New-TenantAllowBlockListItems

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet New-TenantAllowBlockListItems per aggiungere voci all'elenco dei tenant consentiti/bloccati nel portale Microsoft Defender.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Expiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-ExpirationDate <DateTime>]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

NoExpiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-NoExpiration]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

Descrizione

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

New-TenantAllowBlockListItems -ListType Url -Block -Entries ~contoso.com~

In questo esempio viene aggiunta una voce di blocco URL per contoso.com e tutti i sottodomini (ad esempio, contoso.com, www.contoso.com, xyz.abc.contoso.com e www.contoso.com/b). Poiché non sono stati usati i parametri ExpirationDate o NoExpenation, la voce scade dopo 30 giorni.

Esempio 2

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration

In questo esempio viene aggiunta una voce di blocco per i file specificati che non scade mai.

Esempio 3

New-TenantAllowBlockListItems -Allow -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -NoExpiration

In questo esempio viene aggiunta una voce URL consentita per l'URL di simulazione di phishing non Microsoft specificato senza scadenza. Per altre informazioni, vedere Configurazione dei criteri di recapito avanzati per simulazioni di phishing non Microsoft e recapito di e-mail alle cassette postali SecOps.

Esempio 4

New-TenantAllowBlockListItems -Allow -ListType Url -Entries abcd.fabrikam.com -RemoveAfter 45

In questo esempio viene aggiunta una voce URL consentita per il dominio specificato con scadenza di 45 giorni dopo l'ultima data utilizzata. Ciò consente l'ingresso consente gli URL identificati come bulk, spam, high confidence spam e phishing (non high confidence phishing).

Per gli URL identificati come malware o phishing ad alta attendibilità, è necessario inviare gli URL Microsoft per creare le voci di autorizzazione. Per istruzioni, vedere Segnalare URL validi a Microsoft.

Parametri

-Allow

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione Consenti specifica che si sta creando una voce consentita. Con questa opzione non è necessario specificare alcun valore.

Non è possibile usare questo interruttore con l'opzione Blocco.

Nota: vedere Consenti voci nell'elenco Consenti/Blocca prima di provare a creare una voce consentita.

Puoi anche usare Consenti voci per URL di simulazione di phishing non Microsoft senza scadenza. Per altre informazioni, vedere Configurazione dei criteri di recapito avanzati per simulazioni di phishing non Microsoft e recapito di e-mail alle cassette postali SecOps.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Block

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione Consenti specifica che si sta creando una voce di blocco. Con questa opzione non è necessario specificare alcun valore.

Non è possibile usare questa opzione con l'opzione Consenti.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Entries

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Entries consente di specificare i valori che si desidera aggiungere all'elenco dei tenant consentiti/bloccati in base al valore del parametro ListType:

  • FileHash: utilizza il valore hash SHA256 del file. È possibile trovare il valore hash SHA256 eseguendo il comando seguente in PowerShell: Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256. Un valore di esempio è 768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3.

  • Mittente: un valore di dominio o indirizzo di posta elettronica. Ad esempio, contoso.com o michelle@contoso.com.

  • URL: usare indirizzi IPv4 o IPv6 o nomi host. I caratteri jolly (* e ~) sono supportati nei nomi host. I protocolli, le porte TCP/UDP o le credenziali utente non sono supportati. Per informazioni dettagliate, vedere Sintassi degli URL per l'elenco dei tenant consentiti/bloccati.

  • IP: solo indirizzi IPv6:

    • Singoli indirizzi IPv6 in formato esadecimale due punti (ad esempio, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).

    • Singoli indirizzi IPv6 in formato a compressione zero (ad esempio, 2001:db8::1 per 2001:0db8:0000:0000:0000:0000:0000:0001).

    • CIDR IPv6 varia da 1 a 128 (ad esempio, 2001:0db8::/32).

Per immettere più valori, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Limiti di immissione per ogni sottotipo di elenco (mittente, URL, file o indirizzo IP):

  • Organizzazioni senza Microsoft Defender per Office 365: il numero massimo di voci consentite è 500 e il numero massimo di voci bloccate è 500.
  • Organizzazioni con Defender per Office 365 Piano 1: il numero massimo di voci consentite è 1000 e il numero massimo di voci di blocco è 1000.
  • Organizzazioni con Defender per Office 365 Piano 2: il numero massimo di voci consentite è 5000 e il numero massimo di voci di blocco è 10000.

Il numero massimo di caratteri in una voce di file è 64 e il numero massimo di caratteri in una voce URL è 250.

Non è possibile combinare tipi di valore (mittente, URL, file o indirizzo IP) né consentire e bloccare azioni nello stesso comando.

Nella maggior parte dei casi, non è possibile modificare i valori di mittente, URL, file o indirizzo IP dopo aver creato la voce. L'unica eccezione è l'URL che consente le voci per le simulazioni di phishing (ListType = URL, ListSubType = AdvancedDelivery).

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExpirationDate

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ExpirationDate consente di impostare la data di scadenza della voce, nel formato UTC (Coordinated Universal Time).

Per specificare un valore data/ora per questo parametro, utilizzare una delle opzioni seguenti:

  • Specificare il valore di data/ora in UTC: Ad esempio, "2021-05-06 14:30:00z".
  • Specificare il valore di data/ora come formula che converte la data/ora nel fuso orario locale in UTC: Ad esempio, (Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Per altre informazioni, vedere Get-Date.

Non è possibile utilizzare questo parametro con i parametri NoExpiration o RemoveAfter.

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Expiration
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ListSubType

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ListSubType consente di specificare il sottotipo per questa voce. I valori validi sono:

Proprietà dei parametri

Tipo:ListSubType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ListType

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ListType consente di specificare il tipo di voce da aggiungere. I valori validi sono:

  • FileHash
  • Mittente
  • Url
  • IP

Proprietà dei parametri

Tipo:ListType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-LogExtraDetails

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

{{ Fill LogExtraDetails Description }}

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-NoExpiration

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione NoExpiration specifica che la voce non deve mai scadere. Con questa opzione non è necessario specificare alcun valore.

Questa opzione è disponibile per l'uso nei seguenti scenari:

  • Con l'interruttore Blocco.
  • Con l'opzione Allow in cui il valore del parametro ListType è URL e il valore del parametro ListSubType è AdvancedDelivery.
  • Con l'opzione Allow in cui il valore del parametro ListType è IP.

Non è possibile utilizzare questa opzione con il parametro ExpirationDate o RemoveAfter.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

NoExpiration
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Notes

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Notes consente di specificare informazioni aggiuntive sull'oggetto. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette ("). Se il valore contiene virgolette, aggiungere una barra rovesciata ( \ ) prima delle virgolette.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OutputJson

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione OutputJson specifica se restituire tutte le voci in un singolo valore JSON. Con questa opzione non è necessario specificare alcun valore.

Usare questa opzione per evitare che il comando si interrompa alla prima voce che contiene un errore di sintassi.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RemoveAfter

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro RemoveAfter abilita la funzionalità Rimuovi 45>giorni dopo l'ultimo utilizzo della data per una voce consentita. La proprietà LastUsedDate viene popolata quando l'entità non valida nella voce Consenti viene rilevata dal sistema di filtro durante il flusso di posta o l'ora del clic. La voce allow viene mantenuta per 45 giorni dopo che il sistema di filtraggio determina che l'entità è pulita.

L'unico valore valido per questo parametro è 45.

È possibile usare questo parametro con l'opzione Consenti quando il valore del parametro ListType è Sender, FileHash o Url.

Non è possibile utilizzare questo parametro con i parametri ExpirationDate o NoExpirationData.

Proprietà dei parametri

Tipo:Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SubmissionID

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.