提示
你知道可以免费试用Office 365计划 2 Microsoft Defender 中的功能吗? 在 Microsoft Defender 门户试用中心使用为期 90 天的 Defender 进行Office 365试用。 在试用 Microsoft Defender for Office 365中了解哪些用户可以注册,以及试用条款。
具有云邮箱的所有Microsoft 365 个组织都包括反垃圾邮件保护。 有关详细信息,请参阅反垃圾邮件保护。
但是,管理员还可以在Exchange Online中的单个邮箱上配置特定的反垃圾邮件设置:
根据反垃圾邮件策略将邮件传递到垃圾邮件Email文件夹:当反垃圾邮件策略配置了“将邮件移动到垃圾邮件Email文件夹”操作进行垃圾邮件筛选判断时,邮件将传递到邮箱的“垃圾邮件Email”文件夹。 有关反垃圾邮件策略中的垃圾邮件筛选判决的详细信息,请参阅 配置反垃圾邮件策略。 同样,如果零时自动清除 (ZAP) 确定已投递的邮件是垃圾邮件或网络钓鱼邮件,则对于将邮件移动到“垃圾邮件”文件夹这一垃圾邮件筛选判定操作,该邮件会被移动到“垃圾邮件”文件夹。 有关 ZAP 的详细信息,请参阅 Exchange Online 中的零小时自动清除 (ZAP) 。
用户在 Outlook 或 Outlook 网页版 中为自己配置的垃圾邮件设置:安全列表集合是每个邮箱上的“安全发件人”列表、“安全收件人”列表和“阻止的发件人”列表。 这些列表中的条目确定邮件是传递到“收件箱”还是“垃圾邮件Email”文件夹。 用户可以在 Outlook 或 Outlook 网页版 (以前称为 Outlook Web App 或 OWA) 中为其自己的邮箱配置安全列表集合。 管理员可以在任何用户的邮箱上配置安全列表集合。
Microsoft 365 在用户的“阻止发件人”列表中将标头 X-Forefront-Antispam-Report: SFV:BLK 添加到来自发件人的传入邮件,并且来自该发件人的任何未来邮件都归类为垃圾邮件。 根据适用的反垃圾邮件策略中配置的操作(建议的 反垃圾邮件策略设置 是 “将邮件移动到垃圾邮件”文件夹),将邮件传递到用户的垃圾邮件文件夹或隔离。
如果发件人位于用户的“安全发件人”列表中,则会将邮件传递到其收件箱。
管理员可以使用 Exchange Online PowerShell 在邮箱的安全列表集合中配置条目, (“安全发件人”列表、“安全收件人”列表和“阻止的发件人”列表) 。
注意
用户安全发件人列表中的条目是垃圾邮件过滤的输入,但不决定最终判决。 恶意软件、高置信度钓鱼及其他检测手段优先。 有关详细信息,请参阅 Office 365 中的默认安全。
若要防止用户将条目添加到其安全发件人列表,请使用组策略在Outlook中配置客户端垃圾邮件筛选器设置。
Microsoft 365 使用邮件流传递代理将邮件路由到“垃圾邮件Email”文件夹。 它不使用邮箱中的垃圾邮件规则。 Exchange Online PowerShell 中 Set-MailboxJunkEmailConfiguration cmdlet 上的 Enabled 参数对云邮箱中的邮件流没有影响。 Microsoft 365 基于反垃圾邮件策略中设置的操作路由邮件。 用户的“安全发件人”列表和“阻止发件人”列表将继续照常工作。
开始前,有必要了解什么?
只能使用 Exchange Online PowerShell 来执行本文中的过程。 若要连接到 Exchange Online PowerShell,请参阅连接到 Exchange Online PowerShell。
需要先在 Exchange Online 中分配权限,然后才能执行本文中的过程。 具体来说,你需要拥有邮件收件人角色(该角色默认分配给组织管理、收件人管理和自定义邮件收件人角色组),或者拥有用户选项角色(该角色默认分配给组织管理和帮助台角色组)。 若要将用户添加到 Exchange Online 中的角色组,请参阅修改 Exchange Online 中的角色组。 具有默认权限的用户可以在自己的邮箱上执行相同的过程,前提是他们有权访问 Exchange Online PowerShell。
在混合环境中,云邮箱内置安全功能保护本地 Exchange 邮箱,您需要在本地 Exchange 组织中配置 Exchange 邮件流规则(传输规则),以识别来自云端的垃圾邮件过滤判决。 有关详细信息,请参阅将云检测到的垃圾邮件传递到本地邮箱中的“垃圾邮件Email”文件夹。
在 Microsoft 365 中手动创建规则以匹配本地 Exchange 中的规则后,该规则将在混合环境中复制。
根据设计,共享邮箱的安全发件人不会同步到 Microsoft Entra ID 或 Microsoft 365。
使用 Exchange Online PowerShell 在邮箱上配置安全列表集合
邮箱的安全 列表集合 由“安全发件人”列表、“安全收件人”列表和“阻止发件人”列表组成。 默认情况下,用户可以在 Outlook 或 Outlook 网页版 中的自己的邮箱上配置安全列表集合。 管理员可以使用 Set-MailboxJunkEmailConfiguration cmdlet 上的相应参数来配置用户邮箱的安全列表集合。 下表列出了每个 Set-MailboxJunkEmailConfiguration 参数与 Outlook 和 Outlook 网页版中相应垃圾邮件设置之间的对应关系。
| Set-MailboxJunkEmailConfiguration 上的参数 | Outlook 中的垃圾Email选项 | Outlook 网页版中的垃圾邮件设置 |
|---|---|---|
| 阻止的发件人和域 | “阻止发件人 ”选项卡 | 被阻止的发件人和域 部分 |
| ContactsTrusted | 安全发件人 选项卡 >同时信任来自我的联系人的电子邮件 | 筛选器部分 >信任来自我的联系人的电子邮件 |
| TrustedListsOnly | “选项 ”选项卡“ >仅限安全列表”:仅来自安全发件人列表或安全收件人列表中的人员或域的邮件才会传递到收件箱 | 筛选器 部分 >仅信任来自“安全发件人和域”列表和安全邮件列表中的地址的电子邮件 |
| 受信任的发送者与域名* | “安全发件人 ”选项卡 | 安全发件人和域 部分 |
*无法使用 Set-MailboxJunkEmailConfiguration cmdlet 直接修改安全收件人列表, (TrustedRecipientsAndDomains 参数) 不起作用。 修改"安全发件人"列表后,这些更改将同步到"安全收件人"列表。
- 在 Exchange Online中,安全发件人列表或 TrustedSendersAndDomains 参数中的条目是否正常工作取决于标识邮件的策略中的判断和操作:
- 将邮件移到“垃圾邮件”文件夹:域条目和发件人电子邮件地址条目会被遵循。 来自这些发件人的邮件不会移动到“垃圾邮件Email”文件夹。
-
隔离:不接受域条目(来自这些发件人的邮件将被隔离)。 如果以下任一条件成立,则电子邮件地址条目会被信任(来自这些发件人的邮件不会被隔离):
- 邮件未标识为恶意软件或高置信度钓鱼, (恶意软件和高置信度钓鱼邮件被隔离) 。
- 电子邮件中的电子邮件地址、URL 或文件不在 租户允许/阻止的阻止条目中。
- 使用目录同步时,默认情况下不会同步域条目,但你可以为域启用同步。 有关详细信息,请参阅 配置内容筛选以使用安全域数据。
若要配置邮箱的安全列表集合,请使用以下语法:
Set-MailboxJunkEmailConfiguration <MailboxIdentity> -BlockedSendersAndDomains <EmailAddressesOrDomains | $null> -ContactsTrusted <$true | $false> -TrustedListsOnly <$true | $false> -TrustedSendersAndDomains <EmailAddresses | $null>
若要输入多个值并覆盖 BlockedSendersAndDomains 和 TrustedSendersAndDomains 参数的任何现有条目,请使用以下语法: "<Value1>","<Value2>"...。 若要在不影响其他现有条目的情况下添加或删除一个或多个值,请使用以下语法: @{Add="<Value1>","<Value2>"... ; Remove="<Value3>","<Value4>...}
以下示例为 Ori Epstein 的邮箱中的安全列表集合配置了以下设置:
- 将值
shopping@fabrikam.com添加到“阻止的发件人”列表。 - 从“安全发件人”列表和“安全收件人”列表中删除值
chris@fourthcoffee.com。 - 将“联系人”文件夹中的联系人配置为受信任的发件人。
Set-MailboxJunkEmailConfiguration "Ori Epstein" -BlockedSendersAndDomains @{Add="shopping@fabrikam.com"} -TrustedSendersAndDomains @{Remove="chris@fourthcoffee.com"} -ContactsTrusted $true
若要从组织中的每个用户邮箱的阻止发件人列表中删除阻止的域,请运行以下批量更新命令:
$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited; $All | foreach {Set-MailboxJunkEmailConfiguration $_.Name -BlockedSendersAndDomains @{Remove="contoso.com"}}
有关详细语法和参数信息,请参阅 Set-MailboxJunkEmailConfiguration。
注意
Outlook 垃圾邮件Email筛选器具有更安全的列表收集设置 (例如,自动将我通过电子邮件发送的人员添加到安全发件人列表) 。 有关详细信息,请参阅 “使用垃圾邮件筛选器”来控制你看到的邮件。
如何知道你已成功在邮箱上配置安全列表集合?
若要验证是否已在邮箱上成功配置安全列表集合,请使用以下任何过程:
将 MailboxIdentity< 替换为>邮箱的名称、别名或电子邮件地址,并运行以下命令来验证属性值:
Get-MailboxJunkEmailConfiguration -Identity "<MailboxIdentity>" | Format-List trusted*,contacts*,blocked*如果值列表太长,请使用以下语法:
(Get-MailboxJunkEmailConfiguration -Identity <MailboxIdentity>).BlockedSendersAndDomains
关于 Outlook 垃圾邮件设置
若要启用、禁用和配置 Outlook 中可用的客户端垃圾邮件Email筛选器设置,请使用 组策略。 有关详细信息,请参阅管理模板文件 (ADMX/ADML) 和适用于 Microsoft 365 企业应用版、Office 2019 和 Office 2016 的 Office 自定义工具。
当 Outlook 垃圾邮件筛选器在 开始>>> 中设置为默认值 无自动筛选 时,Outlook 不会尝试将邮件分类为垃圾邮件,但仍会在投递后使用安全列表集(“安全发件人”列表、“安全收件人”列表和“阻止发件人”列表)将邮件移动到“垃圾邮件”文件夹中。 有关这些设置的详细信息,请参阅垃圾邮件Email筛选器概述。
注意
在 Microsoft 365 组织中,我们建议将 Outlook 中的“垃圾邮件筛选器”保留为 不自动筛选,以避免与 Microsoft 365 的垃圾邮件筛选结果发生不必要的冲突(无论是正面还是负面)。
当Outlook垃圾邮件筛选器设置为“低”或“高”时,Outlook垃圾邮件筛选器使用自己的 SmartScreen 筛选器技术来识别垃圾邮件并将其移动到“垃圾邮件”文件夹。 该垃圾邮件分类与Microsoft 365的垃圾邮件过滤判决是分开的。 有关这些设置的详细信息,请参阅更改垃圾邮件Email筛选器中的保护级别。
Outlook 和 Web 上的 Outlook 同等支持安全列表集合。 安全列表集合保存在 Exchange Online 邮箱中,以便 Outlook 中对安全列表集合的更改显示在 Outlook 网页版 中,反之亦然。
垃圾邮件设置的限制
存储在用户邮箱中的安全列表集合 (安全发件人列表、安全收件人列表和阻止发件人列表) 也会同步到 Microsoft 365。 使用目录同步时,安全列表集合将同步到Microsoft Entra ID。
用户邮箱中的安全列表集合限制为 510 KB,其中包括所有列表以及其他垃圾邮件筛选器设置。 如果用户超过此限制,则会收到类似于以下消息的 Outlook 错误:
不能/无法添加到服务器垃圾邮件列表。 已超过服务器允许的大小限制。 在垃圾邮件列表已减少到服务器允许的大小之前,将禁用服务器上的垃圾邮件筛选器。
有关此限制以及如何更改此限制的详细信息,请参阅“垃圾邮件筛选大小限制”Exchange Online(KB2669081)。
Microsoft 365 中的同步安全列表集合具有以下同步限制:
“阻止发件人”列表和“阻止的域”列表中的条目总数为 65,535 个。
注意
只有前 500 个被阻止的发件人条目的哈希同步到Microsoft Entra ID。 这 500 个已同步的条目决定来自被阻止发件人的邮件是否会被判定为 用户阻止:
前 500 个条目中的已阻止发件人(哈希已同步):邮件将以用户阻止裁定被隔离。 这些隔离邮件具有以下特征:
- 当在隔离区中启用不显示被阻止的发件人筛选器时,这些邮件会被隐藏。
- 不会为这些邮件发送隔离通知。
- 发件人地址替代原因属性具有值邮件发件人被收件人设置阻止。
超出前 500 项的已阻止发件人(哈希未同步):邮件不会收到用户阻止裁定。 如果邮件被隔离,则它们具有以下特征:
- 即使隔离区中已启用不显示阻止的发件人筛选器,这些邮件仍会显示。
- 为这些邮件发送隔离通知。
- 发件人地址替代原因 属性的值为 None。
来自这些发件人的邮件如果未以其他方式检测为恶意,将投递到“垃圾邮件”文件夹,而不是隔离区。
换句话说,来自两个不同被阻止发件人的两封几乎相同的垃圾邮件在隔离中可能有不同的行为,或者一封邮件甚至可能根本不被隔离。
如果启用了 来自联系人的信任电子邮件 ,则安全发件人列表、安全收件人列表和外部联系人的总条目数为 1,024 个。
- 达到 1,024 项限制时,会发生以下情况:
该列表在 PowerShell 和 Outlook 网页版中停止接受输入,但未显示任何错误。
Outlook 用户可以继续添加超过 1,024 个条目,直到他们达到 Outlook 限制 510 KB。 Outlook 可以使用这些额外的条目,只要Microsoft 365 筛选器在传递到邮箱之前不阻止邮件 (邮件流规则、反欺骗等) 。
- 使用目录同步时,条目将按以下顺序同步到Microsoft Entra ID:
- 如果启用了信任来自我的联系人的电子邮件,则向联系人发送邮件。
- 每当对前 1,024 个条目进行更改时,安全发件人列表和安全收件人列表将合并、删除重复数据并按字母顺序排序。
- 使用前 1,024 个条目,并在邮件头中标记相关信息。
- 对于超过 1,024 个的剩余条目,Outlook 会处理未同步的条目,但邮件头中不会标记任何信息。 Outlook 网页版中不会发生此行为。
- 从“我的联系人”设置中启用 “信任”电子邮件 可以减少可以同步的安全发件人和安全收件人的数量。 如果这种减少是个问题,我们建议使用组策略来关闭此功能:
- 文件名:outlk16.opax
- 策略设置:信任来自联系人的电子邮件
- 达到 1,024 项限制时,会发生以下情况:
重要
以下按钮可帮助识别和解决用户邮箱中安全列表集合 (安全发件人列表和阻止发件人列表) (包括单个发件人和域)的问题: