Set-TenantAllowBlockListItems

Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.

Verwenden Sie das Set-TenantAllowBlockListItems Cmdlet, um Einträge in der Liste der zulässigen/gesperrten Mandantenelemente im Microsoft Defender-Portal zu ändern.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Ids (Standard)

Set-TenantAllowBlockListItems
    -Ids <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Entries

Set-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Beschreibung

In den meisten Fällen können Sie die Werte für Absender, URL, Datei oder IP-Adresse nicht mehr ändern, nachdem Sie den Eintrag erstellt haben. Die einzige Ausnahme sind URL-Zulassungseinträge für Phishingsimulationen (ListType = URL, ListSubType = AdvancedDelivery). Weitere Informationen zum Zulassen von URLs für Phishingsimulationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und die E-Mail-Übermittlung an SecOps-Postfächer.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

Set-TenantAllowBlockListItems -ListType Url -Ids "RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSRAAAA" -ExpirationDate (Get-Date "5/30/2021 9:30 AM").ToUniversalTime()

In diesem Beispiel wird das Ablaufdatum des angegebenen Eintrags geändert.

Beispiel 2

Set-TenantAllowBlockListItems -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -ExpirationDate 9/11/2021

In diesem Beispiel wird das Ablaufdatum der URL geändert, mit der der Eintrag für die angegebene Nicht-Microsoft-Phishingsimulations-URL zugelassen wird.

Parameter

-Allow

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Die Option Zulassen gibt an, dass Sie einen Zulassungseintrag ändern. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Block

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Schalter "Blockieren" gibt an, dass Sie einen Blockeintrag ändern. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Entries

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Entries gibt die Einträge an, die Sie basierend auf dem Wert des ListType-Parameters ändern möchten. Gültige Werte sind:

  • FileHash: Der genaue SHA256-Dateihashwert.
  • Absenderdomänen und E-Mail-Adressen: Der genaue Wert der Domäne oder E-Mail-Adresse.
  • URL: Der genaue URL-Wert.
  • IP: Nur IPv6-Adressen. Einzelne IPv6-Adressen im Doppelpunkt-Hexadezimal- oder Nullkomprimierungsformat oder CIDR-IPv6-Bereiche reichen von 1 bis 128.

Dieser Wert wird in der Value-Eigenschaft des Eintrags in der Ausgabe des Get-TenantAllowBlockListItems-Cmdlets angezeigt.

Sie können keine Werttypen (Absender, URL, Datei oder IP-Adresse) mischen oder Aktionen im selben Befehl zulassen und blockieren.

Sie können diesen Parameter nicht mit dem Ids-Parameter verwenden.

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Entries
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExpirationDate

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter "Ablaufdatum" filtert die Ergebnisse nach Ablaufdatum in koordinierter Weltzeit (UTC).

Verwenden Sie eine der folgenden Optionen, um einen Datum/Uhrzeit-Wert für diesen Parameter anzugeben:

  • Geben Sie den Datums-/Uhrzeitwert in UTC an: "2021-05-06 14:30:00z"Zum Beispiel .
  • Geben Sie den Datums-/Uhrzeitwert als Formel an, die das Datum/die Uhrzeit in Ihrer lokalen Zeitzone in UTC konvertiert: Beispiel: (Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Weitere Informationen finden Sie unter Get-Date.

Sie können diesen Parameter nicht mit den Parametern NoExpiration oder RemoveAfter verwenden.

Parametereigenschaften

Typ:DateTime
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Ids

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Ids gibt die Einträge an, die Sie ändern möchten. Dieser Wert wird in der Identity-Eigenschaft in der Ausgabe des Get-TenantAllowBlockListItems Cmdlets angezeigt.

Ein Beispielwert für diesen Parameter ist RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSPAAAA0.

Sie können diesen Parameter nicht mit dem Parameter Einträge verwenden.

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Ids
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ListSubType

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ListSubType gibt außerdem den Eintrag an, den Sie ändern möchten. Gültige Werte sind:

Parametereigenschaften

Typ:ListSubType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ListType

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ListType gibt den Eintragstyp an, den Sie ändern möchten. Gültige Werte sind:

  • FileHash
  • Sender
  • Url
  • IP

Verwenden Sie den Parameter Entries oder Ids mit diesem Parameter, um den Eintrag selbst zu identifizieren.

Parametereigenschaften

Typ:ListType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-NoExpiration

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der NoExpiration-Schalter gibt an, dass der Eintrag niemals ablaufen soll. Sie müssen keinen Wert für diese Option angeben.

Dieser Schalter kann für die folgenden Arten von Einträgen verwendet werden:

  • Blockieren von Einträgen.
  • URLs erlauben Einträge, bei denen der Wert des ListSubType-Parameters "AdvancedDelivery" lautet.
  • IP-Adresse Einträge zulassen.

Sie können diesen Schalter nicht mit dem Parameter "ExpirationDate" verwenden.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Notes

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Notes gibt zusätzliche Informationen zum Objekt an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen ("). Wenn der Wert Anführungszeichen enthält, fügen Sie einen umgekehrten Schrägstrich (\) vor dem Anführungszeichen hinzu.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OutputJson

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der OutputJson-Schalter gibt an, ob alle Einträge in einem einzelnen JSON-Wert zurückgegeben werden sollen. Sie müssen keinen Wert für diese Option angeben.

Sie verwenden diesen Schalter, um zu verhindern, dass der Befehl beim ersten Eintrag angehalten wird, der einen Syntaxfehler enthält.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RemoveAfter

Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter RemoveAfter aktiviert das Feature Entfernen am>45. Tage nach dem zuletzt verwendeten Datum , um einen Eintrag zuzulassen. Die LastUsedDate-Eigenschaft wird ausgefüllt, wenn die ungültige Entität im Zulassungseintrag vom Filtersystem während des Nachrichtenflusses oder des Klicks gefunden wird. Der Zulassungseintrag wird 45 Tage lang aufbewahrt, nachdem das Filtersystem festgestellt hat, dass die Entität sauber ist.

Der einzige gültige Wert für diesen Parameter ist 45.

Sie können diesen Parameter nicht mit den Parametern "ExpirationDate" oder "NoExpirationDate" verwenden.

Führen Sie einen Set-TenantAllowBlockListItems-Befehl mit dem Parameter ExpirationDate aus, um den Eintrag in einen statischen Wert für Ablaufdatum/-uhrzeit zu ändern, der nicht von der LastUsedDate-Eigenschaft abhängt.

Parametereigenschaften

Typ:Int32
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.