Set-SafeAttachmentPolicy
Questo cmdlet è disponibile solamente nel servizio basato sul cloud.
Usare il cmdlet Set-SafeAttachmentPolicy per modificare i criteri degli allegati sicuri nell'organizzazione basata sul cloud.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
Set-SafeAttachmentPolicy
[-Identity] <SafeAttachmentPolicyIdParameter>
[-Action <SafeAttachmentAction>]
[-AdminDisplayName <String>]
[-Confirm]
[-Enable <Boolean>]
[-QuarantineTag <String>]
[-Redirect <Boolean>]
[-RedirectAddress <SmtpAddress>]
[-WhatIf]
[<CommonParameters>]
Descrizione
Gli allegati sicuri sono una funzionalità di Microsoft Defender per Office 365 che apre gli allegati di posta elettronica in uno speciale ambiente hypervisor per rilevare attività dannose. Per altre informazioni, vedere Allegati sicuri in Defender per Office 365.
Un criterio di collegamento sicuro può essere assegnato a una sola regola di allegato sicuro usando il parametro SafeAttachmentPolicy nei cmdlet New-SafeAttachmentRule o Set-SafeAttachmentRule.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess
In questo esempio viene modificato il criterio di allegati sicuri esistente denominato Engineering Block Attachments per impostare il criterio di quarantena su ContosoLimitedAccess.
Parametri
-Action
Applicabile: Exchange Online
Il parametro Action consente di specificare l'azione per i criteri di allegati sicuri. I valori validi sono:
- Consenti: recapita il messaggio se viene rilevato malware nell'allegato e tieni traccia dei risultati dell'analisi. Questo valore corrisponde al monitoraggio della proprietà di risposta malware sconosciuta allegati sicuri del criterio nel portale di Microsoft Defender.
- Blocca: blocca il messaggio di posta elettronica che contiene l'allegato malware. Questo è il valore predefinito.
- DynamicDelivery: recapita il messaggio di posta elettronica con un segnaposto per ogni allegato di posta elettronica. Il segnaposto rimane finché una copia dell'allegato non viene analizzata e ritenuta sicura. Per ulteriori informazioni, vedere Recapito dinamico nei criteri allegati sicuri.
Il valore di questo parametro è significativo solo quando il valore del parametro Enable è $true (il valore predefinito è $false).
Per specificare nessuna azione per i criteri allegati sicuri (corrisponde al valore Off per l'impostazione dei criteri di risposta malware sconosciuti allegati sicuri nel portale di Defender), usare il valore $false per il parametro Enable.
I risultati di tutte le azioni sono disponibili nella traccia dei messaggi.
Proprietà dei parametri
| Tipo: | SafeAttachmentAction |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AdminDisplayName
Applicabile: Exchange Online
Il parametro AdminDisplayName consente di specificare una descrizione per il criterio. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Confirm
Applicabile: Exchange Online
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Enable
Applicabile: Exchange Online
Il parametro Enable interagisce con il parametro Action per specificare l'azione per il criterio di collegamento sicuro. I valori validi sono:
- $true: il parametro Action consente di specificare l'azione per i criteri allegati sicuri.
- $false: Questo valore è l'impostazione predefinita. Gli allegati non vengono analizzati da allegati sicuri, indipendentemente dal valore del parametro Azione. $false corrisponde al valore Disattivato per l'impostazione di risposta malware sconosciuti allegati sicuri del criterio allegati sicuri completo nel portale Microsoft Defender (la combinazione della regola e del criterio associato corrispondente in PowerShell).
Per abilitare o disabilitare un criterio di allegati sicuri esistente, usare i cmdlet Enable-SafeAttachmentRule o Disable-SafeAttachmentRule.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Identity
Applicabile: Exchange Online
Il parametro Identity consente di specificare i criteri di allegati sicuri che si desidera modificare.
È possibile utilizzare qualsiasi valore che identifichi il criterio in modo univoco. Ad esempio:
- Nome
- Nome distinto (DN)
- GUID
Proprietà dei parametri
| Tipo: | SafeAttachmentPolicyIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-QuarantineTag
Applicabile: Exchange Online
Il parametro QuarantineTag consente di specificare i criteri di quarantena usati nei messaggi messi in quarantena come malware dagli allegati sicuri. È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:
- Nome
- Nome distinto (DN)
- GUID
I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.
Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato AdminOnlyAccessPolicy. Questo criterio di quarantena applica le funzionalità cronologiche per i messaggi che sono stati messi in quarantena come malware dagli allegati sicuri, come descritto nella tabella seguente.
Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Redirect
Applicabile: Exchange Online
Il parametro Redirect consente di specificare se recapitare i messaggi a un indirizzo e-mail alternativo se viene rilevato malware in un allegato. I valori validi sono:
- $true: i messaggi che contengono allegati di malware vengono recapitati all'indirizzo di posta elettronica specificato dal parametro RedirectAddress. Questo valore è significativo solo quando il valore del parametro Action è Allow.
- $false: i messaggi che contengono allegati di malware non vengono recapitati a un altro indirizzo di posta elettronica. Questo è il valore predefinito.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RedirectAddress
Applicabile: Exchange Online
Il parametro RedirectAddress consente di specificare l'indirizzo di posta elettronica di destinazione per recapitare i messaggi se viene rilevato malware in un allegato.
Il valore di questo parametro è significativo solo quando il valore del parametro Redirect è $true e il valore del parametro Action è Allow.
Proprietà dei parametri
| Tipo: | SmtpAddress |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Applicabile: Exchange Online
L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.