Set-TenantAllowBlockListItems
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das Set-TenantAllowBlockListItems Cmdlet, um Einträge in der Liste der zulässigen/gesperrten Mandantenelemente im Microsoft Defender-Portal zu ändern.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Ids (Standard)
Set-TenantAllowBlockListItems
-Ids <String[]>
-ListType <ListType>
[-Allow]
[-Block]
[-ExpirationDate <DateTime>]
[-ListSubType <ListSubType>]
[-NoExpiration]
[-Notes <String>]
[-OutputJson]
[-RemoveAfter <Int32>]
[<CommonParameters>]
Entries
Set-TenantAllowBlockListItems
-Entries <String[]>
-ListType <ListType>
[-Allow]
[-Block]
[-ExpirationDate <DateTime>]
[-ListSubType <ListSubType>]
[-NoExpiration]
[-Notes <String>]
[-OutputJson]
[-RemoveAfter <Int32>]
[<CommonParameters>]
Beschreibung
In den meisten Fällen können Sie die Werte für Absender, URL, Datei oder IP-Adresse nicht mehr ändern, nachdem Sie den Eintrag erstellt haben. Die einzige Ausnahme sind URL-Zulassungseinträge für Phishingsimulationen (ListType = URL, ListSubType = AdvancedDelivery). Weitere Informationen zum Zulassen von URLs für Phishingsimulationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und die E-Mail-Übermittlung an SecOps-Postfächer.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Set-TenantAllowBlockListItems -ListType Url -Ids "RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSRAAAA" -ExpirationDate (Get-Date "5/30/2021 9:30 AM").ToUniversalTime()
In diesem Beispiel wird das Ablaufdatum des angegebenen Eintrags geändert.
Beispiel 2
Set-TenantAllowBlockListItems -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -ExpirationDate 9/11/2021
In diesem Beispiel wird das Ablaufdatum der URL geändert, mit der der Eintrag für die angegebene Nicht-Microsoft-Phishingsimulations-URL zugelassen wird.
Parameter
-Allow
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Die Option Zulassen gibt an, dass Sie einen Zulassungseintrag ändern. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Block
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Schalter "Blockieren" gibt an, dass Sie einen Blockeintrag ändern. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Entries
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Entries gibt die Einträge an, die Sie basierend auf dem Wert des ListType-Parameters ändern möchten. Gültige Werte sind:
- FileHash: Der genaue SHA256-Dateihashwert.
- Absenderdomänen und E-Mail-Adressen: Der genaue Wert der Domäne oder E-Mail-Adresse.
- URL: Der genaue URL-Wert.
- IP: Nur IPv6-Adressen. Einzelne IPv6-Adressen im Doppelpunkt-Hexadezimal- oder Nullkomprimierungsformat oder CIDR-IPv6-Bereiche reichen von 1 bis 128.
Dieser Wert wird in der Value-Eigenschaft des Eintrags in der Ausgabe des Get-TenantAllowBlockListItems-Cmdlets angezeigt.
Sie können keine Werttypen (Absender, URL, Datei oder IP-Adresse) mischen oder Aktionen im selben Befehl zulassen und blockieren.
Sie können diesen Parameter nicht mit dem Ids-Parameter verwenden.
Parametereigenschaften
| Typ: | String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
Entries
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExpirationDate
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter "Ablaufdatum" filtert die Ergebnisse nach Ablaufdatum in koordinierter Weltzeit (UTC).
Verwenden Sie eine der folgenden Optionen, um einen Datum/Uhrzeit-Wert für diesen Parameter anzugeben:
- Geben Sie den Datums-/Uhrzeitwert in UTC an:
"2021-05-06 14:30:00z"Zum Beispiel . - Geben Sie den Datums-/Uhrzeitwert als Formel an, die das Datum/die Uhrzeit in Ihrer lokalen Zeitzone in UTC konvertiert: Beispiel:
(Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Weitere Informationen finden Sie unter Get-Date.
Sie können diesen Parameter nicht mit den Parametern NoExpiration oder RemoveAfter verwenden.
Parametereigenschaften
| Typ: | DateTime |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Ids
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Ids gibt die Einträge an, die Sie ändern möchten. Dieser Wert wird in der Identity-Eigenschaft in der Ausgabe des Get-TenantAllowBlockListItems Cmdlets angezeigt.
Ein Beispielwert für diesen Parameter ist RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSPAAAA0.
Sie können diesen Parameter nicht mit dem Parameter Einträge verwenden.
Parametereigenschaften
| Typ: | String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
Ids
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ListSubType
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ListSubType gibt außerdem den Eintrag an, den Sie ändern möchten. Gültige Werte sind:
- AdvancedDelivery: Verwenden Sie diesen Wert für Phishingsimulations-URLs. Weitere Informationen finden Sie unter Konfigurieren der erweiterten Übermittlungsrichtlinie für Nicht-Microsoft-Phishingsimulationen und E-Mail-Übermittlung an SecOps-Postfächer.
- Mandant: Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | ListSubType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ListType
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ListType gibt den Eintragstyp an, den Sie ändern möchten. Gültige Werte sind:
- FileHash
- Sender
- Url
- IP
Verwenden Sie den Parameter Entries oder Ids mit diesem Parameter, um den Eintrag selbst zu identifizieren.
Parametereigenschaften
| Typ: | ListType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-NoExpiration
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der NoExpiration-Schalter gibt an, dass der Eintrag niemals ablaufen soll. Sie müssen keinen Wert für diese Option angeben.
Dieser Schalter kann für die folgenden Arten von Einträgen verwendet werden:
- Blockieren von Einträgen.
- URLs erlauben Einträge, bei denen der Wert des ListSubType-Parameters "AdvancedDelivery" lautet.
- IP-Adresse Einträge zulassen.
Sie können diesen Schalter nicht mit dem Parameter "ExpirationDate" verwenden.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Notes
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Notes gibt zusätzliche Informationen zum Objekt an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen ("). Wenn der Wert Anführungszeichen enthält, fügen Sie einen umgekehrten Schrägstrich (\) vor dem Anführungszeichen hinzu.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-OutputJson
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der OutputJson-Schalter gibt an, ob alle Einträge in einem einzelnen JSON-Wert zurückgegeben werden sollen. Sie müssen keinen Wert für diese Option angeben.
Sie verwenden diesen Schalter, um zu verhindern, dass der Befehl beim ersten Eintrag angehalten wird, der einen Syntaxfehler enthält.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RemoveAfter
Anwendbar: Exchange Online, Security & Compliance, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter RemoveAfter aktiviert das Feature Entfernen am>45. Tage nach dem zuletzt verwendeten Datum , um einen Eintrag zuzulassen. Die LastUsedDate-Eigenschaft wird ausgefüllt, wenn die ungültige Entität im Zulassungseintrag vom Filtersystem während des Nachrichtenflusses oder des Klicks gefunden wird. Der Zulassungseintrag wird 45 Tage lang aufbewahrt, nachdem das Filtersystem festgestellt hat, dass die Entität sauber ist.
Der einzige gültige Wert für diesen Parameter ist 45.
Sie können diesen Parameter nicht mit den Parametern "ExpirationDate" oder "NoExpirationDate" verwenden.
Führen Sie einen Set-TenantAllowBlockListItems-Befehl mit dem Parameter ExpirationDate aus, um den Eintrag in einen statischen Wert für Ablaufdatum/-uhrzeit zu ändern, der nicht von der LastUsedDate-Eigenschaft abhängt.
Parametereigenschaften
| Typ: | Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.