New-EOPProtectionPolicyRule
このコマンドレットは、クラウドベースのサービスでのみ使用できます。
New-EOPProtectionPolicyRule コマンドレットを使用して、事前設定されたセキュリティ ポリシー内のすべてのクラウド メールボックスの組み込みセキュリティ機能のルールを作成します。 このルールは、保護の受信者の条件と例外を指定し、関連する事前設定されたセキュリティ ポリシーを有効または無効にすることもできます。
注: Remove-EOPProtectionPolicyRule コマンドレットを使用して手動でルールを削除した場合を除き、このコマンドレットを使用してルールを作成することはお勧めしません。 ルールを作成するには、事前設定されたセキュリティ ポリシーに関連付けられている既存の個々のセキュリティ ポリシーを指定する必要があります。 これらの必要な個別のセキュリティ ポリシーを手動で作成することはお勧めしません。 Microsoft Defender ポータルで初めて事前設定されたセキュリティ ポリシーを有効にすると、必要な個別のセキュリティ ポリシーが自動的に作成されますが、このコマンドレットを使用して関連する規則も作成されます。 そのため、既にルールが存在する場合は、このコマンドレットを使用してルールを作成する必要はありません。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Default (既定)
New-EOPProtectionPolicyRule
[-Name] <String>
[-Priority <Int32>]
-AntiPhishPolicy <AntiPhishPolicyIdParameter>
-HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
-MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-RecipientDomainIs <Word[]>]
[-SentTo <RecipientIdParameter[]>]
[-SentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
説明
PowerShell の事前設定されたセキュリティ ポリシーの詳細については、「Exchange Online PowerShell の事前設定されたセキュリティ ポリシー」を参照してください。
重要
AND ロジックを使用する受信者の条件の種類によって異なります (受信者は指定された 条件をすべて 満たす必要があります)。 さまざまな種類の受信者の例外が、OR ロジックを使用します (受信者は指定された例外 のいずれか を満たす必要があります)。 詳細については、 事前設定されたセキュリティ ポリシーのプロファイルを参照してください。
このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。
例
例 1
New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1
この例では、Standard プリセット セキュリティ ポリシーのルールを作成します。 Defender for Office 365 保護が適用されるユーザーに制限はありません。 ルールが既に存在する場合、コマンドは失敗します。
パラメーター
-AntiPhishPolicy
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
AntiPhishPolicy パラメーターは、事前設定されたセキュリティ ポリシーに関連付けられている既存のフィッシング対策ポリシーを指定します。
Microsoft Defender ポータルで事前設定されたセキュリティ ポリシーを有効にしたことがある場合、フィッシング詐欺対策ポリシーの名前は次のいずれかの値になります。
- Standard 事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Standard Preset Security Policy1622650005393」のように入力します。 - 厳密な事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Strict Preset Security Policy1642034844713」のように入力します。
Standard または Strict のプリセット セキュリティ ポリシーで使用されるフィッシング対策ポリシーを確認するには、次のコマンドを実行します。Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" または AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"。
パラメーターのプロパティ
| 型: | AntiPhishPolicyIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Comments
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Comments パラメーターは、ルールの使用目的や一定期間での変更履歴など、ルールに関する情報コメントを指定します。 コメントの長さは、1024 文字以下にする必要があります。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Confirm
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットに与える影響は、コマンドレットが続行する前に確認を必要とするかどうかによって異なります。
- データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文
-Confirm:$falseを使用して、確認プロンプトを省略できます。 - 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値を指定せずに Confirm スイッチを指定すると、一時停止が発生し、続行する前にコマンドの確認を強制されます。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | Cf |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Enabled
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Enabled パラメーターは、ルールを有効にするかどうかを指定します。 有効な値は次のとおりです。
- $true: ルールが有効になっています。 ルールの [状態] の値は [有効] です。 この値が既定値です。
- $false: このルールは無効になっています。 ルールの [状態] の値は [無効] です。
ルールを作成したら、次のいずれかのコマンドを使用して、事前設定されたセキュリティ ポリシーを有効または無効にします。
- 無効にします: Disable-EOPProtectionPolicyRule。
- 有効にします: Enable-EOPProtectionPolicyRule.
パラメーターのプロパティ
| 型: | Boolean |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfRecipientDomainIs
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
ExceptIfRecipientDomainIs パラメーターは、指定されたドメインの電子メール アドレスを持つ受信者を検索する例外を指定します。 複数のドメインをコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | Word[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfSentTo
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
ExceptIfSentTo パラメーターは、メッセージ内の受信者を検索する例外を指定します。 受信者を一意に識別する任意の値を使用できます。 たとえば、次の値を使用できます。
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfSentToMemberOf
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
ExceptIfSentToMemberOf パラメーターは、グループのメンバーに送信されたメッセージを検索する例外を指定します。 グループを一意に識別する任意の値を使用できます。 例:
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
PD_UCC_Multiple_Values
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-HostedContentFilterPolicy
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
HostedContentFilterPolicy パラメーターは、事前設定されたセキュリティ ポリシーに関連付けられている既存のスパム対策ポリシーを指定します。
Microsoft Defender ポータルで事前設定されたセキュリティ ポリシーを有効にしたことがある場合、スパム対策ポリシーの名前は次のいずれかの値になります。
- Standard 事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Standard Preset Security Policy1622650006407」のように入力します。 - 厳密な事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Strict Preset Security Policy1642034847393」のように入力します。
次のコマンドを実行することで、Standard または Strict の事前設定されたセキュリティ ポリシーで使用されるスパム対策ポリシーを見つけることができます。Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" または Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"。
パラメーターのプロパティ
| 型: | HostedContentFilterPolicyIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-MalwareFilterPolicy
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
HostedContentFilterPolicy パラメーターは、事前設定されたセキュリティ ポリシーに関連付けられている既存のマルウェア対策ポリシーを指定します。
Microsoft Defender ポータルで事前設定されたセキュリティ ポリシーを有効にしたことがある場合、マルウェア対策ポリシーの名前は次のいずれかの値になります。
- Standard 事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Standard Preset Security Policy1622650007658」のように入力します。 - 厳密な事前設定されたセキュリティ ポリシー<13 桁の数字>。 たとえば、「
Strict Preset Security Policy1642034871908」のように入力します。
Standard または "厳密" の事前設定されたセキュリティ ポリシーで使用されるマルウェア対策ポリシーを確認するには、次のコマンドを実行します。Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" または Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict"。
パラメーターのプロパティ
| 型: | MalwareFilterPolicyIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Name
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Name パラメーターは、ルールの一意の名前を指定します。 最大の長さは 64 文字です。
デフォルトでは、ルールの名前は Standard Preset Security Policy または Strict Preset Security Policy です。 Standard プリセット セキュリティ ポリシーまたは Strict プリセット セキュリティ ポリシーで使用されるルール以外のルールを作成する必要はないため、明確さと一貫性を確保するために、デフォルトのルール名を使用することを強くお勧めします。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | 0 |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Priority
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
優先度パラメーターは、ルール処理の順序を決定するルールの優先度値を指定します。 小さい整数値ほど優先度が高いことを示し、値 0 の優先度が最も高くなります。また各ルールには異なる優先度値を指定する必要があります。
Strict プリセット セキュリティ ポリシーに関連付けられているルールの既定値は 0 で、Standard プリセット セキュリティ ポリシーに関連付けられているルールの既定値は 1 です。
ポリシーを作成するときは、既定値を使用する必要があります。
パラメーターのプロパティ
| 型: | Int32 |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-RecipientDomainIs
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
RecipientDomainIs パラメーターは、指定したドメインに電子メール アドレスを持つ受信者を検索する条件を指定します。 複数のドメインをコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | Word[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-SentTo
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
SentTo パラメーターは、メッセージ内の受信者を検索する条件を指定します。 受信者を一意に識別する任意の値を使用できます。 たとえば、次の値を使用できます。
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-SentToMemberOf
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
SentToMemberOf パラメーターは、配布グループ、動的配布グループ、またはメールが有効なセキュリティ グループのメンバーに送信されたメッセージを検索する条件を指定します。 グループを一意に識別する任意の値を使用できます。 例:
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
PD_UCC_Multiple_Values
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-WhatIf
適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン
[WhatIf] スイッチは、何も変更を加えずにコマンドが実行する内容を表示します。 このスイッチで値を指定する必要はありません。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | wi |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。