Get-SafeLinksDetailReport
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das Cmdlet Get-SafeLinksDetailReport, um detaillierte Informationen zu den Ergebnissen von sicheren Links für die letzten 7 Tage zurückzugeben. Gestern ist das letzte Datum, das Sie angeben können.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Get-SafeLinksDetailReport
[-Action <MultiValuedProperty>]
[-AppNameList <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-RecipientAddress <MultiValuedProperty>]
[-StartDate <System.DateTime>]
[<CommonParameters>]
Beschreibung
Hinweis: Wenn Sie Get-SafeLinksDetailReport ohne Angabe eines Datumsbereichs ausführen, gibt der Befehl einen unbestimmten Fehler zurück.
Safe Links ist ein Feature in Microsoft Defender für Office 365, das Links in E-Mail-Nachrichten überprüft, um festzustellen, ob sie zu schädlichen Websites führen. Wenn ein Benutzer auf einen Link in einer Nachricht klickt, wird die URL vorübergehend umgeschrieben und mit einer Liste bekannter, schädlicher Websites abgeglichen.
Dieses Cmdlet gibt die folgenden Informationen zurück:
- ClickTime
- NetworkMessageId
- ClientMessageId
- SenderAddress
- RecipientAddress
- Url
- URLDomain
- Aktion
- AppName
- SourceId
- Organisation
- DetectedBy (Sichere Links in Microsoft Defender für Office 365)
- UrlType (derzeit leer)
- Flags (0: Zulässig, 1: Blockiert, 2: ClickedEvenBlocked, 3: ClickedDuringScan)
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com
In diesem Beispiel werden die Ergebnisse anhand der folgenden Informationen gefiltert:
- Datumsbereich: 7. Juni 2020 bis 10. Juni 2020
- Aktion: Zulässig und blockiert
- AppNameList: E-Mail-Client und Teams
- URL-Domäne: google.com und teams.com
- E-Mail-Adresse des Empfängers: faith@contoso.com und chris@contoso.com
Parameter
-Action
Anwendbar: Exchange Online
Der Action-Parameter filtert die Ergebnisse nach Aktion. Gültige Werte sind:
- Zugelassen: URL wurde aufgrund eines "Gut"-Urteils zugelassen.
- Blockiert: URL wurde aufgrund eines "schlechten" Urteils blockiert.
- ClickedDuringScan: Der Benutzer hat die Überprüfung der URL übersprungen und ist zur Ziel-URL weitergeleitet worden, bevor Tresor-Links die Überprüfung abgeschlossen haben.
- ClickedEvenBlocked: Der Benutzer wurde zum Zeitpunkt des Klicks für den Zugriff auf die URL gesperrt.
- Scannen: URL wird gescannt.
- TenantAllowed: URL lässt Eintrag in die Mandanten-Zulassungs-/Sperrliste zu.
- TenantBlocked: URL-Blockierungseintrag in der Liste der zulässigen/gesperrten Mandanten.
- TenantBlockedAndClickedThrough: Die URL wurde aufgrund eines Blockeintrags in der Zulassungs-/Sperrliste des Mandanten blockiert, und der Benutzer hat sich durch die Seite "Blockieren" geklickt, um auf die URL zuzugreifen.
Es können mehrere Werte durch Kommata getrennt angegeben werden.
Hinweis: Bei den Werten für diesen Parameter wird die Groß-/Kleinschreibung beachtet. Wenn für eine Aktion keine Daten zurückgegeben werden, bedeutet dies, dass die Aktion nicht ausgeführt wurde.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AppNameList
Anwendbar: Exchange Online
Der AppNameList-Parameter filtert die Ergebnisse nach der App, in der der Link gefunden wurde. Gültige Werte sind:
- Email Client
- OfficeDocs
- Teams
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Domain
Anwendbar: Exchange Online
Der Parameter Domain filtert die Ergebnisse nach der Domäne in der URL.
Es können mehrere Werte durch Kommata getrennt angegeben werden.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-EndDate
Anwendbar: Exchange Online
Der EndDate-Parameter gibt das Enddatum des Datumsbereichs an.
Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben.
Gestern ist das letzte Datum, das Sie angeben können. Sie können kein Datum angeben, das älter als 7 Tage ist.
Parametereigenschaften
| Typ: | System.DateTime |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Page
Anwendbar: Exchange Online
Der Page-Parameter gibt die Seitenanzahl der anzuzeigenden Ergebnisse an. Gültige Eingabewerte für diesen Parameter sind ganze Zahlen zwischen 1 und 1000. Der Standardwert ist 1.
Parametereigenschaften
| Typ: | Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PageSize
Anwendbar: Exchange Online
Der PageSize-Parameter gibt die maximale Anzahl von Einträgen pro Seite an. Gültige Eingabewerte für diesen Parameter sind ganze Zahlen zwischen 1 und 5000. Der Standardwert ist 1000.
Parametereigenschaften
| Typ: | Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RecipientAddress
Anwendbar: Exchange Online
Der RecipientAddress-Parameter filtert die Ergebnisse nach der E-Mail-Adresse des Empfängers.
Es können mehrere Werte durch Kommata getrennt angegeben werden.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-StartDate
Anwendbar: Exchange Online
Der StartDate-Parameter gibt das Startdatum und die Uhrzeit des Datumsbereichs an.
Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben.
Gestern ist das letzte Datum, das Sie angeben können. Sie können kein Datum angeben, das älter als 7 Tage ist.
Parametereigenschaften
| Typ: | System.DateTime |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.