Karanteeniin asetettujen viestien ja tiedostojen hallinta järjestelmänvalvojana EOP:ssa
Vihje
Tiesitkö, että voit kokeilla Microsoft 365 Defender for Office 365:n palvelupaketti 2:n ominaisuuksia maksutta? Käytä 90-päivän Defender for Office 365 -kokeiluversiota Microsoft 365 Defender -portaalin kokeilukeskuksessa. Lue lisätietoja siitä, kuka voi rekisteröityä, ja kokeiluversion ehdot täältä.
Koskee seuraavia
- Exchange Online Protection
- Microsoft Defender for Office 365 -palvelupaketti 1 ja palvelupaketti 2
- Microsoft 365 Defender
Microsoft 365 -organisaatioissa, joiden postilaatikot ovat Exchange Online organisaatioissa tai erillisissä Exchange Online Protection (EOP) organisaatioissa, joissa ei ole Exchange Online postilaatikoita, karanteeni sisältää mahdollisesti vaarallisia tai ei-toivottuja viestejä. Lisätietoja on artikkelissa Karanteeniin asetetut sähköpostiviestit EOP:ssa.
Järjestelmänvalvojat voivat tarkastella, vapauttaa ja poistaa kaikenlaisia karanteeniin asetettuja viestejä kaikille käyttäjille. Järjestelmänvalvojat voivat myös ilmoittaa Microsoftille false-positiivisista positiivisista.
Oletusarvoisesti vain järjestelmänvalvojat voivat hallita viestejä, jotka on asetettu karanteeniin haittaohjelmina, erittäin luotettavana tietojenkalasteluna tai postinkulun sääntöjen seurauksena (kutsutaan myös siirtosäännöiksi). Järjestelmänvalvojat voivat kuitenkin määrittää karanteenikäytäntöjen avulla, mitä käyttäjät voivat tehdä karanteeniin asetetuille viesteille sen perusteella, miksi viesti asetettiin karanteeniin (tuetuille ominaisuuksille). Lisätietoja on kohdassa Karanteenikäytännöt.
Microsoft Defender for Office 365 sisältävien organisaatioiden järjestelmänvalvojat voivat myös hallita tiedostoja, jotka on asetettu karanteeniin SharePointin, OneDriven ja Microsoft Teamsin turvalliset liitteet -kohdassa.
Voit tarkastella ja hallita karanteeniin asetettuja viestejä Microsoft 365 Defender portaalissa tai PowerShellissä (Exchange Online PowerShelliä Microsoft 365 -organisaatioille, joiden postilaatikot ovat Exchange Online; erillinen EOP PowerShell organisaatioille, joilla ei ole Exchange Online postilaatikoita).
Katso tästä lyhyestä videosta, miten voit hallita karanteeniin asetettuja viestejä järjestelmänvalvojana.
Mitä on hyvä tietää ennen aloittamista?
Jos haluat avata Microsoft 365 Defender portaalin, siirry osoitteeseen https://security.microsoft.com. Jos haluat siirtyä suoraan karanteenisivulle , käytä -parametria https://security.microsoft.com/quarantine.
Jos haluat muodostaa yhteyden Exchange Online PowerShelliin, katso kohta Yhteyden muodostaminen Exchange Online PowerShelliin. Jos haluat muodostaa yhteyden erilliseen EOP PowerShelliin, katso kohta Yhteyden muodostaminen Exchange Online Protection PowerShelliin.
Sinulla on oltava käyttöoikeudet, ennen kuin voit suorittaa tämän artikkelin menettelyt. Voit valita seuraavat vaihtoehdot:
- Microsoft 365 Defender roolipohjaisen käytön valvonta (RBAC):Suojaustiedot/ sähköpostikaranteeni (hallinta) (hallinta PowerShellin kautta). Tällä hetkellä tämä vaihtoehto edellyttää Microsoft 365 Defender Preview -ohjelman jäsenyyttä.
- Exchange Online RBAC:
- Toimi karanteeniin asetettujen viestien osalta kaikille käyttäjille: Organisaation hallinta-, Suojauksen järjestelmänvalvoja- tai Karanteenin järjestelmänvalvoja - rooliryhmien jäsenyydet.
- Lähetä karanteenista viestejä Microsoftille: Käyttöoikeusjärjestelmänvalvojan rooliryhmän jäsenyys.
- Karanteeniin asetettujen viestien vain luku -käyttöoikeus kaikille käyttäjille: yleisen lukijan, suojauksen lukijan tai vain tarkastelu -organisaation hallinta -rooliryhmien jäsenyys.
- Sähköpostiyhteistyön & RBAC Microsoft 365 Defender portaalissa: Karanteenin järjestelmänvalvojan rooliryhmän jäsenyys. Jotta voit suorittaa karanteenin Exchange Online PowerShellissä, tarvitset myös RBAC Exchange Online Hygienian hallinta -rooliryhmän jäsenyyden.
- Azure AD RBAC: Yleisen järjestelmänvalvojan, suojauksen järjestelmänvalvojan, yleisen lukijan tai suojauksen lukija -roolien jäsenyys antaa käyttäjille microsoft 365:n muiden ominaisuuksien vaaditut käyttöoikeudet.
Karanteeniin asetettuja viestejä säilytetään oletusajan sen mukaan, miksi ne on asetettu karanteeniin. Kun säilytysaika päättyy, viestit poistetaan automaattisesti, eikä niitä voi palauttaa. Lisätietoja on artikkelissa Karanteeniin asetetut sähköpostiviestit EOP:ssa ja Defender for Office 365.
Karanteeniin asetettujen sähköpostiviestien hallinta Microsoft 365 Defender portaalin avulla
Näytä karanteeniin asetettu sähköposti
Siirry Microsoft 365 Defender-portaalissa https://security.microsoft.comkohtaan Sähköpostin & yhteiskäyttö>Tarkista>karanteeni. Jos haluat siirtyä suoraan karanteenisivulle , käytä -parametria https://security.microsoft.com/quarantine.
Varmista Karanteeni-sivulla , että Sähköposti-välilehti on valittuna.
Voit lajitella tulokset napsauttamalla käytettävissä olevaa sarakeotsikkoa. Valitse
Mukauta sarakkeita, jos haluat muuttaa näytettyjä sarakkeita. Oletusarvot on merkitty tähdellä (*):
- Vastaanottoaika*
- Aihe*
- Lähettäjä*
- Karanteenin syy*
- Julkaisutila*
- Käytäntötyyppi*
- Päättyy*
- Vastaanottaja
- Viestin tunnus
- Käytännön nimi
- Viestin koko
- Postin suunta
- Vastaanottajan tunniste
Kun olet valmis, valitse Käytä.
Jos haluat suodattaa tulokset, valitse
Suodatin. Seuraavat suodattimet ovat käytettävissä näkyviin valikossa Suodattimet :
Viestitunnus: Viestin GUID-tunnus.
Käytit esimerkiksi viestin jäljitystä organisaation käyttäjälle lähetetyn viestin etsimiseen ja päätät, että viesti oli karanteenissa toimitettujen viestien sijaan. Muista sisällyttää koko viestin tunnusarvo, joka voi sisältää kulmasulkeet (<>). Esimerkki:
<79239079-d95a-483a-aacf-e954f592a0f6@XYZPR00BM0200.contoso.com>
.Lähettäjän osoite
Vastaanottajan osoite
Aihe
Vastaanottoaika:
- Viimeiset 24 tuntia
- Viimeiset 7 päivää
- Viimeiset 14 päivää
- Viimeiset 30 päivää
- Mukautettu: Kirjoita alkamisaika ja päättymisaika (päivämäärä).
Vanhentuu: Suodata viestit karanteenista vanhenemisajan mukaan:
- Tänään
- Seuraavat 2 päivää
- Seuraavat 7 päivää
- Mukautettu: Kirjoita alkamisaika ja päättymisaika (päivämäärä).
Vastaanottajan tunniste
Karanteenin syy:
- Siirtosääntö (postinkulun sääntö)
- Irtotavarana
- Roskapostia
- Tietojen menetyksen estäminen
- Malware: Haittaohjelmien torjuntakäytännöt EOP- tai Safe Attachments -käytännöissä Defender for Office 365. Käytäntötyypin arvo ilmaisee, mitä ominaisuutta käytettiin.
- Tietojenkalastelu: Roskapostisuodattimen tuomio oli tietojenkalastelun tai tietojenkalastelun torjunta, joka asetti viestin karanteeniin (huijausasetukset tai tekeytymissuoja).
- Erittäin luotettava tietojenkalastelu
Vastaanottaja: Kaikki käyttäjät tai vain minä. Loppukäyttäjät voivat hallita vain heille lähetettyjä karanteeniin asetettuja viestejä.
Julkaisutila: Mikä tahansa seuraavista arvoista:
- Tarvitsee tarkistusta
- Hyväksytty
- Estetty
- Vapautusta pyydetään
- Julkaissut
- Valmistellaan julkaisua
- Virhe
Käytäntötyyppi: Suodata viestit käytäntötyypin mukaan:
- Haittaohjelmien torjuntakäytäntö
- Turvalliset liitteet -käytäntö
- Tietojenkalastelun torjuntakäytäntö
- Roskapostin torjuntakäytäntö
- Siirtosääntö (postinkulun sääntö)
- Tietojen menetyksen estäminen -sääntö
Kun olet valmis, valitse Käytä. Jos haluat tyhjentää suodattimet, valitse
Tyhjennä suodattimet.
Etsi tietyt viestit hakuruudun ja sitä vastaavan arvon avulla. Yleismerkkejä ei tueta. Voit hakea seuraavilla arvoilla:
- Lähettäjän sähköpostiosoite
- Aihe. Käytä viestin koko aihetta. Haussa kirjainkoko ei ole merkitsevä.
Kun olet määrittänyt hakuehdot, suodata tulokset painamalla ENTER.
Huomautus
Karanteenin pääsivun hakuruudussa etsitään vain karanteeniin asetettuja kohteita nykyisessä näkymässä, ei koko karanteenia. Jos haluat hakea kaikkia karanteeniin asetettuja kohteita, käytä Filter-toimintoa ja tuloksena saatavaa Suodattimet-pikaikkunaa.
Kun löydät tietyn karanteeniin asetetun viestin, valitse viesti, niin näet sen tiedot. Voit myös ryhtyä toimiin (esimerkiksi tarkastella, vapauttaa, ladata tai poistaa viestin).
Näytä karanteeniin asetettujen viestien tiedot
Kun valitset karanteeniin asetetun viestin luettelosta, seuraavat tiedot ovat saatavilla näkyviin valikossa Tiedot.
- Viestitunnus: Viestin GUID-tunniste. Käytettävissä Viestin tunnus -otsikossa viestin otsikossa.
- Lähettäjän osoite
- Vastaanotettu: Päivämäärä/kellonaika, jolloin viesti vastaanotettiin.
- Aihe
- Karanteenin syy: Näyttää, onko viesti tunnistettu roskapostiksi, joukkoksi, tietojenkalasteluksi, vastaamaan postinkulun sääntöä (siirtosääntö) tai onko sen todettu sisältävän haittaohjelmia.
- Käytäntötyyppi
- Käytännön nimi
- Vastaanottajien määrä
- Vastaanottajat: Jos viesti sisältää useita vastaanottajia, sinun on napsautettava Esikatseluviesti tai Näytä viestin otsikko , jotta näet koko vastaanottajaluettelon.
- Vastaanottajatunniste: Jos haluat lisätietoja, katso käyttäjätunnisteet Microsoft Defender for Office 365.
- Vanhentuu: Päivämäärä/kellonaika, jolloin viesti poistetaan automaattisesti ja pysyvästi karanteenista.
- Julkaistu: Kaikki sähköpostiosoitteet ( jos sellaisia on), joihin viesti on julkaistu.
- Ei vielä julkaistu: Kaikki sähköpostiosoitteet (jos sellaisia on), joihin viestiä ei ole vielä julkaistu.
Lisätietoja viestin käsittelystä on seuraavassa osassa.
Huomautus
Voit pysyä tiedot-pikaikkunassa, mutta muuttaa karanteeniin asetettua viestiä, jota tarkastelet, käyttämällä ylä- ja alanuolia pikaikkunan yläosassa.
Karanteeniin asetetun sähköpostin toimintojen suorittaminen
Kun olet valinnut karanteeniin asetetun viestin luettelosta, seuraavat toiminnot ovat käytettävissä tiedot-pikaikkunassa:
Julkaisusähköpostiviesti*: Määritä avautuvassa pikaikkunaruudussa seuraavat asetukset:
Lisää lähettäjä organisaatiosi sallittujen luetteloon: Valitse tämä vaihtoehto, jos haluat estää lähettäjältä lähetettyjen viestien karanteenin.
Valitse jokin seuraavista vaihtoehdoista:
- Julkaise kaikille vastaanottajille
- Julkaisu tietyille vastaanottajille: Valitse vastaanottajat näkyviin tulleessa Vastaanottajat-ruudussa
Lähetä kopio viestistä muille vastaanottajille: Valitse tämä vaihtoehto ja kirjoita vastaanottajan sähköpostiosoitteet näkyviin ruutuun Vastaanottajat .
Huomautus
Jos haluat lähettää kopion viestistä muille vastaanottajille, sinun on myös julkaistava viesti vähintään yhdelle alkuperäisistä vastaanottajista (valitse Julkaise kaikille vastaanottajille tai Julkaise tietyille vastaanottajille).
Lähetä Microsoftille viesti tunnistuksen parantamiseksi (epätosi positiivinen): Tämä asetus on oletusarvoisesti valittuna ja ilmoittaa virheellisesti karanteeniin asetetun viestin Microsoftille false-positiiviseksi. Jos viesti on asetettu karanteeniin roskapostina, joukkona, tietojenkalasteluna tai haittaohjelmia sisältävänä, viesti raportoidaan myös Microsoftin roskapostianalyysiryhmälle. Palvelunlaajuisia roskapostisuodatinsääntöjä voidaan analyysin tuloksista riippuen säätää siten, että viesti voidaan lähettää läpi.
Salli tämän kaltaiset sanomat: Tämä asetus on oletusarvoisesti poissa käytöstä (
Ota se käyttöön (
käyttöön) estääksesi tilapäisesti samankaltaisia URL-osoitteita, liitteitä ja muita ominaisuuksia sisältävien viestien karanteenin. Kun otat tämän asetuksen käyttöön, käytettävissä ovat seuraavat vaihtoehdot:
- Poista jälkeen: Valitse, kuinka kauan haluat sallia tämän kaltaisia viestejä. Valitse 1 päivä- 30 päivää. Oletusarvo on 30.
- Valinnainen huomautus: Kirjoita sallittujen arvojen hyödyllinen kuvaus.
Kun olet valmis, valitse Julkaisuviesti.
Huomautuksia viestien julkaisemisesta:
- Et voi lähettää viestiä samalle vastaanottajalle useammin kuin kerran.
- Vain vastaanottajat, jotka eivät ole vastaanottaneet viestiä, näkyvät mahdollisten vastaanottajien luettelossa.
- Vain suojauksen järjestelmänvalvojien rooliryhmän jäsenet voivat tarkastella ja käyttää Lähetä viesti Microsoftille -toimintoa tunnistuksen parantamiseksi (false-positiivinen) ja Salli tämänkaltaiset viestit .
Jaa sähköpostiviesti: Lisää pikaikkunassa vähintään yksi vastaanottaja vastaanottamaan kopio viestistä. Kun olet valmis, valitse Jaa.
Seuraavat toiminnot ovat käytettävissä, kun valitset Lisää toimintoja:
Näytä viestin otsikot: Valitse tämä linkki, jos haluat nähdä viestin otsikon tekstin. Sanomaotsikon pikaikkuna, jossa on seuraavat linkit:
- Kopioi viestin otsikko: Kopioi viestin otsikko (kaikki otsikkokentät) leikepöydälle napsauttamalla tätä linkkiä.
- Microsoft Message Header Analyzer: Jos haluat analysoida otsikkokenttiä ja arvoja perusteellisesti, siirry viestin otsikon analysointiin napsauttamalla tätä linkkiä. Liitä viestin otsikko Lisää viestiotsikkoon, jonka haluat analysoida (CTRL +V tai napsauta hiiren kakkospainikkeella ja valitse Liitä) ja valitse sitten Analysoi otsikot.
Esikatseluviesti: Valitse näyttöön valikosta jokin seuraavista välilehdistä:
- Lähde: Näyttää viestin leipätekstin HTML-version, jossa kaikki linkit on poistettu käytöstä.
- Vain teksti: Näyttää viestin tekstin vain teksti -muodossa.
Poista karanteenista: Viesti poistetaan, eikä sitä lähetetä alkuperäisille vastaanottajille. Viestin poistamisohje määräytyy avautuvan pikaikkunan valintojen mukaan:
- Valitse Poista viesti pysyvästi karanteenista ja valitse sitten Poista: Viesti poistetaan pysyvästi, eikä sitä voi palauttaa.
- Valitse vain Poista : Viesti poistetaan, mutta se voi olla palautettavissa.
Lataa sähköpostiviesti: Määritä seuraavat asetukset näyttöön valikossa:
- Tiedoston lataamisen syy: Kirjoita kuvaava teksti.
- Luo salasana ja Vahvista salasana: Anna salasana, jota tarvitaan ladatun viestitiedoston avaamiseen.
Kun olet valmis, tallenna viestin paikallinen kopio valitsemalla Lataa ja sitten Valmis . .eml-viestitiedosto tallennetaan Lataukset-kansioon pakattuun tiedostoon nimeltä Karanteeniin Messages.zip. Jos .zip on jo olemassa, tiedostonimeen liitetään numero (esimerkiksi Karanteenissa olevat viestit(1).zip).
Estä lähettäjä: Lisää lähettäjä postilaatikon Estettyjen lähettäjien luetteloon. Lisätietoja on artikkelissa Sähköpostin lähettäjän estäminen.
Lähetä vain: Ilmoittaa viestin Microsoftille analyysia varten. Valitse näyttöön valikosta seuraavat vaihtoehdot:
- Valitse lähetystyyppi: Sähköposti (oletus), URL-osoite tai Tiedosto.
- Lisää verkkoviestin tunnus tai lataa sähköpostitiedosto: Valitse jokin seuraavista vaihtoehdoista:
- Lisää sähköpostiviestin verkkoviestin tunnus (oletusarvo, vastaava arvo ruudussa)
- Lataa sähköpostitiedosto (.msg tai eml): Valitse Selaa tiedostoja ja valitse lähetettävä .msg- tai .eml-viestitiedosto.
- Valitse ongelman vastaanottaja: Valitse yksi (ensisijainen) tai useampi viestin alkuperäinen vastaanottaja analysoidaksesi heidän käytäntöjään.
- Valitse Microsoftille lähettämisen syy: Valitse jokin seuraavista vaihtoehdoista:
- Ei pitäisi olla estetty (epätosi positiivinen) (oletusarvo): Seuraavat asetukset ovat käytettävissä:
- Salli tämän kaltaiset sanomat: Tämä asetus on oletusarvoisesti poissa käytöstä (
Ota se käyttöön (
käyttöön) estääksesi tilapäisesti samankaltaisia URL-osoitteita, liitteitä ja muita ominaisuuksia sisältävien viestien karanteenin. Kun otat tämän asetuksen käyttöön, käytettävissä ovat seuraavat vaihtoehdot:
- Poista jälkeen: Valitse, kuinka kauan haluat sallia tämän kaltaisia viestejä. Valitse 1 päivä- 30 päivää. Oletusarvo on 30.
- Valinnainen huomautus: Kirjoita sallittujen arvojen hyödyllinen kuvaus.
- Salli tämän kaltaiset sanomat: Tämä asetus on oletusarvoisesti poissa käytöstä (
- Olisi pitänyt olla estetty (epätosi negatiivinen).
- Ei pitäisi olla estetty (epätosi positiivinen) (oletusarvo): Seuraavat asetukset ovat käytettävissä:
Kun olet valmis, valitse Lähetä.
* Tämä asetus ei ole käytettävissä viesteille, jotka on jo julkaistu ( julkaistu tila-arvo on julkaistu).
Jos et vapauta tai poista viestiä, se poistetaan karanteenin oletuspidätysajan päätyttyä (kuten Vanhentuvat-sarakkeessa näkyy).
Huomautus
Mobiililaitteessa kuvausteksti ei ole käytettävissä toimintokuvakkeissa.
Kuvakkeet järjestyksessä ja niitä vastaavat kuvaukset on yhteenveto seuraavassa taulukossa:
Kuvaketta | Kuvaus |
---|---|
![]() |
Sähköpostin julkaiseminen |
![]() |
Sähköpostin jakaminen |
![]() |
Näytä viestien otsikot |
![]() |
Viestin esikatselu |
![]() |
Poista karanteenista |
![]() |
Lataa sähköposti |
![]() |
Lohkon lähettäjä |
![]() |
Lähetä vain |
Useiden karanteeniin asetettujen sähköpostiviestien toimintojen suorittaminen
Kun valitset useita karanteeniin asetettuja viestejä luettelosta (enintään 100) napsauttamalla ensimmäisen sarakkeen vasemmalla puolella olevaa tyhjää valintaruutua, voit suorittaa seuraavat toiminnot valituille viesteille:
Julkaisu: julkaisee viestit kaikille vastaanottajille. Näkyviin valikossa voit valita seuraavat vaihtoehdot, jotka ovat samat kuin yksittäisen sanoman julkaisun yhteydessä:
- Lisää lähettäjä organisaatiosi sallittujen luetteloon
- Lähetä viestin kopio muille vastaanottajille
- Lähetä viesti Microsoftille tunnistuksen parantamiseksi (epätosi positiivinen)
- Salli tämän kaltaiset viestit:
- Poista jälkeen: 1 päivä- 30 päivää
- Valinnainen huomautus
Kun olet valmis, valitse Julkaisuviesti.
Huomautus
Harkitse seuraavaa skenaariota: john@gmail.com lähettää viestin osoitteeseen faith@contoso.com ja john@subsidiary.contoso.com. Gmail katkaisee tämän viestin kahteen kopioon, jotka molemmat reititetään karanteeniin tietojenkalasteluna Microsoftissa. Järjestelmänvalvoja julkaisee kummatkin viestit kohteeseen admin@contoso.com. Ensimmäinen julkaistu viesti, joka saavuttaa järjestelmänvalvojan postilaatikon, toimitetaan. Toinen julkaistu viesti tunnistetaan toimituksen kaksoiskappaleeksi, ja se ohitetaan. Viesti tunnistetaan kaksoiskappaleiksi, jos viestillä on sama viestitunnus ja se on vastaanotettu.
Poista karanteenista: Viestit poistetaan, eikä niitä lähetetä alkuperäisille vastaanottajille. Viestien poistamisohje määräytyy avautuvan pikaikkunan valintojen mukaan:
- Valitse Poista viesti pysyvästi karanteenista ja valitse sitten Poista: Viestit poistetaan pysyvästi, eikä niitä voi palauttaa.
- Valitse vain Poista : Viestit poistetaan, mutta ne voivat olla palautettavissa.
... Lisää>
Lähetä tarkistettavaksi.
... Lisää>
Lataa viestit
Microsoft 365 Defender portaalin avulla voit hallita karanteeniin asetettuja tiedostoja Defender for Office 365
Huomautus
Tämän osion karanteeniin asetettujen tiedostojen menettelyt ovat vain Microsoft Defender for Office 365 -palvelupaketti 1- tai palvelupaketin 2 tilaajien käytettävissä.
Organisaatioissa, joissa on Defender for Office 365, järjestelmänvalvojat voivat hallita tiedostoja, jotka on asetettu karanteeniin SharePointin, OneDriven ja Microsoft Teamsin turvalliset liitteet -kohdassa. Jos haluat ottaa näiden tiedostojen suojauksen käyttöön, katso Ota turvalliset liitteet käyttöön SharePointissa, OneDrivessa ja Microsoft Teamsissa.
Huomautus
SharePointissa tai OneDrivessa karanteeniin asetetut tiedostot poistetaan karanteenista 30 päivän kuluttua, mutta estetyt tiedostot pysyvät SharePointissa tai OneDrivessa estetyssä tilassa.
Tarkastele karanteeniin asetettuja tiedostoja
Siirry Microsoft 365 Defender-portaalissa https://security.microsoft.comkohtaan Sähköpostin & yhteiskäyttö>Tarkista>karanteeni. Jos haluat siirtyä suoraan karanteenisivulle , käytä -parametria https://security.microsoft.com/quarantine.
Valitse Karanteeni-sivullaTiedostot-välilehti (Sähköposti on oletusvälilehti).
Voit lajitella tulokset napsauttamalla käytettävissä olevaa sarakeotsikkoa. Voit muuttaa näytettyjä sarakkeita valitsemalla Mukauta sarakkeita . Oletussarakkeet on merkitty tähdellä (*):
- Käyttäjä*
- Sijainti*
- Liitetiedostonimi*
- Tiedoston URL-osoite*
- Tiedoston koko
- Julkaisutila*
- Päättyy*
- Havaitsija
- Muokattu ajan mukaan
Kun olet valmis, valitse Käytä tai Peruuta.
Jos haluat suodattaa tulokset, valitse Suodatin. Seuraavat suodattimet ovat käytettävissä näkyviin valikossa Suodattimet :
- Saatu aika: Aloitusaika ja päättymisaika (päivämäärä).
- Vanhentumisaika: Alkamisaika ja päättymisaika (päivämäärä).
- Karanteenin syy: Ainoa käytettävissä oleva arvo on Malware.
- Käytäntötyyppi
Kun olet valmis, valitse Käytä tai Peruuta.
Kun olet löytänyt tietyn karanteeniin asetetun tiedoston, valitse tiedosto, jotta voit tarkastella sen tietoja, ja suorittaa siihen liittyviä toimia (esimerkiksi tarkastella, vapauttaa, ladata tai poistaa tiedoston).
Näytä karanteeniin asetettujen tiedostojen tiedot
Kun valitset karanteeniin asetetun tiedoston luettelosta, seuraavat tiedot ovat saatavilla avautuvassa tiedot-pikaikkunassa:
- Tiedostonimi
- Tiedoston URL-osoite: URL-osoite, joka määrittää tiedoston sijainnin (esimerkiksi SharePoint Onlinessa).
- Haitallista sisältöä havaittu Päivämäärä/kellonaika, jolloin tiedosto asetettiin karanteeniin.
- Vanhentuu: Päivämäärä, jolloin tiedosto poistetaan karanteenista.
- Havaitsija
- Julkaissut?
- Haittaohjelman nimi
- Tiedostotunnus: Asiakirjan yksilöllinen tunnus.
- Tiedoston koko: kilotavuina.
- Organisaatio Organisaatiosi yksilöllinen tunnus.
- Muokattu
- Muokannut: Käyttäjä, joka viimeksi muokkasi tiedostoa.
- Secure Hash Algorithm 256-bit (SHA-256) -arvo: Tämän hajautusarvon avulla voit tunnistaa tiedoston muissa mainesäilöissä tai muissa ympäristösi sijainneissa.
Jos haluat suorittaa toiminnon tiedostolle, katso seuraava osio.
Huomautus
Jos haluat pysyä tiedot-pikaikkunassa, mutta muuta karanteeniin asetettua tiedostoa, jota tarkastelet, käytä ylä- ja alanuolipainikkeita pikaikkunan yläosassa.
Karanteeniin asetettujen tiedostojen toimintojen suorittaminen
Kun olet valinnut karanteeniin asetetun tiedoston luettelosta, seuraavat toiminnot ovat käytettävissä tiedot-pikaikkunassa:
Julkaisutiedosto*: Ota näyttöön avautuvassa pikaikkunaruudussa Raporttitiedostot Microsoftille analyysia varten tai poista ne käytöstä, ja valitse sitten Vapauta.
Lataustiedosto: Valitse näyttöön avautuvassa pikaikkunassa Ymmärrän tämän tiedoston lataamiseen liittyvät riskit ja tallenna sitten tiedoston paikallinen kopio valitsemalla Lataa.
Poista karanteenista: Kun valitset kyllä näyttöön ävävässä varoituksessa, tiedosto poistetaan heti.
Estä lähettäjä: Lisää lähettäjä postilaatikon Estettyjen lähettäjien luetteloon. Lisätietoja on artikkelissa Sähköpostin lähettäjän estäminen.
* Tämä asetus ei ole käytettävissä tiedostoille, jotka on jo julkaistu ( julkaistu tila-arvo on julkaistu).
Jos et vapauta tai poista tiedostoa, se poistetaan karanteenin oletuspidätysajan päätyttyä (kuten Vanhentuvat-sarakkeessa näkyy).
Useiden karanteeniin asetettujen tiedostojen toimintojen suorittaminen
Kun valitset luettelosta useita karanteeniin asetettuja tiedostoja (enintään 100) napsauttamalla Aihe-sarakkeen vasemmalla puolella olevaa tyhjää aluetta, näkyviin tulee avattava Joukkotoiminnot-luettelo , jossa voit suorittaa seuraavat toiminnot:
Julkaisutiedosto: Ota näyttöön avautuvassa pikaikkunaruudussa Raporttitiedostot Microsoftille analyysia varten tai poista ne käytöstä, ja valitse sitten Vapauta.
Poista karanteenista: Kun valitset kyllä näyttöön ävävässä varoituksessa, tiedosto poistetaan heti.
Lataustiedosto: Valitse näyttöön avautuvassa pikaikkunassa Ymmärrän tämän tiedoston lataamiseen liittyvät riskit ja tallenna sitten tiedoston paikallinen kopio valitsemalla Lataa.
Exchange Online PowerShellin tai erillisen EOP PowerShellin avulla voit tarkastella ja hallita karanteeniin asetettuja viestejä ja tiedostoja
Cmdlet-komennot, joilla voit tarkastella ja hallita karanteenissa olevia viestejä ja tiedostoja, on kuvattu seuraavassa luettelossa:
- Delete-QuarantineMessage
- Export-QuarantineMessage
- Get-QuarantineMessage
- Preview-QuarantineMessage: Huomaa, että tämä cmdlet-komento on tarkoitettu vain SharePointin, OneDriven ja Microsoft Teamsin turvalliset liitteet -kansion viesteille, ei karanteeniin asetetuille tiedostoille.
- Release-QuarantineMessage