New-TenantAllowBlockListItems

Esse cmdlet só está disponível no serviço baseado em nuvem.

Use o cmdlet New-TenantAllowBlockListItems para adicionar entradas à Lista de Permissões/Bloqueios de Locatários no portal Microsoft Defender.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Expiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-ExpirationDate <DateTime>]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

NoExpiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-NoExpiration]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

Description

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

New-TenantAllowBlockListItems -ListType Url -Block -Entries ~contoso.com~

Este exemplo adiciona uma entrada de bloqueio de URL para contoso.com e todos os subdomínios (por exemplo, contoso.com, www.contoso.comxyz.abc.contoso.com e www.contoso.com/b). Como não usamos os parâmetros ExpirationDate ou NoExpiration, a entrada expira após 30 dias.

Exemplo 2

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration

Este exemplo adiciona uma entrada de bloqueio de arquivo para os arquivos especificados que nunca expira.

Exemplo 3

New-TenantAllowBlockListItems -Allow -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -NoExpiration

Este exemplo adiciona uma entrada de permissão de URL para a URL especificada de simulação de phishing que não é da Microsoft sem expiração. Para obter mais informações, consulte Configurar a política de entrega avançada para simulações de phishing que não são da Microsoft e entrega de email para caixas de correio do SecOps.

Exemplo 4

New-TenantAllowBlockListItems -Allow -ListType Url -Entries abcd.fabrikam.com -RemoveAfter 45

Este exemplo adiciona uma entrada de permissão de URL para o domínio especificado com expiração de 45 dias após a data do último uso. Essa entrada permite URLs identificadas como em massa, spam, spam de alta confiança e phishing (phishing de não alta confiança).

Para URLs identificadas como malware ou phishing de alta confiança, você precisa enviar as URLs da Microsoft para criar entradas de permissão. Para obter instruções, consulte Relatar boas URLs para a Microsoft.

Parâmetros

-Allow

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

A opção Permitir especifica que você está criando uma entrada de permissão. Não é preciso especificar um valor com essa opção.

Não é possível usar essa opção com a opção Bloquear.

Observação: consulte Permitir entradas na Lista de Permissões/Bloqueios de Locatários antes de tentar criar uma entrada de permissão.

Você também pode usar entradas permitidas para URLs de simulação de phishing que não sejam da Microsoft sem expiração. Para obter mais informações, consulte Configurar a política de entrega avançada para simulações de phishing que não são da Microsoft e entrega de email para caixas de correio do SecOps.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Block

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

A opção Permitir especifica que você está criando uma entrada de bloqueio. Não é preciso especificar um valor com essa opção.

Não é possível usar essa opção com a opção Permitir.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Entries

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

O parâmetro Entries especifica os valores que você deseja adicionar à Lista de Permissões/Bloqueios de Locatários com base no valor do parâmetro ListType:

  • FileHash: use o valor de hash SHA256 do arquivo. Você pode encontrar o valor de hash SHA256 executando o seguinte comando no PowerShell: Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256. Um valor de exemplo é 768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3.

  • Remetente: um domínio ou valor de endereço de email. Por exemplo: contoso.com ou michelle@contoso.com.

  • URL: use endereços IPv4 ou IPv6 ou nomes de host. Caracteres curinga (* e ~) têm suporte em nomes de host. Protocolos, portas TCP/UDP ou credenciais de usuário não são suportados. Para obter detalhes, consulte Sintaxe de URL para a Lista de Permissões/Bloqueios de Locatários.

  • IP: Somente endereços IPv6:

    • Endereços IPv6 únicos em formato hexadecimal de dois pontos (por exemplo, 2001:0db8:85a3:0000:0000:8a2e:0370:7334).

    • Endereços IPv6 únicos no formato de compactação zero (por exemplo, 2001:db8::1 para 2001:0db8:0000:0000:0000:0000:0000:00001).

    • CIDR IPv6 varia de 1 a 128 (por exemplo, 2001:0db8::/32).

Para inserir vários valores, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Limites de entrada para cada subtipo de lista (remetente, URL, arquivo ou endereço IP):

  • Organizações sem o Microsoft Defender para Office 365: o número máximo de entradas permitidas é 500 e o número máximo de entradas em bloco é 500.
  • Organizações com o Plano 1 do Defender para Office 365: o número máximo de entradas permitidas é 1000 e o número máximo de entradas em bloco é 1000.
  • Organizações com o Plano 2 do Defender para Office 365: o número máximo de entradas permitidas é 5000 e o número máximo de entradas em bloco é 10000.

O número máximo de caracteres em uma entrada de arquivo é 64 e o número máximo de caracteres em uma entrada de URL é 250.

Você não pode misturar tipos de valor (remetente, URL, arquivo ou endereço IP) ou permitir e bloquear ações no mesmo comando.

Na maioria dos casos, você não pode modificar os valores de endereço, URL, arquivo ou IP depois de criar a entrada. A única exceção são as entradas de permissão de URL para simulações de phishing (ListType = URL, ListSubType = AdvancedDelivery).

Propriedades do parâmetro

Tipo:

String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ExpirationDate

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

O parâmetro ExpirationDate define a data de expiração da entrada no UTC (Tempo Universal Coordenado).

Para especificar um valor de data/hora para este parâmetro, use uma das opções a seguir:

  • Especifique o valor de data/hora em UTC: Por exemplo, "2021-05-06 14:30:00z".
  • Especifique o valor de data/hora como uma fórmula que converte a data/hora no fuso horário local em UTC: Por exemplo, (Get-Date "5/6/2020 9:30 AM").ToUniversalTime(). Para mais informações, consulte Get-Date.

Não é possível usar esse parâmetro com os parâmetros NoExpiration ou RemoveAfter.

Propriedades do parâmetro

Tipo:DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Expiration
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ListSubType

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

O parâmetro ListSubType especifica o subtipo para essa entrada. Os valores válidos são:

Propriedades do parâmetro

Tipo:ListSubType
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ListType

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

O parâmetro ListType especifica o tipo de entrada a ser adicionada. Os valores válidos são:

  • FileHash
  • Remetente
  • Url
  • IP

Propriedades do parâmetro

Tipo:ListType
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-LogExtraDetails

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

{{ Preencher Descrição LogExtraDetails }}

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-NoExpiration

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

A opção NoExpiration especifica que a entrada nunca deve expirar. Não é preciso especificar um valor com essa opção.

Essa opção está disponível para uso nos seguintes cenários:

  • Com a opção Bloquear.
  • Com a opção Allow em que o valor do parâmetro ListType é URL e o valor do parâmetro ListSubType é AdvancedDelivery.
  • Com a opção Permitir em que o valor do parâmetro ListType é IP.

Não é possível usar essa opção com o parâmetro ExpirationDate ou RemoveAfter.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

NoExpiration
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Notes

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

Os parâmetros Notes especificam informações adicionais sobre o objeto. Se o valor contiver espaços, coloque-o entre aspas ("). Se o valor contiver aspas, adicione uma barra invertida ( \ ) antes das aspas.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-OutputJson

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

A opção OutputJson especifica se todas as entradas devem ser retornadas em um único valor JSON. Não é preciso especificar um valor com essa opção.

Use essa opção para evitar que o comando pare na primeira entrada que contém um erro de sintaxe.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RemoveAfter

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

O parâmetro RemoveAfter habilita o recurso Remover em>45 dias após a data do último uso para uma entrada de permissão. A propriedade LastUsedDate é preenchida quando a entidade inválida na entrada de permissão é encontrada pelo sistema de filtragem durante o fluxo de emails ou o tempo de clique. A entrada de permissão é mantida por 45 dias após o sistema de filtragem determinar que a entidade está limpa.

O único valor válido para esse parâmetro é 45.

Você pode usar esse parâmetro com a opção Permitir quando o valor do parâmetro ListType for Sender, FileHash ou Url.

Não é possível usar esse parâmetro com os parâmetros ExpirationDate ou NoExpirationDate.

Propriedades do parâmetro

Tipo:Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SubmissionID

Aplicável: Exchange Online, Segurança & Conformidade, Complemento de segurança integrado para caixas de correio locais

Esse parâmetro está reservado para uso interno da Microsoft.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.