New-TenantAllowBlockListItems
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das New-TenantAllowBlockListItems Cmdlet, um der Zulassungs-/Sperrliste des Mandanten im Microsoft Defender-Portal Einträge hinzuzufügen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Expiration
New-TenantAllowBlockListItems
-Entries <String[]>
-ListType <ListType>
[-ExpirationDate <DateTime>]
[-Allow]
[-Block]
[-ListSubType <ListSubType>]
[-LogExtraDetails]
[-Notes <String>]
[-OutputJson]
[-RemoveAfter <Int32>]
[-SubmissionID <String>]
[<CommonParameters>]
NoExpiration
New-TenantAllowBlockListItems
-Entries <String[]>
-ListType <ListType>
[-NoExpiration]
[-Allow]
[-Block]
[-ListSubType <ListSubType>]
[-LogExtraDetails]
[-Notes <String>]
[-OutputJson]
[-RemoveAfter <Int32>]
[-SubmissionID <String>]
[<CommonParameters>]
Beschreibung
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
New-TenantAllowBlockListItems -ListType Url -Block -Entries ~contoso.com~
In diesem Beispiel wird ein URL-Blockeintrag für contoso.com und alle Unterdomänen (z. B. contoso.com, www.contoso.com, xyz.abc.contoso.com und www.contoso.com/b) hinzugefügt. Da wir die Parameter ExpirationDate oder NoExpiration nicht verwendet haben, läuft der Eintrag nach 30 Tagen ab.
Beispiel 2
New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration
Dieses Beispiel fügt einen Dateiblockeintrag für die angegebenen Dateien hinzu, der nie abläuft.
Beispiel 3
New-TenantAllowBlockListItems -Allow -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -NoExpiration
In diesem Beispiel wird eine URL-Zulassungseingabe für die angegebene Nicht-Microsoft-Phishingsimulations-URL ohne Ablaufdatum hinzugefügt. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.
Beispiel 4
New-TenantAllowBlockListItems -Allow -ListType Url -Entries abcd.fabrikam.com -RemoveAfter 45
Dieses Beispiel fügt einen URL-Zulassungseintrag für die angegebene Domäne hinzu, dessen Ablaufdatum 45 Tage nach dem Datum der letzten Verwendung liegt. Diese Ermöglichung des Zugangs ermöglicht URLs, die als Massen-, Spam-, High Confidence-Spam und Phishing (kein Phishing mit hohem Vertrauen) identifiziert wurden.
Für URLs, die als Schadsoftware oder Phishing mit hoher Zuverlässigkeit identifiziert wurden, müssen Sie die URLs von Microsoft übermitteln, um Zulassungseinträge zu erstellen. Anweisungen finden Sie unter Melden guter URLs an Microsoft.
Parameter
-Allow
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Schalter Zulassen gibt an, dass Sie einen Zulassungseintrag erstellen. Sie müssen keinen Wert für diese Option angeben.
Sie können diesen Schalter nicht mit dem Schalter "Blockieren" verwenden.
Hinweis: Lesen Sie "Einträge zulassen" in der Liste der zulässigen/blockierenden Mandanten zurate, bevor Sie versuchen, einen Zulassungseintrag zu erstellen.
Sie können auch "Einträge zulassen" für Nicht-Microsoft-Phishingsimulations-URLs ohne Ablaufdatum verwenden. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Block
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Schalter "Zulassen" gibt an, dass Sie einen Blockeintrag erstellen. Sie müssen keinen Wert für diese Option angeben.
Sie können diese Befehlszeilenoption nicht mit der Befehlszeilenoption "Zulassen" verwenden.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Entries
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter "Einträge" gibt die Werte an, die Sie der Zulassungs-/Sperrliste des Mandanten basierend auf dem Parameterwert "ListType" hinzufügen möchten:
FileHash: Verwenden Sie den SHA256-Hashwert der Datei. Sie können den SHA256-Hashwert ermitteln, indem Sie den folgenden Befehl in PowerShell ausführen:
Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256. Ein Beispielwert ist768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3.Absender: Ein Domänen- oder E-Mail-Adresswert. Zum Beispiel
contoso.comodermichelle@contoso.com.URL: Verwenden Sie IPv4- oder IPv6-Adressen oder Hostnamen. Platzhalter (* und ~) werden in Hostnamen unterstützt. Protokolle, TCP/UDP-Ports oder Benutzeranmeldeinformationen werden nicht unterstützt. Weitere Informationen finden Sie unter URL-Syntax für die Zulassungs-/Sperrliste des Mandanten.
IP: Nur IPv6-Adressen:
• Einzelne IPv6-Adressen im Doppelpunkt-Hexadezimalformat (z. B. 2001:0db8:85a3:0000:0000:8a2e:0370:7334).
• Einzelne IPv6-Adressen im Nullkomprimierungsformat (z. B. 2001:db8::1 für 2001:0db8:0000:0000:0000:0000:0000:0000:0001).
• CIDR-IPv6-Bereiche reichen von 1 bis 128 (z. B. 2001:0db8::/32).
Zur Eingabe mehrerer Werte verwenden Sie folgende Syntax: "Value1","Value2",..."ValueN"
Eingabebeschränkungen für die einzelnen Listenuntertypen (Absender, URL, Datei oder IP-Adresse):
- Organisationen ohne Microsoft Defender für Office 365: Die maximale Anzahl zulässiger Einträge beträgt 500, und die maximale Anzahl von Blockeinträgen beträgt 500.
- Organisationen mit Defender für Office 365 Plan 1: Die maximale Anzahl zulässiger Einträge beträgt 1000, und die maximale Anzahl von Blockeinträgen beträgt 1000.
- Organisationen mit Defender für Office 365 Plan 2: Die maximale Anzahl zulässiger Einträge beträgt 5000, und die maximale Anzahl von Blockeinträgen beträgt 10000.
Die maximale Anzahl von Zeichen in einem Dateieintrag beträgt 64, und die maximale Anzahl von Zeichen in einem URL-Eintrag beträgt 250.
Sie können keine Werttypen (Absender, URL, Datei oder IP-Adresse) mischen oder Aktionen im selben Befehl zulassen und blockieren.
In den meisten Fällen können Sie die Werte für Absender, URL, Datei oder IP-Adresse nicht mehr ändern, nachdem Sie den Eintrag erstellt haben. Die einzige Ausnahme sind URL-Zulassungseinträge für Phishingsimulationen (ListType = URL, ListSubType = AdvancedDelivery).
Parametereigenschaften
| Typ: | String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExpirationDate
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ExpirationDate legt das Ablaufdatum des Eintrags in koordinierter Weltzeit (UTC) fest.
Verwenden Sie eine der folgenden Optionen, um einen Datum/Uhrzeit-Wert für diesen Parameter anzugeben:
- Geben Sie den Datums-/Uhrzeitwert in UTC an:
"2021-05-06 14:30:00z"Zum Beispiel . - Geben Sie den Datums-/Uhrzeitwert als Formel an, die das Datum/die Uhrzeit in Ihrer lokalen Zeitzone in UTC konvertiert: Beispiel:
(Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Weitere Informationen finden Sie unter Get-Date.
Sie können diesen Parameter nicht mit den Parametern NoExpiration oder RemoveAfter verwenden.
Parametereigenschaften
| Typ: | DateTime |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
Expiration
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ListSubType
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ListSubType gibt den Untertyp für diesen Eintrag an. Gültige Werte sind:
- AdvancedDelivery: Verwenden Sie diesen Wert für Phishingsimulations-URLs. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.
- Mandant: Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | ListSubType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ListType
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ListType gibt den Typ des hinzuzufügenden Eintrags an. Gültige Werte sind:
- FileHash
- Sender
- Url
- IP
Parametereigenschaften
| Typ: | ListType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-LogExtraDetails
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
{{ Fill LogExtraDetails Description }}
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-NoExpiration
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der NoExpiration-Schalter gibt an, dass der Eintrag niemals ablaufen soll. Sie müssen keinen Wert für diese Option angeben.
Diese Option kann in den folgenden Szenarien verwendet werden:
- Mit dem Schalter "Blockieren".
- Mit dem Schalter "Zulassen", wobei der Parameterwert "ListType" "URL" und der Parameterwert "ListSubType" "AdvancedDelivery" ist.
- Mit dem Schalter "Zulassen", bei dem der Wert des ListType-Parameters IP ist.
Sie können diesen Schalter nicht mit dem Parameter "ExpirationDate" oder "RemoveAfter" verwenden.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
NoExpiration
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Notes
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Notes gibt zusätzliche Informationen zum Objekt an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen ("). Wenn der Wert Anführungszeichen enthält, fügen Sie einen umgekehrten Schrägstrich (\) vor dem Anführungszeichen hinzu.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-OutputJson
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der OutputJson-Schalter gibt an, ob alle Einträge in einem einzelnen JSON-Wert zurückgegeben werden sollen. Sie müssen keinen Wert für diese Option angeben.
Sie verwenden diesen Schalter, um zu verhindern, dass der Befehl beim ersten Eintrag angehalten wird, der einen Syntaxfehler enthält.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RemoveAfter
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter RemoveAfter aktiviert das Feature Entfernen am>45. Tage nach dem zuletzt verwendeten Datum , um einen Eintrag zuzulassen. Die LastUsedDate-Eigenschaft wird ausgefüllt, wenn die ungültige Entität im Zulassungseintrag vom Filtersystem während des Nachrichtenflusses oder des Klicks gefunden wird. Der Zulassungseintrag wird 45 Tage lang aufbewahrt, nachdem das Filtersystem festgestellt hat, dass die Entität sauber ist.
Der einzige gültige Wert für diesen Parameter ist 45.
Sie können diesen Parameter mit dem Schalter "Zulassen" verwenden, wenn der Wert des ListType-Parameters "Sender", "FileHash" oder "URL" lautet.
Sie können diesen Parameter nicht mit den Parametern "ExpirationDate" oder "NoExpirationDate" verwenden.
Parametereigenschaften
| Typ: | Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SubmissionID
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.