Get-SafeLinksDetailReport
このコマンドレットは、クラウドベースのサービスでのみ使用できます。
Get-SafeLinksDetailReport コマンドレットを使用して、過去 7 日間の安全なリンクの結果に関する詳細情報を返します。 昨日は、指定できる最新の日付です。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Default (既定)
Get-SafeLinksDetailReport
[-Action <MultiValuedProperty>]
[-AppNameList <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-RecipientAddress <MultiValuedProperty>]
[-StartDate <System.DateTime>]
[<CommonParameters>]
説明
注: 日付範囲を指定せずに Get-SafeLinksDetailReport を実行すると、コマンドによって不明なエラーが返されます。
安全なリンクは、電子メール メッセージ内のリンクをチェックして、悪意のある Web サイトにつながるかどうかを確認する Microsoft Defender for Office 365 の機能です。 ユーザーがメッセージ内のリンクをクリックすると、一時的に URL が書き換えられて、悪意のある既知の Web サイトの一覧と照合されます。
このコマンドレットからは、次の情報が返されます。
- ClickTime
- NetworkMessageId
- ClientMessageId
- SenderAddress
- RecipientAddress
- Url
- UrlDomain
- アクション
- AppName
- SourceId
- 組織
- DetectedBy (Microsoft Defender for Office 365 の安全なリンク)
- UrlType (現在は空)
- フラグ (0: 許可 1: ブロック 2: ClickedEvenBlocked 3: ClickedDuringScan)
このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。
例
例 1
Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com
この戻り値の例では、次の情報で結果をフィルター処理します。
- 日付範囲: 2020 年 6 月 7 日から 2020 年 6 月 10 日
- アクション: 許可およびブロック
- AppNameList: Email Client and Teams
- URL ドメイン: google.com と teams.com
- 受信者のメール アドレス: faith@contoso.com と chris@contoso.com
パラメーター
-Action
適用対象: Exchange Online
Action パラメーターは、アクションで結果をフィルター処理します。 有効な値は次のとおりです。
- 許可: "良い" 判定のために URL が許可されました。
- ブロック: URL は、"悪い" 判定のためにブロックされました。
- ClickedDuringScan: セーフ リンクがスキャンを完了する前に、ユーザーは URL の確認をスキップし、リンク先 URL に進みました。
- ClickedEvenBlocked: ユーザーはクリック時に URL へのアクセスをブロックされました。
- スキャン中: URL をスキャン中です。
- TenantAllowed: テナントの許可/ブロック リストでの URL 許可エントリ。
- TenantBlocked: テナントの許可/ブロック一覧での URL ブロック エントリ。
- TenantBlockedAndClickedThrough: テナントの許可/ブロック一覧のブロック エントリにより URL がブロックされ、ユーザーがブロック ページをクリックして URL にアクセスしました。
複数の値をコンマで区切って指定できます。
注: このパラメーターの値は大文字と小文字が区別されます。 アクションに対してデータが返されないということは、そのアクションが実行されなかったことを意味します。
パラメーターのプロパティ
| 型: | MultiValuedProperty |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-AppNameList
適用対象: Exchange Online
AppNameList パラメーターは、リンクが見つかったアプリで結果をフィルター処理します。 有効な値は次のとおりです。
- Email Client
- OfficeDocs
- Teams
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
パラメーターのプロパティ
| 型: | MultiValuedProperty |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Domain
適用対象: Exchange Online
Domain パラメーターは、URL 内のドメインで結果をフィルター処理します。
複数の値をコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | MultiValuedProperty |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-EndDate
適用対象: Exchange Online
EndDate パラメーターには、日付範囲の終了日を指定します。
コマンドを実行するコンピューターの [地域のオプション] 設定で定義されている短い日付形式を使用します。 たとえば、短い日付形式 MM/dd/yyyy を使用するようにコンピューターが構成されている場合は、「09/01/2018」と入力して 2018 年 9 月 1 日を指定します。
昨日は、指定できる最新の日付です。 7 日より前の日付を指定することはできません。
パラメーターのプロパティ
| 型: | System.DateTime |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Page
適用対象: Exchange Online
Page パラメーターは、表示する結果のページ数を指定します。 このパラメーターの有効な入力値は、1 ~ 1000 の整数です。 既定値は 1 です。
パラメーターのプロパティ
| 型: | Int32 |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-PageSize
適用対象: Exchange Online
PageSize パラメーターは、ページあたりのエントリの最大数を指定します。 このパラメーターの有効な入力値は、1 ~ 5000 の整数です。 既定値は 1000 です。
パラメーターのプロパティ
| 型: | Int32 |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-RecipientAddress
適用対象: Exchange Online
RecipientAddress パラメーターは、受信者の電子メール アドレスで結果をフィルター処理します。
複数の値をコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | MultiValuedProperty |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-StartDate
適用対象: Exchange Online
StartDate パラメーターは、日付範囲の開始日を指定します。
コマンドを実行するコンピューターの [地域のオプション] 設定で定義されている短い日付形式を使用します。 たとえば、短い日付形式 MM/dd/yyyy を使用するようにコンピューターが構成されている場合は、「09/01/2018」と入力して 2018 年 9 月 1 日を指定します。
昨日は、指定できる最新の日付です。 7 日より前の日付を指定することはできません。
パラメーターのプロパティ
| 型: | System.DateTime |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。