New-TenantAllowBlockListItems

此指令程式只能在雲端式服務中使用。

使用 New-TenantAllowBlockListItems Cmdlet 將項目新增至 Microsoft Defender 入口網站中的租用戶允許/封鎖清單。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Expiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-ExpirationDate <DateTime>]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

NoExpiration

New-TenantAllowBlockListItems
    -Entries <String[]>
    -ListType <ListType>
    [-NoExpiration]
    [-Allow]
    [-Block]
    [-ListSubType <ListSubType>]
    [-LogExtraDetails]
    [-Notes <String>]
    [-OutputJson]
    [-RemoveAfter <Int32>]
    [-SubmissionID <String>]
    [<CommonParameters>]

Description

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

New-TenantAllowBlockListItems -ListType Url -Block -Entries ~contoso.com~

本範例會為 contoso.com 和所有子網域新增 URL 封鎖項目 (例如 contoso.com、 www.contoso.comxyz.abc.contoso.com 和 www.contoso.com/b) 。 因為我們沒有使用 ExpirationDate 或 NoExpiration 參數,所以項目會在 30 天後過期。

範例 2

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration

此範例會為永不過期的指定檔案新增檔案封鎖項目。

範例 3

New-TenantAllowBlockListItems -Allow -ListType Url -ListSubType AdvancedDelivery -Entries *.fabrikam.com -NoExpiration

此範例會為指定的非 Microsoft 網路釣魚模擬 URL 新增一個沒有過期的 URL 允許項目。 如需詳細資訊,請參閱 設定非 Microsoft 網路釣魚模擬和電子郵件傳遞至 SecOps 信箱的進階傳遞原則

範例 4

New-TenantAllowBlockListItems -Allow -ListType Url -Entries abcd.fabrikam.com -RemoveAfter 45

此範例會新增指定網域的 URL 允許項目,其到期日為上次使用日期後的 45 天。 此允許條目允許識別為大量、垃圾郵件、高信賴度垃圾郵件和網路釣魚的 URL (不是高信賴度網路釣魚) 。

對於識別為惡意程式碼或高信賴度網路釣魚的 URL,您必須提交 URL Microsoft 以建立允許項目。 如需指示,請參閱向 Microsoft 回報良好的 URL

參數

-Allow

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

[允許] 參數會指定您要建立允許項目。 您不需要使用此參數指定值。

您無法將此參數與 [區塊] 參數搭配使用。

注意:在嘗試建立允許項目之前,請參閱 租用戶允許/封鎖清單中的允許項目

您也可以對沒有過期的非 Microsoft 網路釣魚模擬 URL 使用允許項目。 如需詳細資訊,請參閱 設定非 Microsoft 網路釣魚模擬和電子郵件傳遞至 SecOps 信箱的進階傳遞原則

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Block

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

[允許] 開關可指定您要建立封鎖項目。 您不需要使用此參數指定值。

您無法將此參數與 [允許] 參數搭配使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Entries

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

項目參數會根據 ListType 參數值指定您想要新增至租用戶允許/封鎖清單的值:

  • FileHash:使用檔案的 SHA256 雜湊值。 您可以在 PowerShell 中運行以下命令來尋找 SHA256 雜湊值: Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256。 例如,此值可能為 768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3

  • 寄件者:網域或電子郵件地址值。 例如,contoso.commichelle@contoso.com

  • URL:使用 IPv4 或 IPv6 位址或主機名稱。 主機名稱中支援萬用字元 (* 和 ~) 。 不支援通訊協定、TCP/UDP 連接埠或使用者認證。 如需詳細資料,請參閱租 用戶允許/封鎖清單的 URL 語法

  • IP: 僅限 IPv6 位址:

    • 冒號十六進位格式的單一 IPv6 位址 (例如 2001:0db8:85a3:0000:0000:8a2e:0370:7334) 。

    • 零壓縮格式的單一 IPv6 位址 (例如,2001:db8::1 代表 2001:0db8:0000:0000:0000:0000:0000:0000:0001) 。

    • CIDR IPv6 範圍從 1 到 128 (例如,2001:0db8::/32) 。

若要輸入多個值,請使用下列語法: "Value1","Value2",..."ValueN"

每個清單子類型的輸入限制 (寄件者、URL、檔案或 IP 位址) :

  • 沒有適用於 Office 365 的 Microsoft Defender 的組織:允許項目數目上限為 500,封鎖項目數目上限為 500。
  • 具有適用於 Office 365 的 Defender 的組織方案 1:允許項目數目上限為 1000,封鎖項目數目上限為 1000。
  • 具有適用於 Office 365 的 Defender 方案 2 的組織:允許項目數目上限為 5000,封鎖項目數目上限為 10000。

檔案項目的最大字元數為 64,而 URL 項目的最大字元數為 250。

您不能在同一命令中混合使用 (寄件者、URL、檔案或 IP 位址) 或允許與封鎖動作的值類型。

在建立項目之後,大多數情況下無法修改寄件者、URL、檔案或 IP 位址值。 唯一的例外是網路釣魚模擬的 URL 允許項目 (ListType = URL,ListSubType = AdvancedDelivery) 。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExpirationDate

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

ExpirationDate 參數會以國際標準時間 (UTC) 設定項目的到期日。

若要指定這個參數的日期/時間值,請使用下列其中一個選項︰

  • 以 UTC 指定日期/時間值:例如, "2021-05-06 14:30:00z"
  • 將日期/時間值指定為將當地時區的日期/時間轉換為 UTC 的公式:例如, (Get-Date "5/6/2020 9:30 AM").ToUniversalTime()。 如需詳細資訊,請參閱 Get-Date

您無法將此參數與 NoExpiration 或 RemoveAfter 參數搭配使用。

參數屬性

類型:DateTime
預設值:None
支援萬用字元:False
不要顯示:False

參數集

Expiration
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ListSubType

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

ListSubType 參數會指定此項目的子類型。 有效值為:

參數屬性

類型:ListSubType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ListType

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

ListType 參數會指定要新增的項目類型。 有效值為:

  • FileHash
  • 寄件者
  • URL
  • IP

參數屬性

類型:ListType
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-LogExtraDetails

適用:Exchange Online、內部部署信箱的內建安全性附加元件

{{ Fill LogExtraDetails 描述 }}

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-NoExpiration

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

NoExpiration 參數會指定項目永不過期。 您不需要使用此參數指定值。

此參數可在下列案例中使用:

  • 使用 [區塊] 開關。
  • 使用 [允許] 參數,其中 ListType 參數值為 URL,而 ListSubType 參數值為 AdvancedDelivery。
  • 使用 [允許] 參數,其中 ListType 參數值為 IP。

您無法將此參數與 ExpirationDate 或 RemoveAfter 參數搭配使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

NoExpiration
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Notes

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

Notes 參數會指定有關物件的額外資訊。 如果值包含空格,請使用引號 (") 括住值。 如果值包含引號,請在引號前新增反斜線 ( \ ) 。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-OutputJson

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

OutputJson 參數會指定是否要在單一 JSON 值中傳回所有項目。 您不需要使用此參數指定值。

使用此參數可防止命令在包含語法錯誤的第一個項目上停止。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RemoveAfter

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

RemoveAfter 參數會為允許項目啟用 [在上次使用日期後的 45 天移除>] 功能。 當篩選系統在郵件流程或按一下時間期間遇到允許項目中的錯誤實體時,會填入 LastUsedDate 屬性。 在篩選系統判斷實體為乾淨之後,允許項目會保留 45 天。

此參數的唯一有效值是 45。

當 ListType 參數值為 Sender、FileHash 或 Url 時,您可以將此參數與 Allow 參數搭配使用。

您無法將此參數與 ExpirationDate 或 NoExpirationDate 參數搭配使用。

參數屬性

類型:Int32
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SubmissionID

適用項目:Exchange Online、安全性 & 合規性、內部部署信箱的內建安全性附加元件

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters