Set-SafeAttachmentPolicy

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Set-SafeAttachmentPolicy per modificare i criteri degli allegati sicuri nell'organizzazione basata sul cloud.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Set-SafeAttachmentPolicy
    [-Identity] <SafeAttachmentPolicyIdParameter>
    [-Action <SafeAttachmentAction>]
    [-AdminDisplayName <String>]
    [-Confirm]
    [-Enable <Boolean>]
    [-QuarantineTag <String>]
    [-Redirect <Boolean>]
    [-RedirectAddress <SmtpAddress>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

Gli allegati sicuri sono una funzionalità di Microsoft Defender per Office 365 che apre gli allegati di posta elettronica in uno speciale ambiente hypervisor per rilevare attività dannose. Per altre informazioni, vedere Allegati sicuri in Defender per Office 365.

Un criterio di collegamento sicuro può essere assegnato a una sola regola di allegato sicuro usando il parametro SafeAttachmentPolicy nei cmdlet New-SafeAttachmentRule o Set-SafeAttachmentRule.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess

In questo esempio viene modificato il criterio di allegati sicuri esistente denominato Engineering Block Attachments per impostare il criterio di quarantena su ContosoLimitedAccess.

Parametri

-Action

Applicabile: Exchange Online

Il parametro Action consente di specificare l'azione per i criteri di allegati sicuri. I valori validi sono:

  • Consenti: recapita il messaggio se viene rilevato malware nell'allegato e tieni traccia dei risultati dell'analisi. Questo valore corrisponde al monitoraggio della proprietà di risposta malware sconosciuta allegati sicuri del criterio nel portale di Microsoft Defender.
  • Blocca: blocca il messaggio di posta elettronica che contiene l'allegato malware. Questo è il valore predefinito.
  • DynamicDelivery: recapita il messaggio di posta elettronica con un segnaposto per ogni allegato di posta elettronica. Il segnaposto rimane finché una copia dell'allegato non viene analizzata e ritenuta sicura. Per ulteriori informazioni, vedere Recapito dinamico nei criteri allegati sicuri.

Il valore di questo parametro è significativo solo quando il valore del parametro Enable è $true (il valore predefinito è $false).

Per specificare nessuna azione per i criteri allegati sicuri (corrisponde al valore Off per l'impostazione dei criteri di risposta malware sconosciuti allegati sicuri nel portale di Defender), usare il valore $false per il parametro Enable.

I risultati di tutte le azioni sono disponibili nella traccia dei messaggi.

Proprietà dei parametri

Tipo:SafeAttachmentAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdminDisplayName

Applicabile: Exchange Online

Il parametro AdminDisplayName consente di specificare una descrizione per il criterio. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Online

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Enable

Applicabile: Exchange Online

Il parametro Enable interagisce con il parametro Action per specificare l'azione per il criterio di collegamento sicuro. I valori validi sono:

  • $true: il parametro Action consente di specificare l'azione per i criteri allegati sicuri.
  • $false: Questo valore è l'impostazione predefinita. Gli allegati non vengono analizzati da allegati sicuri, indipendentemente dal valore del parametro Azione. $false corrisponde al valore Disattivato per l'impostazione di risposta malware sconosciuti allegati sicuri del criterio allegati sicuri completo nel portale Microsoft Defender (la combinazione della regola e del criterio associato corrispondente in PowerShell).

Per abilitare o disabilitare un criterio di allegati sicuri esistente, usare i cmdlet Enable-SafeAttachmentRule o Disable-SafeAttachmentRule.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Online

Il parametro Identity consente di specificare i criteri di allegati sicuri che si desidera modificare.

È possibile utilizzare qualsiasi valore che identifichi il criterio in modo univoco. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

Proprietà dei parametri

Tipo:SafeAttachmentPolicyIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-QuarantineTag

Applicabile: Exchange Online

Il parametro QuarantineTag consente di specificare i criteri di quarantena usati nei messaggi messi in quarantena come malware dagli allegati sicuri. È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato AdminOnlyAccessPolicy. Questo criterio di quarantena applica le funzionalità cronologiche per i messaggi che sono stati messi in quarantena come malware dagli allegati sicuri, come descritto nella tabella seguente.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Redirect

Applicabile: Exchange Online

Il parametro Redirect consente di specificare se recapitare i messaggi a un indirizzo e-mail alternativo se viene rilevato malware in un allegato. I valori validi sono:

  • $true: i messaggi che contengono allegati di malware vengono recapitati all'indirizzo di posta elettronica specificato dal parametro RedirectAddress. Questo valore è significativo solo quando il valore del parametro Action è Allow.
  • $false: i messaggi che contengono allegati di malware non vengono recapitati a un altro indirizzo di posta elettronica. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RedirectAddress

Applicabile: Exchange Online

Il parametro RedirectAddress consente di specificare l'indirizzo di posta elettronica di destinazione per recapitare i messaggi se viene rilevato malware in un allegato.

Il valore di questo parametro è significativo solo quando il valore del parametro Redirect è $true e il valore del parametro Action è Allow.

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Online

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.