Set-MalwareFilterPolicy

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.

Il cmdlet Set-MalwareFilterPolicy consente di modificare i criteri per il filtro di malware nell'organizzazione.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Set-MalwareFilterPolicy
    [-Identity] <MalwareFilterPolicyIdParameter>
    [-Action <MalwareFilteringAction>]
    [-AdminDisplayName <String>]
    [-BypassInboundMessages <Boolean>]
    [-BypassOutboundMessages <Boolean>]
    [-Confirm]
    [-CustomAlertText <String>]
    [-CustomExternalBody <String>]
    [-CustomExternalSubject <String>]
    [-CustomFromAddress <SmtpAddress>]
    [-CustomFromName <String>]
    [-CustomInternalBody <String>]
    [-CustomInternalSubject <String>]
    [-CustomNotifications <Boolean>]
    [-DomainController <Fqdn>]
    [-EnableExternalSenderAdminNotifications <Boolean>]
    [-EnableExternalSenderNotifications <Boolean>]
    [-EnableFileFilter <Boolean>]
    [-EnableInternalSenderAdminNotifications <Boolean>]
    [-EnableInternalSenderNotifications <Boolean>]
    [-ExternalSenderAdminAddress <SmtpAddress>]
    [-FileTypeAction <FileTypeFilteringAction>]
    [-FileTypes <String[]>]
    [-InternalSenderAdminAddress <SmtpAddress>]
    [-IsPolicyOverrideApplied <Boolean>]
    [-MakeDefault]
    [-QuarantineTag <String>]
    [-WhatIf]
    [-ZapEnabled <Boolean>]
    [<CommonParameters>]

Descrizione

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Set-MalwareFilterPolicy -Identity "Contoso Malware Filter Policy" -Action DeleteMessage -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@contoso.com

In Exchange locale, questo esempio modifica il criterio di filtro antimalware denominato Contoso Malware Filter Policy con le impostazioni seguenti:

  • Eliminazione dei messaggi che contengono malware.
  • Nessun invio di notifica al mittente del messaggio quando viene rilevato malware nel messaggio.
  • Notifica all'amministratore admin@contoso.com quando viene rilevato malware in un messaggio proveniente da un mittente interno.

Esempio 2

$FileTypesAdd = Get-MalwareFilterPolicy -Identity Default | select -Expand FileTypes

$FileTypesAdd += "dgz","mde"

Set-MalwareFilterPolicy -Identity Default -EnableFileFilter $true -FileTypes $FileTypesAdd

In questo esempio viene abilitato il filtro degli allegati comuni nel criterio di filtro antimalware denominato Default e vengono aggiunti i tipi di file "dgz" e "mde" senza influire sulle altre voci del tipo di file.

Esempio 3

$ft = Get-MalwareFilterPolicy -Identity Default

$a = [System.Collections.ArrayList]($ft.FileTypes)

$a

$a.RemoveAt(6)

Set-MalwareFilterPolicy -Identity Default -FileTypes $a

In questo esempio viene modificato il criterio di filtro antimalware denominato Default rimuovendo un tipo di file esistente dal filtro per gli allegati comuni senza influire sugli altri tipi di file già specificati.

I primi tre comandi restituiscono l'elenco esistente di tipi di file. Il primo tipo di file nell'elenco ha il numero di indice 0, il secondo ha il numero di indice 1 e così via. Usare il numero di indice per specificare il tipo di file da rimuovere.

Gli ultimi due comandi rimuovono il settimo tipo di file visualizzato nell'elenco.

Parametri

-Action

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro Action consente di specificare l'azione da intraprendere quando viene rilevato malware in un messaggio. I valori validi sono:

  • DeleteMessage: gestisce il messaggio senza inviare una notifica ai destinatari. Questo è il valore predefinito.
  • DeleteAttachmentAndUseDefaultAlert: recapita il messaggio, ma sostituisce tutti gli allegati con un file denominato Avviso malware Text.txt che contiene il testo di avviso predefinito.
  • DeleteAttachmentAndUseCustomAlert: recapita il messaggio, ma sostituisce tutti gli allegati con un file denominato Avviso malware Text.txt che contiene il testo dell'avviso personalizzato specificato dal parametro CustomAlertText.

Proprietà dei parametri

Tipo:MalwareFilteringAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdminDisplayName

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro AdminDisplayName consente di specificare una descrizione per il criterio. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BypassInboundMessages

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro BypassInboundMessages abilita o disabilita il filtro del malware nei messaggi in arrivo (messaggi che entrano nell'organizzazione). I valori validi sono:

  • $true: il filtro antimalware è disabilitato per i messaggi in ingresso.
  • $false: il filtro antimalware è abilitato per i messaggi in ingresso. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BypassOutboundMessages

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro BypassOutboundMessages abilita o disabilita il filtro del malware nei messaggi in uscita (messaggi che lasciano l'organizzazione). I valori validi sono:

  • $true: il filtro antimalware è disabilitato per i messaggi in uscita.
  • $false: il filtro antimalware è abilitato per i messaggi in uscita. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomAlertText

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro CustomAlertText consente di specificare il testo personalizzato da utilizzare nell'allegato sostitutivo denominato Malware Alert Text.txt. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro Action è DeleteAttachmentAndUseCustomAlert.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomExternalBody

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomExternalBody consente di specificare il corpo personalizzato da utilizzare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti esterni. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomExternalSubject

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomExternalSubject consente di specificare l'oggetto personalizzato da utilizzare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti esterni. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomFromAddress

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomFromAddress consente di specificare l'indirizzo From personalizzato da usare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti interni o esterni.

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomFromName

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomFromName consente di specificare il nome From personalizzato da usare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti interni o esterni. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomInternalBody

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomInternalBody consente di specificare il corpo personalizzato da utilizzare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti interni. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomInternalSubject

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomInternalSubject consente di specificare l'oggetto personalizzato da utilizzare nei messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti interni. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Questo parametro è significativo solo quando il valore del parametro CustomNotifications è $true e se viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CustomNotifications

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro CustomNotifications abilita o disabilita la personalizzazione dei messaggi di notifica per i rilevamenti di malware. I valori validi sono:

  • $true: Sostituire i valori predefiniti usati nei messaggi di notifica con i valori dei parametri CustomFromAddress, CustomFromName, CustomExternalSubject, CustomExternalBody, CustomInternalSubject e CustomInternalBody.
  • $false: Non viene eseguita alcuna personalizzazione dei messaggi di notifica. Vengono utilizzati i valori predefiniti.

Questo parametro è significativo solo quando viene $true anche il valore di almeno uno dei parametri seguenti:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DomainController

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro DomainController consente di specificare il controller di dominio utilizzato da questo cmdlet per la lettura o la scrittura dei dati in Active Directory. Identificare il controller di dominio mediante il relativo nome di dominio completo (FQDN). Ad esempio, dc01.contoso.com.

Proprietà dei parametri

Tipo:Fqdn
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableExternalSenderAdminNotifications

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro EnableExternalSenderAdminNotifications abilita o disabilita l'invio di messaggi di notifica a un amministratore per i rilevamenti di malware nei messaggi provenienti da mittenti interni. I valori validi sono:

  • $true: Quando vengono rilevati allegati malware nei messaggi provenienti da mittenti esterni, viene inviato un messaggio di notifica all'indirizzo di posta elettronica specificato dal parametro ExternalSenderAdminAddress.
  • $false: le notifiche non vengono inviate per i rilevamenti di allegati malware nei messaggi provenienti da mittenti esterni. Questo è il valore predefinito.

Nota: le notifiche per gli amministratori vengono inviate solo per gli allegati classificati come malware.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableExternalSenderNotifications

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro EnableExternalSenderNotifications abilita o disabilita l'invio di messaggi di notifica a mittenti esterni per rilevamenti di malware nei loro messaggi. I valori validi sono:

  • $true: Quando viene rilevato un malware in un messaggio da un mittente esterno, inviare un messaggio di notifica.
  • $false: Non inviare messaggi di notifica per il rilevamento di malware a mittenti esterni. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableFileFilter

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro EnableFileFilter abilita o disabilita il filtro degli allegati comuni (noto anche come blocco degli allegati comuni). I valori validi sono:

  • $true: il filtro degli allegati comuni è abilitato. Questo è il valore predefinito.
  • $false: il filtro degli allegati comuni è disabilitato.

I tipi di file vengono specificati mediante il parametro FileTypes.

È possibile specificare l'azione per i file rilevati utilizzando il parametro FileTypeAction.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableInternalSenderAdminNotifications

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro EnableInternalSenderAdminNotifications abilita o disabilita l'invio di messaggi di notifica a un amministratore per i rilevamenti di malware nei messaggi provenienti da mittenti interni. I valori validi sono:

  • $true: Quando vengono rilevati allegati malware nei messaggi provenienti da mittenti interni, viene inviato un messaggio di notifica all'indirizzo di posta elettronica specificato dal parametro InternalSenderAdminAddress.
  • $false: le notifiche non vengono inviate per i rilevamenti di allegati malware nei messaggi provenienti da mittenti interni. Questo è il valore predefinito.

Nota: le notifiche per gli amministratori vengono inviate solo per gli allegati classificati come malware.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableInternalSenderNotifications

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Il parametro EnableInternalSenderNotifications abilita o disabilita l'invio di messaggi di notifica ai mittenti interni per i rilevamenti di malware nei loro messaggi. I valori validi sono:

  • $true: Quando viene rilevato un malware in un messaggio proveniente da un mittente interno, inviare un messaggio di notifica.
  • $false: non inviare messaggi di notifica per il rilevamento di malware ai mittenti di messaggi interni. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExternalSenderAdminAddress

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro ExternalSenderAdminAddress consente di specificare l'indirizzo di posta elettronica dell'amministratore che riceve i messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti esterni.

Questo parametro è significativo solo se il valore del parametro EnableExternalSenderAdminNotifications è $true.

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-FileTypeAction

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro FileTypeAction specifica cosa accade ai messaggi che contengono uno o più allegati in cui l'estensione di file è inclusa nel parametro FileTypes (il filtro degli allegati comuni). I valori validi sono:

  • Quarantena: mettere in quarantena il messaggio. Il fatto che il destinatario riceva o meno una notifica dipende dalle impostazioni di notifica della quarantena nel criterio di quarantena selezionato per il criterio di filtro antimalware dal parametro QuarantineTag.
  • Rifiuta: il messaggio viene rifiutato in un rapporto di mancato recapito (noto anche come rapporto di mancato recapito o messaggio di rimbalzo) al mittente. Il messaggio non è disponibile in quarantena. Questo è il valore predefinito.

Questo parametro è significativo solo quando il valore del parametro EnableFileFilter è $true.

Proprietà dei parametri

Tipo:FileTypeFilteringAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-FileTypes

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro FileTypes consente di specificare i tipi di file che vengono bloccati automaticamente dal filtro degli allegati comuni, indipendentemente dal contenuto. Tuttavia, è consigliabile solo negli ambienti tra foreste.

ace, ani, apk, app, appx, arj, bat, cab, cmd, com, deb, dex, dll, docm, elf, exe, hta, img, iso, jar, jnlp, kext, lha, lib, library, lnk, lzh, macho, msc, msi, msix, msp, mst, pif, ppa, ppam, reg, rev, scf, scr, sct, sys, uif, vb, vbe, vbs, vxd, wsc, wsf, wsh, xll, xz, z

Questo parametro è significativo solo se il valore del parametro EnableFileFilter è $true.

Il filtro degli allegati comuni sfrutta al massimo la digitazione a vera e propria per rilevare il tipo di file indipendentemente dall'estensione. Ad esempio, un file exe rinominato in txt viene rilevato come file exe. Se la digitazione vera non riesce o non è supportata per il tipo di file specificato, viene usata la corrispondenza dell'estensione.

Per sostituire l'elenco esistente di tipi di file con i valori specificati, utilizzare la sintassi FileType1,FileType2,...FileTypeN. Per mantenere i valori esistenti, assicurarsi di includere i tipi di file che si desidera mantenere insieme ai nuovi valori da aggiungere.

Per aggiungere o rimuovere tipi di file senza influire sulle altre voci di tipo file, vedere la sezione Esempi in questo articolo.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro Identity consente di specificare il criterio per il filtro di malware che si desidera modificare. È possibile utilizzare qualsiasi valore che identifichi il criterio in modo univoco. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

Proprietà dei parametri

Tipo:MalwareFilterPolicyIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-InternalSenderAdminAddress

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

Il parametro InternalSenderAdminAddress consente di specificare l'indirizzo di posta elettronica dell'amministratore che riceve i messaggi di notifica per i rilevamenti di malware nei messaggi provenienti da mittenti interni.

Questo parametro è significativo solo se il valore del parametro EnableInternalSenderAdminNotifications è $true.

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsPolicyOverrideApplied

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MakeDefault

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione MakeDefault rende questo criterio di filtro antimalware il criterio predefinito. Con questa opzione non è necessario specificare alcun valore.

Il criterio di filtro antimalware predefinito non ha filtri destinatario (viene applicato a tutti) e ha il valore di priorità più basso.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-QuarantineTag

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro QuarantineTag consente di specificare i criteri di quarantena usati nei messaggi messi in quarantena come malware. È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il criterio di quarantena predefinito in uso è denominato AdminOnlyAccessPolicy. Per ulteriori informazioni su questo criterio di quarantena, vedere Anatomia di un criterio di quarantena.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Componente aggiuntivo di sicurezza predefinito per le cassette postali locali

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ZapEnabled

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro ZapEnabled abilita o disabilita l'eliminazione automatica a zero ore (ZAP) per il malware nelle cassette postali cloud. ZAP rileva il malware nei messaggi non letti che sono già stati recapitati nella cartella Posta in arrivo dell'utente. I valori validi sono:

  • $true: ZAP per il malware è abilitato. Questo è il valore predefinito. In Exchange Server, i messaggi non letti nella cartella Posta in arrivo dell'utente che contengono malware vengono spostati nella cartella Email indesiderata. Nel servizio basato su cloud, i messaggi vengono messi in quarantena.
  • $false: ZAP per il malware è disabilitato.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.