New-TenantAllowBlockListItems

Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.

Verwenden Sie das New-TenantAllowBlockListItems Cmdlet, um der Zulassungs-/Sperrliste des Mandanten im Microsoft Defender-Portal Einträge hinzuzufügen.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Expiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-ExpirationDate <DateTime>]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

NoExpiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-NoExpiration]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

Beschreibung

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

New-TenantAllowBlockListItems -ListType Url -Block -Entries ~contoso.com~

In diesem Beispiel wird ein URL-Blockeintrag für contoso.com und alle Unterdomänen (z. B. contoso.com, www.contoso.com, xyz.abc.contoso.com und www.contoso.com/b) hinzugefügt. Da wir die Parameter ExpirationDate oder NoExpiration nicht verwendet haben, läuft der Eintrag nach 30 Tagen ab.

Beispiel 2

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration

Dieses Beispiel fügt einen Dateiblockeintrag für die angegebenen Dateien hinzu, der nie abläuft.

Beispiel 3

New-TenantAllowBlockListItems -Allow -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -NoExpiration

In diesem Beispiel wird eine URL-Zulassungseingabe für die angegebene Nicht-Microsoft-Phishingsimulations-URL ohne Ablaufdatum hinzugefügt. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.

Beispiel 4

New-TenantAllowBlockListItems -Allow -ListType Url -Entries abcd.fabrikam.com -RemoveAfter 45

Dieses Beispiel fügt einen URL-Zulassungseintrag für die angegebene Domäne hinzu, dessen Ablaufdatum 45 Tage nach dem Datum der letzten Verwendung liegt. Diese Ermöglichung des Zugangs ermöglicht URLs, die als Massen-, Spam-, High Confidence-Spam und Phishing (kein Phishing mit hohem Vertrauen) identifiziert wurden.

Für URLs, die als Schadsoftware oder Phishing mit hoher Zuverlässigkeit identifiziert wurden, müssen Sie die URLs von Microsoft übermitteln, um Zulassungseinträge zu erstellen. Anweisungen finden Sie unter Melden guter URLs an Microsoft.

Parameter

-Allow

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Schalter Zulassen gibt an, dass Sie einen Zulassungseintrag erstellen. Sie müssen keinen Wert für diese Option angeben.

Sie können diesen Schalter nicht mit dem Schalter "Blockieren" verwenden.

Hinweis: Lesen Sie "Einträge zulassen" in der Liste der zulässigen/blockierenden Mandanten zurate, bevor Sie versuchen, einen Zulassungseintrag zu erstellen.

Sie können auch "Einträge zulassen" für Nicht-Microsoft-Phishingsimulations-URLs ohne Ablaufdatum verwenden. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Block

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Schalter "Zulassen" gibt an, dass Sie einen Blockeintrag erstellen. Sie müssen keinen Wert für diese Option angeben.

Sie können diese Befehlszeilenoption nicht mit der Befehlszeilenoption "Zulassen" verwenden.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Entries

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter "Einträge" gibt die Werte an, die Sie der Zulassungs-/Sperrliste des Mandanten basierend auf dem Parameterwert "ListType" hinzufügen möchten:

  • FileHash: Verwenden Sie den SHA256-Hashwert der Datei. Sie können den SHA256-Hashwert ermitteln, indem Sie den folgenden Befehl in PowerShell ausführen: Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256. Ein Beispielwert ist 768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3.

  • Absender: Ein Domänen- oder E-Mail-Adresswert. Zum Beispiel contoso.com oder michelle@contoso.com.

  • URL: Verwenden Sie IPv4- oder IPv6-Adressen oder Hostnamen. Platzhalter (* und ~) werden in Hostnamen unterstützt. Protokolle, TCP/UDP-Ports oder Benutzeranmeldeinformationen werden nicht unterstützt. Weitere Informationen finden Sie unter URL-Syntax für die Zulassungs-/Sperrliste des Mandanten.

  • IP: Nur IPv6-Adressen:

    • Einzelne IPv6-Adressen im Doppelpunkt-Hexadezimalformat (z. B. 2001:0db8:85a3:0000:0000:8a2e:0370:7334).

    • Einzelne IPv6-Adressen im Nullkomprimierungsformat (z. B. 2001:db8::1 für 2001:0db8:0000:0000:0000:0000:0000:0000:0001).

    • CIDR-IPv6-Bereiche reichen von 1 bis 128 (z. B. 2001:0db8::/32).

Zur Eingabe mehrerer Werte verwenden Sie folgende Syntax: "Value1","Value2",..."ValueN"

Eingabebeschränkungen für die einzelnen Listenuntertypen (Absender, URL, Datei oder IP-Adresse):

  • Organisationen ohne Microsoft Defender für Office 365: Die maximale Anzahl zulässiger Einträge beträgt 500, und die maximale Anzahl von Blockeinträgen beträgt 500.
  • Organisationen mit Defender für Office 365 Plan 1: Die maximale Anzahl zulässiger Einträge beträgt 1000, und die maximale Anzahl von Blockeinträgen beträgt 1000.
  • Organisationen mit Defender für Office 365 Plan 2: Die maximale Anzahl zulässiger Einträge beträgt 5000, und die maximale Anzahl von Blockeinträgen beträgt 10000.

Die maximale Anzahl von Zeichen in einem Dateieintrag beträgt 64, und die maximale Anzahl von Zeichen in einem URL-Eintrag beträgt 250.

Sie können keine Werttypen (Absender, URL, Datei oder IP-Adresse) mischen oder Aktionen im selben Befehl zulassen und blockieren.

In den meisten Fällen können Sie die Werte für Absender, URL, Datei oder IP-Adresse nicht mehr ändern, nachdem Sie den Eintrag erstellt haben. Die einzige Ausnahme sind URL-Zulassungseinträge für Phishingsimulationen (ListType = URL, ListSubType = AdvancedDelivery).

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExpirationDate

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ExpirationDate legt das Ablaufdatum des Eintrags in koordinierter Weltzeit (UTC) fest.

Verwenden Sie eine der folgenden Optionen, um einen Datum/Uhrzeit-Wert für diesen Parameter anzugeben:

  • Geben Sie den Datums-/Uhrzeitwert in UTC an: "2021-05-06 14:30:00z"Zum Beispiel .
  • Geben Sie den Datums-/Uhrzeitwert als Formel an, die das Datum/die Uhrzeit in Ihrer lokalen Zeitzone in UTC konvertiert: Beispiel: (Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Weitere Informationen finden Sie unter Get-Date.

Sie können diesen Parameter nicht mit den Parametern NoExpiration oder RemoveAfter verwenden.

Parametereigenschaften

Typ:DateTime
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Expiration
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ListSubType

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ListSubType gibt den Untertyp für diesen Eintrag an. Gültige Werte sind:

Parametereigenschaften

Typ:ListSubType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ListType

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ListType gibt den Typ des hinzuzufügenden Eintrags an. Gültige Werte sind:

  • FileHash
  • Sender
  • Url
  • IP

Parametereigenschaften

Typ:ListType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-LogExtraDetails

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

{{ Fill LogExtraDetails Description }}

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-NoExpiration

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der NoExpiration-Schalter gibt an, dass der Eintrag niemals ablaufen soll. Sie müssen keinen Wert für diese Option angeben.

Diese Option kann in den folgenden Szenarien verwendet werden:

  • Mit dem Schalter "Blockieren".
  • Mit dem Schalter "Zulassen", wobei der Parameterwert "ListType" "URL" und der Parameterwert "ListSubType" "AdvancedDelivery" ist.
  • Mit dem Schalter "Zulassen", bei dem der Wert des ListType-Parameters IP ist.

Sie können diesen Schalter nicht mit dem Parameter "ExpirationDate" oder "RemoveAfter" verwenden.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

NoExpiration
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Notes

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Notes gibt zusätzliche Informationen zum Objekt an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen ("). Wenn der Wert Anführungszeichen enthält, fügen Sie einen umgekehrten Schrägstrich (\) vor dem Anführungszeichen hinzu.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OutputJson

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der OutputJson-Schalter gibt an, ob alle Einträge in einem einzelnen JSON-Wert zurückgegeben werden sollen. Sie müssen keinen Wert für diese Option angeben.

Sie verwenden diesen Schalter, um zu verhindern, dass der Befehl beim ersten Eintrag angehalten wird, der einen Syntaxfehler enthält.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RemoveAfter

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter RemoveAfter aktiviert das Feature Entfernen am>45. Tage nach dem zuletzt verwendeten Datum , um einen Eintrag zuzulassen. Die LastUsedDate-Eigenschaft wird ausgefüllt, wenn die ungültige Entität im Zulassungseintrag vom Filtersystem während des Nachrichtenflusses oder des Klicks gefunden wird. Der Zulassungseintrag wird 45 Tage lang aufbewahrt, nachdem das Filtersystem festgestellt hat, dass die Entität sauber ist.

Der einzige gültige Wert für diesen Parameter ist 45.

Sie können diesen Parameter mit dem Schalter "Zulassen" verwenden, wenn der Wert des ListType-Parameters "Sender", "FileHash" oder "URL" lautet.

Sie können diesen Parameter nicht mit den Parametern "ExpirationDate" oder "NoExpirationDate" verwenden.

Parametereigenschaften

Typ:Int32
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SubmissionID

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.