Set-SafeAttachmentPolicy

此 cmdlet 仅在基于云的服务中可用。

使用 Set-SafeAttachmentPolicy cmdlet 修改基于云的组织中的安全附件策略。

有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Default (默认值)

Set-SafeAttachmentPolicy
    [-Identity] <SafeAttachmentPolicyIdParameter>
    [-Action <SafeAttachmentAction>]
    [-AdminDisplayName <String>]
    [-Confirm]
    [-Enable <Boolean>]
    [-QuarantineTag <String>]
    [-Redirect <Boolean>]
    [-RedirectAddress <SmtpAddress>]
    [-WhatIf]
    [<CommonParameters>]

说明

安全附件是 Microsoft Defender for Office 365 中的一项功能,可在特殊的虚拟机监控程序环境中打开电子邮件附件以检测恶意活动。 有关详细信息,请参阅 Defender for Office 365中的安全附件

通过使用 New-SafeAttachmentRule 或 Set-SafeAttachmentRule cmdlet 上的 SafeAttachmentPolicy 参数,只能将一个安全附件策略分配给一个安全附件规则。

您必须先获得权限,然后才能运行此 cmdlet。 尽管本文列出了 cmdlet 的所有参数,但如果分配给你的权限中未包含某些参数,则可能无权访问这些参数。 若要查找在贵组织中运行任何 cmdlet 或参数所需的权限,请参阅 Find the permissions required to run any Exchange cmdlet

示例

示例 1

Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess

此示例修改名为“工程阻止附件”的现有安全附件策略,以将隔离策略设置为 ContosoLimitedAccess。

参数

-Action

适用:Exchange Online

“操作”参数指定安全附件策略的操作。 有效值包含:

  • 允许:如果在附件中检测到恶意软件,则传递邮件并跟踪扫描结果。 此值对应于 Microsoft Defender 门户中策略的“监视”安全附件未知恶意软件响应属性。
  • 阻止:阻止包含恶意软件附件的电子邮件。 此值为默认值。
  • DynamicDelivery:传递电子邮件,并为每个电子邮件附件提供占位符。 占位符一直保留到扫描附件的副本并确定为安全为止。 有关详细信息,请参阅 安全附件策略中的动态传递

仅当 Enable 参数的值$true (默认值为 $false) 时,此参数的值才有意义。

若要为安全附件策略指定任何操作 (对应于 Defender 门户) 中“安全附件未知恶意软件响应”策略设置的值“关闭”,请使用“启用”参数的值 $false。

所有操作的结果在邮件跟踪中均可用。

参数属性

类型:SafeAttachmentAction
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-AdminDisplayName

适用:Exchange Online

AdminDisplayName 参数指定策略的说明。 如果值中有空格,请使用双引号 (") 将此值括起来。

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

适用:Exchange Online

Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 有何影响取决于 cmdlet 在继续操作前是否需要确认。

  • 破坏性 cmdlet(例如 Remove-* cmdlets)内置有暂停,可强制要求先确认命令,然后再继续操作。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:-Confirm:$false
  • 其他大多数 cmdlet(例如 New-* 和 Set-* cmdlet)都没有内置暂停。 对于这些 cmdlet,在不带值的情况下指定“确认”开关会引入一个暂停,从而强制你在继续之前确认命令。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Enable

适用:Exchange Online

启用参数与操作参数配合使用,指定安全附件策略的操作。 有效值包含:

  • $true:“操作”参数指定安全附件策略的操作。
  • $false:此值为默认值。 无论“操作”参数的值如何,“安全附件”都不会扫描附件。 $false对应于Microsoft Defender门户中完整的安全附件策略的“安全附件未知恶意软件响应”设置的“关”值, (该规则和 PowerShell) 中相应的关联策略的组合。

要启用或禁用现有的安全附件策略,请使用 Enable-SafeAttachmentRule 或 Disable-SafeAttachmentRule cmdlet。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Identity

适用:Exchange Online

标识参数指定要修改的安全附件策略。

可以使用任何能够唯一标识该策略的值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID

参数属性

类型:SafeAttachmentPolicyIdParameter
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:1
必需:True
来自管道的值:True
来自管道的值(按属性名称):True
来自剩余参数的值:False

-QuarantineTag

适用:Exchange Online

QuarantineTag 参数指定在被安全附件作为恶意软件隔离的邮件上使用的隔离策略。 可以使用唯一标识隔离策略的任何值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID

隔离策略根据邮件被隔离的原因和隔离通知设置来定义用户能够对隔离邮件执行的操作。 有关隔离策略的详细信息,请参阅 隔离策略

此参数的默认值是名为 AdminOnlyAccessPolicy 的内置隔离策略。 此隔离策略将对被安全附件作为恶意软件隔离的邮件强制实施历史功能,如下 中所述。

若要查看可用隔离策略的列表,请运行以下命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Redirect

适用:Exchange Online

重定向参数指定在附件中检测到恶意软件时是否将邮件传送到备用电子邮件地址。 有效值包含:

  • $true:包含恶意软件附件的邮件会传送到 RedirectAddress 参数指定的电子邮件地址。 仅当“操作”参数的值为“允许”时,此值才有意义。
  • $false:包含恶意软件附件的邮件不会发送到其他电子邮件地址。 此值为默认值。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-RedirectAddress

适用:Exchange Online

RedirectAddress 参数指定在附件中检测到恶意软件时要传递邮件的目标电子邮件地址。

仅当重定向参数的值为 $true 且操作参数的值为允许时,此参数的值才有意义。

参数属性

类型:SmtpAddress
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-WhatIf

适用:Exchange Online

WhatIf 开关显示命令执行的操作,而无需进行任何更改。 不必为此开关指定值。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:WI

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持以下常用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters