New-EOPProtectionPolicyRule

此指令程式只能在雲端式服務中使用。

使用 New-EOPProtectionPolicyRule Cmdlet,在預設安全性原則中為所有雲端信箱建立內建安全性功能的規則。 這些規則會指定保護的收件者條件和例外情況,也允許您開啟和關閉相關聯的預設安全原則。

注意: 除非您使用 Remove-EOPProtectionPolicyRule Cmdlet 手動移除規則,否則不建議使用此 Cmdlet 建立規則。 若要建立規則,您必須指定與預設安全原則相關聯的現有個別安全性原則。 我們絕不建議手動建立這些必要的個別安全性原則。 在 Microsoft Defender 入口網站中第一次開啟預設安全性原則時,會自動建立所需的個別安全性原則,而且也會使用此 Cmdlet 建立相關聯的規則。 因此,如果規則已存在,則不需要使用此 Cmdlet 來建立規則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Default (預設值)

New-EOPProtectionPolicyRule
    [-Name] <String>
    [-Priority <Int32>]
    -AntiPhishPolicy <AntiPhishPolicyIdParameter>
    -HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
    -MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
    [-Comments <String>]
    [-Confirm]
    [-Enabled <Boolean>]
    [-ExceptIfRecipientDomainIs <Word[]>]
    [-ExceptIfSentTo <RecipientIdParameter[]>]
    [-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
    [-RecipientDomainIs <Word[]>]
    [-SentTo <RecipientIdParameter[]>]
    [-SentToMemberOf <RecipientIdParameter[]>]
    [-WhatIf]
    [<CommonParameters>]

Description

如需 PowerShell 中預設安全性原則的詳細資訊,請參閱 Exchange Online PowerShell 中的預設安全性原則

重要事項

不同類型的收件者條件使用 AND 邏輯 (收件者必須滿足 所有 指定的條件) 。 不同類型的收件者例外狀況會使用 OR 邏輯 (收件者必須滿足 任何 指定的例外狀況) 。 如需詳細資訊,請參閱 預設安全性原則中的設定檔

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1

本範例會建立 Standard 預設安全性原則的規則。 對於適用於 Office 365 的 Defender 保護套用到的對象沒有限制。 如果規則已存在,命令將會失敗。

參數

-AntiPhishPolicy

適用:Exchange Online、內部部署信箱的內建安全性附加元件

AntiPhishPolicy 參數會指定與預設安全性原則相關聯的現有反網路釣魚原則。

如果您曾經在 Microsoft Defender 入口網站中開啟預設安全性原則,防網路釣魚原則的名稱是下列其中一個值:

  • Standard 預設安全性原則<13 位數的數字>。 例如,Standard Preset Security Policy1622650005393
  • 嚴格預設安全性原則<13 位數的數字>。 例如,Strict Preset Security Policy1642034844713

您可以執行下列命令,找出 Standard 或 Strict 預設安全性原則所使用的防網路釣魚原則:Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard"AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"

參數屬性

類型:AntiPhishPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Comments

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Comments 參數會指定規則的資訊註解,例如規則的用途或其隨時間的變更情形。 註解的長度不可超過 1024 個字元。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Enabled

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Enabled 參數會指定是否啟用規則。 有效值為:

  • $true:規則已啟用。 規則的 [狀態] 值為 [已啟用]。 此值為預設值。
  • $false:規則已停用。 規則的 [狀態] 值為 [停用]。

建立規則之後,您可以使用下列其中一個命令來開啟或關閉預設的安全性原則:

  • 關閉:Disable-EOPProtectionPolicyRule。
  • 開啟:Enable-EOPProtectionPolicyRule。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExceptIfRecipientDomainIs

適用:Exchange Online、內部部署信箱的內建安全性附加元件

ExceptIfRecipientDomainIs 參數會指定例外狀況,以尋找具有指定網域中電子郵件地址的收件者。 您可以指定多個以逗號分隔的網域。

參數屬性

類型:

Word[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExceptIfSentTo

適用:Exchange Online、內部部署信箱的內建安全性附加元件

ExceptIfSentTo 參數會指定在郵件中尋找收件者的例外狀況。 您可以使用唯一識別收件者的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 標準 DN
  • GUID

您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

參數屬性

類型:

RecipientIdParameter[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExceptIfSentToMemberOf

適用:Exchange Online、內部部署信箱的內建安全性附加元件

ExceptIfSentToMemberOf 參數會指定一個例外狀況,用於尋找傳送給群組成員的郵件。 您可以使用唯一識別群組的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 標準 DN
  • GUID

您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

PD_UCC_Multiple_Values

參數屬性

類型:

RecipientIdParameter[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-HostedContentFilterPolicy

適用:Exchange Online、內部部署信箱的內建安全性附加元件

HostedContentFilterPolicy 參數會指定與預設安全性原則相關聯的現有反垃圾郵件原則。

如果您曾經在 Microsoft Defender 入口網站中開啟預設安全性原則,則反垃圾郵件原則的名稱是下列其中一個值:

  • Standard 預設安全性原則<13 位數的數字>。 例如,Standard Preset Security Policy1622650006407
  • 嚴格預設安全性原則<13 位數的數字>。 例如,Strict Preset Security Policy1642034847393

您可以執行下列命令,找出 Standard 或 Strict 預設安全性原則所使用的反垃圾郵件原則:Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard"Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"

參數屬性

類型:HostedContentFilterPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MalwareFilterPolicy

適用:Exchange Online、內部部署信箱的內建安全性附加元件

HostedContentFilterPolicy 參數會指定與預設安全性原則相關聯的現有反惡意程式碼原則。

如果您曾經在 Microsoft Defender 入口網站中開啟預設安全性原則,則反惡意程式碼原則的名稱是下列其中一個值:

  • Standard 預設安全性原則<13 位數的數字>。 例如,Standard Preset Security Policy1622650007658
  • 嚴格預設安全性原則<13 位數的數字>。 例如,Strict Preset Security Policy1642034871908

您可以執行下列命令,找出 Standard 或 Strict 預設安全性原則所使用的反惡意程式碼原則:Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard"Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"

參數屬性

類型:MalwareFilterPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Name

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Name 參數會指定規則的唯一名稱。 最大長度為 64 個字元。

根據預設,這些規則會命名為 Standard Preset Security Policy 或 Strict Preset Security Policy。 由於您不需要建立 Standard 預設安全原則或 Strict 預設安全原則所使用的規則,因此強烈建議您使用預設規則名稱,以獲得明確性和一致性。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:0
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Priority

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Priority 參數能為決定標籤處理順序的敏感度標籤指定優先順序值。 越低的整數值代表優先順序越高,0 值是最高優先順序,規則不能擁有相同的優先順序值。

與 Strict 預設安全性原則相關聯的規則預設值為 0,而與 Standard 預設安全性原則相關聯的規則預設值為 1。

當您建立原則時,必須使用預設值。

參數屬性

類型:Int32
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RecipientDomainIs

適用:Exchange Online、內部部署信箱的內建安全性附加元件

RecipientDomainIs 參數會指定條件,尋找位於指定網域中具有電子郵件地址的收件者。 您可以指定多個以逗號分隔的網域。

參數屬性

類型:

Word[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SentTo

適用:Exchange Online、內部部署信箱的內建安全性附加元件

SentTo 參數會指定在郵件中尋找收件者的條件。 您可以使用唯一識別收件者的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 標準 DN
  • GUID

您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

參數屬性

類型:

RecipientIdParameter[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SentToMemberOf

適用:Exchange Online、內部部署信箱的內建安全性附加元件

SentToMemberOf 參數會指定條件,尋找傳送給通訊群組、動態通訊群組或啟用郵件功能的安全性群組成員的郵件。 您可以使用唯一識別群組的任何值。 例如:

  • 名稱
  • 別名
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • 標準 DN
  • GUID

您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

PD_UCC_Multiple_Values

參數屬性

類型:

RecipientIdParameter[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Online、內部部署信箱的內建安全性附加元件

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters