPolicy
[-Name] <String>
[-Action <SafeAttachmentAction>]
[-AdminDisplayName <String>]
[-Confirm]
[-Enable <Boolean>]
[-MakeBuiltInProtection]
[-QuarantineTag <String>]
[-RecommendedPolicyType <RecommendedPolicyType>]
[-Redirect <Boolean>]
[-RedirectAddress <SmtpAddress>]
[-WhatIf]
[<CommonParameters>]
Beschreibung
Sichere Anhänge ist ein Feature in Microsoft Defender für Office 365, das E-Mail-Anlagen in einer speziellen Hypervisorumgebung öffnet, um schädliche Aktivitäten zu erkennen. Weitere Informationen finden Sie unter Sichere Anlagen in Defender für Office 365.
Neue Richtlinien für sichere Anlagen, die Sie mit diesem Cmdlet erstellen, werden nicht auf Benutzer angewendet und sind im Microsoft Defender-Portal nicht sichtbar. Sie müssen den SafeAttachmentPolicy-Parameter im New-SafeAttachmentRule- oder Set-SafeAttachmentRule-Cmdlet verwenden, um die Richtlinie einer Regel zuzuordnen, um eine vollständige Tresoranlagenrichtlinie zu erstellen, die im Defender-Portal sichtbar ist.
Eine Richtlinie für sichere Anlagen kann nur einer Regel für sichere Anlagen zugewiesen werden.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
New-SafeAttachmentPolicy -Name "Marketing Block Attachments" -Enable $true -Redirect $true -RedirectAddress admin@contoso.com
In diesem Beispiel wird eine neue Richtlinie für sichere Anhänge mit dem Namen "Marketing Block Attachments" mit den folgenden Optionen erstellt:
- Die Aktion ist Block. Dieser Wert ist der Standardwert des Action-Parameters, daher müssen Sie ihn nicht angeben.
- Der Wert $true für den Parameter "Aktivieren" ist erforderlich, damit die Richtlinie tatsächlich den Standardwert für den Aktionsparameter "Block" (oder einen anderen Aktionsparameterwert) verwendet.
- Aktivieren der Umleitung für erkannte Malware-Anlagen und Senden der Nachrichten an
admin@contoso.com. - Wenn die Tresoranlagenüberprüfung nicht verfügbar ist oder Fehler auftreten, senden Sie die Nachricht nicht wie gewohnt. Der Standardwert des ActionOnError-Parameters lautet $true, sodass Sie ihn nicht angeben müssen.
Parameter
-Action
Anwendbar: Exchange Online
Der Action-Parameter gibt die Aktion für die Richtlinie für sichere Anlagen an. Gültige Werte sind:
- Zulassen: Übermitteln Sie die Nachricht, wenn Schadsoftware in der Anlage erkannt wird, und verfolgen Sie die Scanergebnisse. Dieser Wert entspricht der Eigenschaft Überwachen Sie die Richtlinie im Microsoft Defender-Portal auf die Eigenschaft "Unbekannte Schadsoftwareantwort auf sichere Anhänge".
- Block: E-Mail mit schädlicher Anlage wird blockiert. Dieser Wert ist der Standardwert.
- DynamicDelivery: Zustellen der E-Mail-Nachricht mit einem Platzhalter für jeden E-Mail-Anhang. Der Platzhalter bleibt bestehen, bis eine Kopie der Anlage gescannt und als sicher eingestuft wird. Weitere Informationen finden Sie unter Dynamische Übermittlung in Tresoranhängen-Richtlinien.
Der Wert dieses Parameters ist nur dann von Bedeutung, wenn der Wert des Enable-Parameters $true ist (der Standardwert ist $false).
Wenn Sie keine Aktion für die Richtlinie für sichere Anhänge angeben möchten (entspricht dem Wert Aus für die Richtlinieneinstellung für unbekannte Reaktionen auf Schadsoftware in Tresor Anhängen im Defender-Portal), verwenden Sie den Wert $false für den Parameter "Aktivieren".
Die Ergebnisse aller Aktionen stehen in der Nachrichtenablaufverfolgung zur Verfügung.
Parametereigenschaften
| Typ: | SafeAttachmentAction |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AdminDisplayName
Anwendbar: Exchange Online
Der Parameter AdminDisplayName gibt eine Beschreibung für die Richtlinie an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Anwendbar: Exchange Online
Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.
- Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen:
-Confirm:$false. - Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | vgl |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Enable
Anwendbar: Exchange Online
Der Parameter Enable funktioniert mit dem Action-Parameter, um die Aktion für die Richtlinie für sichere Anhänge anzugeben. Gültige Werte sind:
- $true: Der Action-Parameter gibt die Aktion für die Richtlinie für sichere Anlagen an.
- $false: Dieser Wert ist der Standardwert. Anlagen werden von Tresor Anlagen unabhängig vom Wert des Aktionsparameters nicht gescannt. Dieser Wert entspricht der Auswahl "Aus" für die Einstellung "Unbekannte Schadsoftware bei sicheren Anhängen" der Richtlinie im Microsoft Defender Portal.
Verwenden Sie die Enable-SafeAttachmentRule- oder Disable-SafeAttachmentRule-Cmdlets, um eine vollständige Richtlinie für sichere Anlagen im Microsoft Defender-Portal (die Kombination aus Regel und der entsprechenden zugeordneten Richtlinie in PowerShell) zu aktivieren oder zu deaktivieren.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-MakeBuiltInProtection
Anwendbar: Exchange Online
Der MakeBuiltInProtection-Schalter wird für die Erstellung integrierter Schutzrichtlinien als Teil voreingestellter Sicherheitsrichtlinien verwendet. Verwenden Sie diese Option nicht selbst.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Name
Anwendbar: Exchange Online
Der Parameter Name gibt einen eindeutigen Namen für die Richtlinie für sichere Anlagen an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-QuarantineTag
Anwendbar: Exchange Online
Der Parameter QuarantineTag gibt die Quarantänerichtlinie an, die für Nachrichten verwendet wird, die von Tresor Attachments als Schadsoftware isoliert werden. Sie können einen beliebigen Wert verwenden, der die Quarantänerichtlinie eindeutig identifiziert. Zum Beispiel:
- Name
- Distinguished Name (DN)
- GUID
Quarantänerichtlinien definieren, was Benutzer mit isolierten Nachrichten tun können, basierend auf dem Grund, warum die Nachricht unter Quarantäne gestellt wurde, und den Einstellungen für Quarantänebenachrichtigungen. Weitere Informationen zu Quarantänerichtlinien finden Sie unter Quarantänerichtlinien.
Wenn Sie diesen Parameter nicht verwenden, wird die integrierte Quarantänerichtlinie namens AdminOnlyAccessPolicy verwendet. Diese Quarantänerichtlinie erzwingt die Verlaufsfunktionen für Nachrichten, die von Tresor Anhänge als Schadsoftware isoliert wurden, wie in der folgenden Tabelle beschrieben.
Führen Sie den folgenden Befehl aus, um die Liste der verfügbaren Quarantänerichtlinien anzuzeigen: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RecommendedPolicyType
Anwendbar: Exchange Online
Der Parameter "RecommendedPolicyType" wird für die Erstellung von Standard- und strikten Richtlinien im Rahmen voreingestellter Sicherheitsrichtlinien verwendet. Verwenden Sie diesen Parameter nicht selbst.
Parametereigenschaften
| Typ: | RecommendedPolicyType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Redirect
Anwendbar: Exchange Online
Der Parameter Redirect gibt an, ob Nachrichten an eine alternative E-Mail-Adresse gesendet werden sollen, wenn Schadsoftware in einer Anlage erkannt wird. Gültige Werte sind:
- $true: Nachrichten, die Malware-Anlagen enthalten, werden an die E-Mail-Adresse zugestellt, die durch den RedirectAddress-Parameter angegeben wird. Dieser Wert ist nur dann von Bedeutung, wenn der Wert des Action-Parameters Allow lautet.
- $false: Nachrichten, die Schadsoftware-Anlagen enthalten, werden nicht an eine andere E-Mail-Adresse übermittelt. Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RedirectAddress
Anwendbar: Exchange Online
Der Parameter RedirectAddress gibt die Ziel-E-Mail-Adresse an, an die Nachrichten übermittelt werden sollen, wenn Schadsoftware in einer Anlage entdeckt wird.
Der Wert dieses Parameters ist nur dann von Bedeutung, wenn der Wert des Redirect-Parameters $true und der Wert des Action-Parameters Allow ist.
Parametereigenschaften
| Typ: | SmtpAddress |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Anwendbar: Exchange Online
Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.