New-EOPProtectionPolicyRule
Questo cmdlet è disponibile solamente nel servizio basato sul cloud.
Usare il cmdlet New-EOPProtectionPolicyRule per creare regole per le funzionalità di sicurezza predefinite per tutte le cassette postali cloud nei criteri di sicurezza preimpostati. Le regole specificano le condizioni del destinatario e le eccezioni per la protezione e consentono anche di attivare e disattivare i criteri di sicurezza preimpostati associati.
Nota: a meno che non sia stata rimossa manualmente una regola usando il cmdlet Remove-EOPProtectionPolicyRule, non è consigliabile usare questo cmdlet per creare regole. Per creare la regola, è necessario specificare i singoli criteri di sicurezza esistenti associati ai criteri di sicurezza preimpostati. Non è mai consigliabile creare manualmente questi singoli criteri di sicurezza richiesti. Attivando per la prima volta i criteri di sicurezza preimpostati nel portale di Microsoft Defender vengono creati automaticamente i singoli criteri di sicurezza necessari, ma vengono create anche le regole associate usando questo cmdlet. Quindi, se le regole esistono già, non è necessario usare questo cmdlet per crearle.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
New-EOPProtectionPolicyRule
[-Name] <String>
[-Priority <Int32>]
-AntiPhishPolicy <AntiPhishPolicyIdParameter>
-HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
-MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-RecipientDomainIs <Word[]>]
[-SentTo <RecipientIdParameter[]>]
[-SentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Descrizione
Per altre informazioni sui criteri di sicurezza predefiniti in PowerShell, vedere Criteri di sicurezza predefiniti in PowerShell per Exchange Online.
Importante
Diversi tipi di condizioni del destinatario usano la logica AND (il destinatario deve soddisfare tutte le condizioni specificate). Diversi tipi di eccezioni del destinatario usano la logica OR (il destinatario deve soddisfare una qualsiasi delle eccezioni specificate). Per altre informazioni, vedere Profili nei criteri di sicurezza preimpostati.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1
In questo esempio viene creata la regola per il criterio di sicurezza preimpostato Standard. Non esistono restrizioni per gli utenti a cui si applicano le protezioni di Defender per Office 365. Se la regola esiste già, il comando avrà esito negativo.
Parametri
-AntiPhishPolicy
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro AntiPhishPolicy consente di specificare il criterio anti-phishing esistente associato al criterio di sicurezza preimpostato.
Se i criteri di sicurezza predefiniti sono stati attivati nel portale di Microsoft Defender, il nome del criterio anti-phishing è uno dei valori seguenti:
- Criteri<di sicurezza preimpostati Standard: numero di 13 cifre>. Ad esempio,
Standard Preset Security Policy1622650005393. - Criteri<di sicurezza preimpostati rigorosi Numero> di 13 cifre. Ad esempio,
Strict Preset Security Policy1642034844713.
Puoi trovare i criteri anti-phishing usati dai criteri di sicurezza preimpostati Standard o Strict eseguendo i comandi seguenti: Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oppure AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Proprietà dei parametri
| Tipo: | AntiPhishPolicyIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Comments
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Comments consente di specificare commenti informativi sulla regola, ad esempio per cosa viene utilizzata la regola o come è cambiata nel tempo. La lunghezza del commento non può superare i 1024 caratteri.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Confirm
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Enabled
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Enabled consente di specificare se la regola è abilitata. I valori validi sono:
- $true: la regola è abilitata. Il valore dello stato della regola è Abilitato. Questo è il valore predefinito.
- $false: la regola è disabilitata. Il valore di stato della regola è Disabilitato.
Dopo aver creato la regola, è possibile abilitare o disabilitare i criteri di sicurezza preimpostati utilizzando uno dei comandi seguenti:
- Disattivare: Disable-EOPProtectionPolicyRule.
- Attivare: Enable-EOPProtectionPolicyRule.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ExceptIfRecipientDomainIs
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ExceptIfRecipientDomainIs consente di specificare un'eccezione che consente di cercare i destinatari con indirizzi di posta elettronica nei domini specificati. È possibile specificare più domini separati da virgole.
Proprietà dei parametri
| Tipo: | Word[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ExceptIfSentTo
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ExceptIfSentTo consente di specificare un'eccezione che consente di cercare i destinatari nei messaggi. È possibile utilizzare qualsiasi valore che identifichi il destinatario in modo univoco. Esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Nome distinto canonico
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | RecipientIdParameter[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ExceptIfSentToMemberOf
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ExceptIfSentToMemberOf consente di specificare un'eccezione che consente di cercare i messaggi inviati ai membri dei gruppi. È possibile utilizzare qualsiasi valore che identifichi il gruppo in modo univoco. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Nome distinto canonico
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Proprietà dei parametri
| Tipo: | RecipientIdParameter[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-HostedContentFilterPolicy
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro HostedContentFilterPolicy consente di specificare i criteri di protezione dalla posta indesiderata esistenti associati ai criteri di sicurezza preimpostati.
Se i criteri di sicurezza predefiniti sono stati attivati nel portale di Microsoft Defender, il nome del criterio di protezione dalla posta indesiderata è uno dei valori seguenti:
- Criteri<di sicurezza preimpostati Standard: numero di 13 cifre>. Ad esempio,
Standard Preset Security Policy1622650006407. - Criteri<di sicurezza preimpostati rigorosi Numero> di 13 cifre. Ad esempio,
Strict Preset Security Policy1642034847393.
È possibile trovare i criteri di protezione dalla posta indesiderata usati dai criteri di sicurezza preimpostati Standard o Strict eseguendo i comandi seguenti: Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oppure Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Proprietà dei parametri
| Tipo: | HostedContentFilterPolicyIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-MalwareFilterPolicy
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro HostedContentFilterPolicy consente di specificare i criteri antimalware esistenti associati ai criteri di sicurezza preimpostati.
Se i criteri di sicurezza predefiniti sono stati attivati nel portale di Microsoft Defender, il nome del criterio antimalware è uno dei valori seguenti:
- Criteri<di sicurezza preimpostati Standard: numero di 13 cifre>. Ad esempio,
Standard Preset Security Policy1622650007658. - Criteri<di sicurezza preimpostati rigorosi Numero> di 13 cifre. Ad esempio,
Strict Preset Security Policy1642034871908.
Puoi trovare i criteri antimalware usati dai criteri di sicurezza preimpostati Standard o Strict eseguendo i comandi seguenti: Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oppure Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Proprietà dei parametri
| Tipo: | MalwareFilterPolicyIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Name
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Name consente di specificare un nome univoco per la regola. La lunghezza massima è 64 caratteri.
Per impostazione predefinita, le regole sono denominate Criteri di sicurezza preimpostati Standard o Criteri di sicurezza preimpostati rigorosi. Poiché non è necessario creare regole diverse da quelle usate dai criteri di sicurezza preimpostati Standard o dai criteri di sicurezza preimpostati rigorosi, è consigliabile usare i nomi delle regole predefiniti per chiarezza e coerenza.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 0 |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Priority
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Priority consente di specificare un valore di priorità per la regola che determina l'ordine di elaborazione delle regole. Un valore intero più basso indica una priorità più elevata, il valore 0 è la priorità più elevata e le regole non possono disporre dello stesso valore di proprietà.
Il valore predefinito per la regola associata ai criteri di sicurezza preimpostati Strict è 0 e il valore predefinito per la regola associata ai criteri di sicurezza preimpostati Standard è 1.
Quando si crea il criterio, è necessario utilizzare il valore predefinito.
Proprietà dei parametri
| Tipo: | Int32 |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RecipientDomainIs
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro RecipientDomainIs consente di specificare una condizione che consente di cercare i destinatari con indirizzi di posta elettronica nei domini specificati. È possibile specificare più domini separati da virgole.
Proprietà dei parametri
| Tipo: | Word[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SentTo
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro SentTo specifica una condizione che consente di cercare i destinatari nei messaggi. È possibile utilizzare qualsiasi valore che identifichi il destinatario in modo univoco. Esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Nome distinto canonico
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | RecipientIdParameter[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SentToMemberOf
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro SentToMemberOf consente di specificare una condizione per la ricerca dei messaggi inviati ai membri dei gruppi di distribuzione, ai gruppi di distribuzione dinamici o ai gruppi di sicurezza abilitati alla posta elettronica. È possibile utilizzare qualsiasi valore che identifichi il gruppo in modo univoco. Ad esempio:
- Nome
- Alias
- Nome distinto (DN)
- Nome distinto (DN)
- Nome distinto canonico
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Proprietà dei parametri
| Tipo: | RecipientIdParameter[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.