Set-TenantAllowBlockListItems

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Set-TenantAllowBlockListItems per modificare le voci nell'elenco dei tenant consentiti/bloccati nel portale Microsoft Defender.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Ids (Impostazione predefinita)

Set-TenantAllowBlockListItems
    -Ids <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Entries

Set-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-Allow]
    [-Block]
    [-ExpirationDate <DateTime>]
    [-ListSubType <ListSubType>]
    [-NoExpiration]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [<CommonParameters>]

Descrizione

Nella maggior parte dei casi, non è possibile modificare i valori di mittente, URL, file o indirizzo IP dopo aver creato la voce. L'unica eccezione è l'URL che consente le voci per le simulazioni di phishing (ListType = URL, ListSubType = AdvancedDelivery). Per altre informazioni sull'autorizzazione degli URL per le simulazioni di phishing, vedere Configurare i criteri di recapito avanzati per le simulazioni di phishing non Microsoft e il recapito delle e-mail alle cassette postali SecOps.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Set-TenantAllowBlockListItems -ListType Url -Ids "RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSRAAAA" -ExpirationDate (Get-Date "5/30/2021 9:30 AM").ToUniversalTime()

In questo esempio viene modificata la data di scadenza della voce specificata.

Esempio 2

Set-TenantAllowBlockListItems -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -ExpirationDate 9/11/2021

In questo esempio viene modificata la data di scadenza dell'URL consentito per l'URL di simulazione di phishing non Microsoft specificato.

Parametri

-Allow

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione Consenti specifica che si sta modificando una voce consentita. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Block

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione Blocca specifica che si sta modificando una voce di blocco. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Entries

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Entries consente di specificare le voci che si desidera modificare in base al valore del parametro ListType. I valori validi sono:

  • FileHash: il valore hash del file SHA256 esatto.
  • Domini del mittente e indirizzi di posta elettronica: il valore esatto del dominio o dell'indirizzo di posta elettronica.
  • URL: il valore esatto dell'URL.
  • IP: solo indirizzi IPv6. Singoli indirizzi IPv6 in formato esadecimale due punti o a compressione zero o CIDR IPv6 intervallo da 1 a 128.

Questo valore viene visualizzato nella proprietà Value della voce nell'output del cmdlet Get-TenantAllowBlockListItems.

Non è possibile combinare tipi di valore (mittente, URL, file o indirizzo IP) né consentire e bloccare azioni nello stesso comando.

Non è possibile utilizzare questo parametro con il parametro Ids.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Entries
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExpirationDate

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ExpirationDate filtra i risultati in base alla data di scadenza nel formato UTC (Coordinated Universal Time).

Per specificare un valore data/ora per questo parametro, utilizzare una delle opzioni seguenti:

  • Specificare il valore di data/ora in UTC: Ad esempio, "2021-05-06 14:30:00z".
  • Specificare il valore di data/ora come formula che converte la data/ora nel fuso orario locale in UTC: Ad esempio, (Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Per altre informazioni, vedere Get-Date.

Non è possibile utilizzare questo parametro con i parametri NoExpiration o RemoveAfter.

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Ids

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Ids consente di specificare le voci che si desidera modificare. Questo valore viene visualizzato nella proprietà Identity nell'output del cmdlet Get-TenantAllowBlockListItems.

Un valore di esempio per questo parametro è RgAAAAAI8gSyI_NmQqzeh-HXJBywBwCqfQNJY8hBTbdlKFkv6BcUAAAl_QCZAACqfQNJY8hBTbdlKFkv6BcUAAAl_oSPAAAA0.

Non è possibile utilizzare questo parametro con il parametro Entries .

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Ids
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ListSubType

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ListSubType consente di specificare ulteriormente la voce che si desidera modificare. I valori validi sono:

Proprietà dei parametri

Tipo:ListSubType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ListType

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ListType consente di specificare il tipo di voce che si desidera modificare. I valori validi sono:

  • FileHash
  • Mittente
  • Url
  • IP

Usare il parametro Entries o Ids con questo parametro per identificare la voce stessa.

Proprietà dei parametri

Tipo:ListType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-NoExpiration

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione NoExpiration specifica che la voce non deve mai scadere. Con questa opzione non è necessario specificare alcun valore.

Questo interruttore è disponibile per l'uso con i seguenti tipi di voci:

  • Blocca le voci.
  • L'URL consente le voci in cui il valore del parametro ListSubType è AdvancedDelivery.
  • Indirizzo IP Consenti le voci.

Non è possibile utilizzare questa opzione con il parametro ExpirationDate.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Notes

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Notes consente di specificare informazioni aggiuntive sull'oggetto. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette ("). Se il valore contiene virgolette, aggiungere una barra rovesciata ( \ ) prima delle virgolette.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OutputJson

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione OutputJson specifica se restituire tutte le voci in un singolo valore JSON. Con questa opzione non è necessario specificare alcun valore.

Usare questa opzione per evitare che il comando si interrompa alla prima voce che contiene un errore di sintassi.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RemoveAfter

Applicabile: Exchange Online, sicurezza & conformità, componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro RemoveAfter abilita la funzionalità Rimuovi 45>giorni dopo l'ultimo utilizzo della data per una voce consentita. La proprietà LastUsedDate viene popolata quando l'entità non valida nella voce Consenti viene rilevata dal sistema di filtro durante il flusso di posta o l'ora del clic. La voce allow viene mantenuta per 45 giorni dopo che il sistema di filtraggio determina che l'entità è pulita.

L'unico valore valido per questo parametro è 45.

Non è possibile utilizzare questo parametro con i parametri ExpirationDate o NoExpirationData.

Per impostare l'opzione Consenti voce su un valore di data/ora di scadenza statico che non dipende dalla proprietà LastUsedDate, eseguire un comando Set-TenantAllowBlockListItems con il parametro ExpirationDate.

Proprietà dei parametri

Tipo:Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.