New-AntiPhishPolicy

此指令程式只能在雲端式服務中使用。

使用 New-AntiPhishPolicy Cmdlet 在雲端組織中建立反網路釣魚原則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Default (預設值)

New-AntiPhishPolicy
    [-Name] <String>
    [-AdminDisplayName <String>]
    [-AuthenticationFailAction <SpoofAuthenticationFailAction>]
    [-Confirm]
    [-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
    [-DmarcRejectAction <SpoofDmarcRejectAction>]
    [-Enabled <Boolean>]
    [-EnableFirstContactSafetyTips <Boolean>]
    [-EnableMailboxIntelligence <Boolean>]
    [-EnableMailboxIntelligenceProtection <Boolean>]
    [-EnableOrganizationDomainsProtection <Boolean>]
    [-EnableSimilarDomainsSafetyTips <Boolean>]
    [-EnableSimilarUsersSafetyTips <Boolean>]
    [-EnableSpoofIntelligence <Boolean>]
    [-EnableTargetedDomainsProtection <Boolean>]
    [-EnableTargetedUserProtection <Boolean>]
    [-EnableUnauthenticatedSender <Boolean>]
    [-EnableUnusualCharactersSafetyTips <Boolean>]
    [-EnableViaTag <Boolean>]
    [-ExcludedDomains <MultiValuedProperty>]
    [-ExcludedSenders <MultiValuedProperty>]
    [-HonorDmarcPolicy <Boolean>]
    [-ImpersonationProtectionState <ImpersonationProtectionState>]
    [-MailboxIntelligenceProtectionAction <ImpersonationAction>]
    [-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
    [-MailboxIntelligenceQuarantineTag <String>]
    [-MakeDefault]
    [-PhishThresholdLevel <Int32>]
    [-PolicyTag <String>]
    [-RecommendedPolicyType <RecommendedPolicyType>]
    [-SimilarUsersSafetyTipsCustomText <String>]
    [-SpoofQuarantineTag <String>]
    [-TargetedDomainActionRecipients <MultiValuedProperty>]
    [-TargetedDomainProtectionAction <ImpersonationAction>]
    [-TargetedDomainQuarantineTag <String>]
    [-TargetedDomainsToProtect <MultiValuedProperty>]
    [-TargetedUserActionRecipients <MultiValuedProperty>]
    [-TargetedUserProtectionAction <ImpersonationAction>]
    [-TargetedUserQuarantineTag <String>]
    [-TargetedUsersToProtect <MultiValuedProperty>]
    [-UnusualCharactersSafetyTipsCustomText <String>]
    [-WhatIf]
    [<CommonParameters>]

Description

網路釣魚訊息包含詐騙連結或詐騙網域,試圖從收件者那裡取得個人資訊。

您使用此 Cmdlet 建立的新原則不會套用至使用者,也不會顯示在系統管理中心。 您必須在 New-AntiPhishRule 或 Set-AntiPhishRule Cmdlet 上使用 AntiPhishPolicy 參數,將原則與規則建立關聯。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

New-AntiPhishPolicy -Name "Research Quarantine" -AdminDisplayName "Research department policy" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true

在適用於 Office 365 的 Microsoft Defender 中,此範例會使用下列設定建立並啟用名為「研究隔離區」的反網路釣魚原則:

  • 描述是:研究部門政策。
  • 為所有接受的網域啟用組織網域保護,並為 fabrikam.com 啟用目標網域保護。
  • 將 Mai Fujito (mfujito@fabrikam.com) 指定為使用者以防止假冒。
  • 啟用信箱情報保護,並指定隔離動作。
  • 啟用 (模擬網域、模擬使用者和) 異常字元的模擬安全性提示。

參數

-AdminDisplayName

適用:Exchange Online、內部部署信箱的內建安全性附加元件

AdminDisplayName 參數會指定原則的描述。 如果值包含空格,請使用引號 (") 括住值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-AuthenticationFailAction

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

AuthenticationFailAction 參數會指定當郵件失敗時要採取的動作 複合驗證 (傳統 SPF、DKIM 和 DMARC 電子郵件驗證檢查的混合,以及專屬的後端情報) 。 有效值為:

  • MoveToJmf:此值為預設值。 將郵件傳遞至收件者信箱中的 [垃圾郵件Email] 資料夾。
  • 隔離區:將郵件傳遞至隔離區。 隔離的高信賴度網路釣魚訊息僅適用於系統管理員。 自 2020 年 4 月起,隔離的網路釣魚郵件可供預期的收件者使用。

參數屬性

類型:SpoofAuthenticationFailAction
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DmarcQuarantineAction

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

DmarcQuarantineAction 參數會指定當郵件未通過 DMARC 檢查且寄件者的 DMARC 原則為 p=quarantine時要採取的動作。 有效值為:

  • MoveToJmf:將郵件傳送到收件者郵箱中的 Junk Email 資料夾。
  • 隔離區:將郵件傳遞至隔離區。 此值為預設值。

只有當 HonorDmarcPolicy 參數設定為值 $true 時,此參數才有意義。

參數屬性

類型:SpoofDmarcQuarantineAction
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DmarcRejectAction

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

DmarcRejectAction 參數會指定當郵件未通過 DMARC 檢查且寄件者的 DMARC 原則為 p=reject時要採取的動作。 有效值為:

  • 隔離區:將郵件傳遞至隔離區。
  • 拒絕: 拒絕訊息。 此值為預設值。

只有當 HonorDmarcPolicy 參數設定為值 $true 時,此參數才有意義。

參數屬性

類型:SpoofDmarcRejectAction
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Enabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

將保留此參數供 Microsoft 內部使用。

若要 (反網路釣魚規則和相關聯的反網路釣魚原則) 組合來建立停用的反網路釣魚原則,請在 New-AntiPhishRule Cmdlet 上使用-Enabled $false

若要啟用或停用現有的網路釣魚防護原則,請使用 Enable-AntiPhishRuleDisable-AntiPhishRule Cmdlet。

Get-AntiPhishRule Cmdlet 的輸出中,防網路釣魚原則是否已啟用在 State 屬性中可見。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableFirstContactSafetyTips

適用:Exchange Online、內部部署信箱的內建安全性附加元件

EnableFirstContactSafetyTips 參數可指定是否啟用或停用收件者第一次收到寄件者的電子郵件或不經常收到寄件者的電子郵件時所顯示的安全提示。 有效值為:

  • $true:已啟用首次聯繫的安全性提示。
  • $false:首次接觸安全提示已停用。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableMailboxIntelligence

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableMailboxIntelligence 參數會指定是否要啟用或停用信箱智慧,這是人工智慧 (AI) ,可決定使用者的電子郵件模式及其經常連絡人。 信箱智慧可協助根據收件者先前的通訊歷程記錄,區分來自合法和假冒寄件者的郵件。 有效值為:

  • $true:已啟用信箱智慧。 此值為預設值。
  • $false:信箱智慧已停用。 EnableMailboxIntelligenceProtection 和 MailboxIntelligenceProtectionAction 參數的值會被忽略。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableMailboxIntelligenceProtection

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableMailboxIntelligenceProtection 會指定是否要啟用或停用從信箱情報結果對模擬偵測採取動作。 有效值為:

  • $true:從信箱情報結果採取動作進行模擬偵測。 使用 MailboxIntelligenceProtectionAction 參數指定動作。
  • $false:不要對信箱情報結果中的模擬偵測採取動作。 MailboxIntelligenceProtectionAction 參數的值遭到忽略。 此值為預設值。

只有當 EnableMailboxIntelligence 參數設定為值 $true 時,此參數才有意義。

如果將此參數設定為當 EnableMailboxIntelligence 參數值為 $true 時$false值,則不會根據信箱智慧結果對郵件採取任何動作 (例如,缺少通訊歷程記錄) 。 但是,但信箱情報仍然可以幫助減少基於頻繁聯繫信息的模擬誤報。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableOrganizationDomainsProtection

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableOrganizationDomainsProtection 參數指定是否要針對 Microsoft 365 組織中的所有註冊網域啟用網域模擬防護。 有效值為:

  • $true:已針對 Microsoft 365 組織中的所有註冊網域啟用網域模擬防護。
  • $false:Microsoft 365 組織中的所有註冊網域未啟用網域模擬防護。 此值為預設值。 您可以使用 EnableTargetedDomainsProtection 和 TargetedDomainsToProtect 參數來啟用特定網域的保護。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableSimilarDomainsSafetyTips

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableSimilarDomainsSafetyTips 參數會指定是否啟用向收件者顯示以進行網域模擬偵測的安全提示。 有效值為:

  • $true:已啟用類似網域的安全性秘訣。
  • $false:類似網域的安全秘訣已停用。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableSimilarUsersSafetyTips

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableSimilarUsersSafetyTips 參數會指定是否啟用向收件者顯示以進行使用者模擬偵測的安全提示。 有效值為:

  • $true:已啟用類似使用者的安全性秘訣。
  • $false:針對類似使用者的安全性秘訣已停用。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableSpoofIntelligence

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

EnableSpoofIntelligence 參數會指定是否要啟用或停用原則的防詐騙保護。 有效值為:

  • $true:已為原則啟用防詐騙。 這是預設值和建議值。 使用 *-TenantAllowBlockListSpoofItems、Get-SpoofIntelligenceInsight 和 Get-SpoofMailReport Cmdlet 來檢視和指定要允許或封鎖的詐騙寄件者。
  • $false:已停用原則的防詐騙功能。 只有當您的網域受到其他電子郵件篩選服務保護時,才建議使用此值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableTargetedDomainsProtection

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableTargetedDomainsProtection 參數會指定是否要針對指定網域清單啟用網域模擬保護。 有效值為:

  • $true:已針對 TargetedDomainsToProtect 參數指定的網域啟用網域模擬保護。
  • $false:未使用 TargetedDomainsToProtect 參數。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableTargetedUserProtection

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableTargetedUserProtection 參數會指定是否要為指定的使用者清單啟用使用者模擬保護。 有效值為:

  • $true:已為 TargetedUsersToProtect 參數指定的使用者啟用使用者模擬保護。
  • $false:未使用 TargetedUsersToProtect 參數。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableUnauthenticatedSender

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

EnableUnauthenticatedSender 參數會啟用或停用 Outlook 中未經驗證的寄件者識別。 有效值為:

  • $true:此值為預設值。 如果郵件未通過 SPF 或 DKIM 檢查,且郵件未通過 DMARC 或複合驗證,則寄件者的相片會套用問號 (?) 。
  • $false:絕不會將問號套用至寄件者的相片。

若要防止將這些識別碼新增至來自特定寄件者的郵件,您有下列選項:

參數屬性

類型:Boolean
預設值:True
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableUnusualCharactersSafetyTips

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

EnableUnusualCharactersSafetyTips 參數會指定是否啟用針對網域和使用者模擬偵測中的異常字元向收件者顯示的安全提示。 有效值為:

  • $true:已啟用不尋常字元的安全性提示。
  • $false:不尋常字元的安全提示已停用。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-EnableViaTag

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

EnableViaTag 參數可啟用或停用將 via 標籤新增至 Outlook (chris@contso.com 透過 fabrikam.com) 的寄件者電子郵件地址。 有效值為:

  • $true:如果 [寄件者] 地址中的網域與 DKIM 簽章中的網域或郵件寄件者地址中的網域不同,) [寄件者] 地址中的網域,則會將 via 標籤 (新增至電子郵件用戶端中顯示的郵件寄件者地址。 此值為預設值。
  • $false:via 標籤不會新增至寄件者地址。

若要防止將 via 標籤新增至來自特定寄件者的郵件,您有下列選項:

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExcludedDomains

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

ExcludedDomains 參數會指定模擬保護的例外狀況,以尋找郵件寄件者中的指定網域。 您可以指定多個以逗號分隔的網域。

參賽作品的數量上限約為 1000 個。

注意:網域項目不包含指定網域的子網域。 您必須為每個子網域新增項目。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExcludedSenders

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

ExcludedSenders 參數會指定尋找指定郵件寄件者之模擬保護的例外狀況。 您可以指定以逗號隔開的多個電子郵件地址。

參賽作品的數量上限約為 1000 個。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-HonorDmarcPolicy

適用:Exchange Online、內部部署信箱的內建安全性附加元件

此設定是詐騙防護的一部分。

HonorDmarcPolicy 啟用或停用使用寄件者的 DMARC 原則來判斷如何處理未通過 DMARC 檢查的郵件。 有效值為:

  • $true:如果郵件未通過 DMARC,且寄件者的 DMARC 原則為 p=quarantinep=reject,則 DmarcQuarantineAction 或 DmarcRejectAction 參數會指定要對郵件採取的動作。 此值為預設值。
  • $false:如果郵件未通過 DMARC,請忽略寄件者的 DMARC 原則中的動作。 AuthenticationFailAction 參數會指定要對訊息採取的動作。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ImpersonationProtectionState

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

ImpersonationProtectionState 參數會指定模擬保護的設定。 有效值為:

  • 自動:此值是名為 Office365 AntiPhish 原則的預設原則中的預設值。
  • 手動:此值是您建立之自訂原則中的預設值。
  • 關閉

參數屬性

類型:ImpersonationProtectionState
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MailboxIntelligenceProtectionAction

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

MailboxIntelligenceProtectionAction 參數會指定如何處理未通過信箱智慧保護的郵件。 有效值為:

  • NoAction:此值為預設值。 當 EnableMailboxIntelligence 參數為$true時,此值與將 EnableMailboxIntelligenceProtection 參數設定為$false的結果相同。
  • 密件副本:將 MailboxIntelligenceProtectionActionRecipients 參數指定的收件者新增至郵件的 [密件副本] 欄位。
  • 刪除:在篩選期間刪除郵件。 選取此值時要小心,因為您無法復原已刪除的郵件。
  • MoveToJmf:將郵件傳送到收件者郵箱中的 Junk Email 資料夾。
  • 隔離區:將郵件傳遞至隔離區。 隔離的高信賴度網路釣魚訊息僅適用於系統管理員。 自 2020 年 4 月起,隔離的網路釣魚郵件可供預期的收件者使用。
  • 重新導向:將郵件重新導向至 MailboxIntelligenceProtectionActionRecipients 參數所指定的收件者。

只有當 EnableMailboxIntelligence 和 EnableMailboxIntelligenceProtection 參數設定為值 $true 時,此參數才有意義。

參數屬性

類型:ImpersonationAction
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MailboxIntelligenceProtectionActionRecipients

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

MailboxIntelligenceProtectionActionRecipients 參數會指定當 MailboxIntelligenceProtectionAction 參數設定為 Redirect 或 BccMessage 值時要新增至偵測到的郵件的收件者。

此參數的有效值是電子郵件地址。 您可以指定以逗號隔開的多個電子郵件地址。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MailboxIntelligenceQuarantineTag

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

MailboxIntelligenceQuarantineTag 會指定隔離原則,用於由信箱情報隔離的郵件, (MailboxIntelligenceProtectionAction 參數值為隔離) 。 您可以使用唯一識別隔離原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

隔離原則會根據隔離郵件的原因和隔離通知設定,定義使用者能夠對隔離的郵件執行的動作。 如需隔離原則的詳細資訊,請參閱 隔離原則

如果不使用此參數,則會使用名為 DefaultFullAccessPolicy (no notifications) 或 NotificationEnabledPolicy (的內建隔離原則,如果貴組織中有的話) 。 此隔離原則會強制執行由信箱情報模擬防護隔離之郵件的歷史功能,如下 所述。

若要檢視可用隔離原則的清單,請執行下列命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MakeDefault

適用:Exchange Online、內部部署信箱的內建安全性附加元件

MakeDefault 參數會讓此反網路釣魚原則成為預設的反網路釣魚原則。 您不需要使用此參數指定值。

預設的反網路釣魚原則會套用到所有人, (沒有對應的反網路釣魚規則) ,無法重新命名,且具有不可修改的優先順序值 [最低 (] 一律在上) 套用預設原則。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Name

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Name 參數會指定防網路釣魚原則的唯一名稱。 如果值包含空格,請使用引號 (") 括住值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:0
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-PhishThresholdLevel

適用:Exchange Online

此設定是進階設定的一部分,且僅適用於適用於 Office 365 的 Microsoft Defender。

PhishThresholdLevel 參數會指定機器學習在處理網路釣魚訊息時所使用的容錯等級。 有效值為:

  • 1: Standard:此值為預設值。 對郵件所採取動作的嚴重性取決於郵件是網路釣魚的信賴程度, (低、中、高或非常高的信賴度) 。 例如,具有極高信賴度識別為網路釣魚的訊息會套用最嚴重的動作,而具有低信賴度的識別為網路釣魚的郵件所套用的動作較不嚴重。
  • 2:積極性:以高度的置信度識別為網路釣魚的郵件,會視為以非常高的置信度識別為網路釣魚。
  • 3:更具攻擊性:以中或高置信度識別為網路釣魚的郵件,會視為以非常高的置信度識別為網路釣魚。
  • 4:最具攻擊性:識別為網路釣魚且具有低、中或高置信度的郵件,會視為以非常高的置信度識別為網路釣魚。

參數屬性

類型:Int32
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-PolicyTag

適用:Exchange Online

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecommendedPolicyType

適用:Exchange Online、內部部署信箱的內建安全性附加元件

RecommendedPolicyType 參數用於 Standard 和 Strict 原則建立,做為預設安全性原則的一部分。 請勿自行使用此參數。

參數屬性

類型:RecommendedPolicyType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SimilarUsersSafetyTipsCustomText

適用:Exchange Online

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SpoofQuarantineTag

適用:Exchange Online、內部部署信箱的內建安全性附加元件

SpoofQuarantineTag 會指定隔離原則,用於遭詐騙情報隔離的郵件, (AuthenticationFailAction 參數值為隔離) 。 您可以使用唯一識別隔離原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

隔離原則會根據隔離郵件的原因和隔離通知設定,定義使用者能夠對隔離的郵件執行的動作。 如需隔離原則的詳細資訊,請參閱 隔離原則

如果不使用此參數,則會使用名為 DefaultFullAccessPolicy (no notifications) 或 NotificationEnabledPolicy (的內建隔離原則,如果貴組織中有的話) 。 此隔離原則會強制執行由詐騙情報保護隔離之郵件的歷史功能,如下 所述。

若要檢視可用隔離原則的清單,請執行下列命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedDomainActionRecipients

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedDomainActionRecipients 參數會指定當 TargetedDomainProtectionAction 參數設定為值 Redirect 或 BccMessage 時,要新增至偵測到的網域模擬訊息的收件者。

此參數的有效值是電子郵件地址。 您可以指定以逗號隔開的多個電子郵件地址。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedDomainProtectionAction

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedDomainProtectionAction 參數會指定要對偵測到的網域模擬郵件採取的動作。 您可以在 TargetedDomainsToProtect 參數中指定受保護的網域。 有效值為:

  • NoAction:此值為預設值。
  • 密件副本訊息:將 TargetedDomainActionRecipients 參數指定的收件者新增至郵件的 [密件副本] 欄位。
  • 刪除:在篩選期間刪除郵件。 選取此值時要小心,因為您無法復原已刪除的郵件。
  • MoveToJmf:將郵件傳送到收件者郵箱中的 Junk Email 資料夾。
  • 隔離區:將郵件傳遞至隔離區。 隔離的高信賴度網路釣魚訊息僅適用於系統管理員。 自 2020 年 4 月起,隔離的網路釣魚郵件可供預期的收件者使用。
  • 重新導向:將郵件重新導向至 TargetedDomainActionRecipients 參數所指定的收件者。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedDomainQuarantineTag

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedDomainQuarantineTag 會指定用於網域模擬保護隔離的郵件的隔離原則, (TargetedDomainProtectionAction 參數值為隔離) 。 您可以使用唯一識別隔離原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

隔離原則會根據隔離郵件的原因和隔離通知設定,定義使用者能夠對隔離的郵件執行的動作。 如需隔離原則的詳細資訊,請參閱 隔離原則

如果不使用此參數,則會使用名為 DefaultFullAccessPolicy (no notifications) 或 NotificationEnabledPolicy (的內建隔離原則,如果貴組織中有的話) 。 此隔離原則會強制執行由網域模擬保護隔離的郵件歷程記錄功能,如 表所述。

若要檢視可用隔離原則的清單,請執行下列命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedDomainsToProtect

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedDomainsToProtect 參數會指定當 EnableTargetedDomainsProtection 參數設定為 $true 時,網域模擬保護中包含的網域。

您可以指定多個以逗號分隔的網域。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedUserActionRecipients

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

當 TargetedUserProtectionAction 參數設定為 Redirect 或 BccMessage 值時,TargetedUserActionRecipients 參數會指定偵測到的使用者模擬訊息的取代或其他收件者。

此參數的有效值是電子郵件地址。 您可以指定以逗號隔開的多個電子郵件地址。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedUserProtectionAction

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedUserProtectionAction 參數會指定在偵測到的使用者模擬訊息上要採取的動作。 您可以在 TargetedUsersToProtect 參數中指定受保護的使用者。 有效值為:

  • NoAction:此值為預設值。
  • 密件副本訊息:將 TargetedDomainActionRecipients 參數指定的收件者新增至郵件的 [密件副本] 欄位。
  • 刪除:在篩選期間刪除郵件。 選取此值時要小心,因為您無法復原已刪除的郵件。
  • MoveToJmf:將郵件傳送到收件者郵箱中的 Junk Email 資料夾。
  • 隔離區:將郵件傳遞至隔離區。 隔離的高信賴度網路釣魚訊息僅適用於系統管理員。 自 2020 年 4 月起,隔離的網路釣魚郵件可供預期的收件者使用。
  • 重新導向:將郵件重新導向至 TargetedDomainActionRecipients 參數所指定的收件者。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedUserQuarantineTag

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedUserQuarantineTag 會指定隔離原則,用於使用者模擬保護隔離的郵件, (TargetedUserProtectionAction 參數值為隔離) 。 您可以使用唯一識別隔離原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

隔離原則會根據隔離郵件的原因和隔離通知設定,定義使用者能夠對隔離的郵件執行的動作。 如需隔離原則的詳細資訊,請參閱 隔離原則

如果不使用此參數,則會使用名為 DefaultFullAccessPolicy (no notifications) 或 NotificationEnabledPolicy (的內建隔離原則,如果貴組織中有的話) 。 此隔離原則會強制執行由使用者模擬保護隔離的郵件歷程記錄功能,如 表所述。

若要檢視可用隔離原則的清單,請執行下列命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TargetedUsersToProtect

適用:Exchange Online

此設定是模擬保護的一部分,僅適用於適用於 Office 365 的 Microsoft Defender。

TargetedUsersToProtect 參數會指定當 EnableTargetedUserProtection 參數設定為 $true 時,包含在使用者模擬保護中的使用者。

此參數使用語法:“DisplayName;EmailAddress」。

  • DisplayName 會指定可能成為模擬目標之使用者的顯示名稱。 此值可以包含特殊字元。
  • EmailAddress 會指定與顯示名稱相關聯的內部或外部電子郵件地址。
  • 您可以使用語法指定多個值: "DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN"。 每個值的 DisplayName 和 EmailAddress 組合必須都是唯一的。

參數屬性

類型:MultiValuedProperty
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-UnusualCharactersSafetyTipsCustomText

適用:Exchange Online

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Online、內部部署信箱的內建安全性附加元件

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters