Set-AntiPhishPolicy

このコマンドレットは、クラウドベースのサービスでのみ使用できます。

Set-AntiPhishPolicy コマンドレットを使用して、クラウドベースのorganizationのアンチフィッシング ポリシーを変更します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

Default (既定)

Set-AntiPhishPolicy
    -Identity <AntiPhishPolicyIdParameter>
    [-AdminDisplayName <String>]
    [-AuthenticationFailAction <SpoofAuthenticationFailAction>]
    [-Confirm]
    [-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
    [-DmarcRejectAction <SpoofDmarcRejectAction>]
    [-Enabled <Boolean>]
    [-EnableFirstContactSafetyTips <Boolean>]
    [-EnableMailboxIntelligence <Boolean>]
    [-EnableMailboxIntelligenceProtection <Boolean>]
    [-EnableOrganizationDomainsProtection <Boolean>]
    [-EnableSimilarDomainsSafetyTips <Boolean>]
    [-EnableSimilarUsersSafetyTips <Boolean>]
    [-EnableSpoofIntelligence <Boolean>]
    [-EnableTargetedDomainsProtection <Boolean>]
    [-EnableTargetedUserProtection <Boolean>]
    [-EnableUnauthenticatedSender <Boolean>]
    [-EnableUnusualCharactersSafetyTips <Boolean>]
    [-EnableViaTag <Boolean>]
    [-ExcludedDomains <MultiValuedProperty>]
    [-ExcludedSenders <MultiValuedProperty>]
    [-HonorDmarcPolicy <Boolean>]
    [-ImpersonationProtectionState <ImpersonationProtectionState>]
    [-MailboxIntelligenceProtectionAction <ImpersonationAction>]
    [-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
    [-MailboxIntelligenceQuarantineTag <String>]
    [-MakeDefault]
    [-PhishThresholdLevel <Int32>]
    [-PolicyTag <String>]
    [-SpoofQuarantineTag <String>]
    [-TargetedDomainActionRecipients <MultiValuedProperty>]
    [-TargetedDomainProtectionAction <ImpersonationAction>]
    [-TargetedDomainQuarantineTag <String>]
    [-TargetedDomainsToProtect <MultiValuedProperty>]
    [-TargetedUserActionRecipients <MultiValuedProperty>]
    [-TargetedUserProtectionAction <ImpersonationAction>]
    [-TargetedUserQuarantineTag <String>]
    [-TargetedUsersToProtect <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

説明

このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。

例 1

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine

この例では、"Office365 AntiPhish Default" という名前の既定のアンチフィッシング ポリシーを変更して、スプーフィングが許可されていない送信者からのスプーフィング メッセージを検疫します。

例 2

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true

Microsoft Defender for Office 365 では、この例では、次の設定で Office365 AntiPhish Default という名前の既定のアンチフィッシング ポリシーを変更します。

  • すべての承認済みドメインの organization ドメイン保護と、fabrikam.com 対象ドメインの保護を有効にします。
  • 偽装から保護するユーザーとして Mai Fujito (mfujito@fabrikam.com) を指定します。
  • メールボックス インテリジェンス保護を有効にし、検疫アクションを指定します。
  • 偽装の安全に関するヒント (偽装されたドメイン、偽装されたユーザー、通常とは異なるキャラクター) を有効にします。

パラメーター

-AdminDisplayName

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

AdminDisplayName パラメーターでは、ポリシーの説明を指定します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AuthenticationFailAction

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

AuthenticationFailAction パラメーターは、メッセージが複合認証 (従来の SPF、DKIM、DMARC の電子メール認証チェックと独自のバックエンド インテリジェンスの組み合わせ) に失敗した場合に実行するアクションを指定します。 有効な値は次のとおりです。

  • MoveToJmf: この値はデフォルトです。 受信者のメールボックスの [Junk Email] フォルダーにメッセージを配信します。
  • 検疫: メッセージを検疫に配信します。 検疫された高い信頼度のフィッシング メッセージは、管理者のみが利用できます。 2020 年 4 月の時点で、検疫されたフィッシング メッセージは、意図した受信者が利用できます。

パラメーターのプロパティ

型:SpoofAuthenticationFailAction
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Confirm

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットに与える影響は、コマンドレットが続行する前に確認を必要とするかどうかによって異なります。

  • データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文-Confirm:$falseを使用して、確認プロンプトを省略できます。
  • 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値を指定せずに Confirm スイッチを指定すると、一時停止が発生し、続行する前にコマンドの確認を強制されます。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Cf

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DmarcQuarantineAction

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

DmarcQuarantineAction パラメーターは、メッセージが DMARC チェックに失敗し、送信者の DMARC ポリシーが p=quarantine場合に実行するアクションを指定します。 有効な値は次のとおりです。

  • MoveToJmf: 受信者のメールボックスの [迷惑メールEmail] フォルダーにメッセージを配信します。
  • 検疫: メッセージを検疫に配信します。 この値が既定値です。

パラメーターのプロパティ

型:SpoofDmarcQuarantineAction
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DmarcRejectAction

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

DmarcRejectAction パラメーターは、メッセージが DMARC チェックに失敗し、送信者の DMARC ポリシーが p=reject場合に取るアクションを指定します。 有効な値は次のとおりです。

  • 検疫: メッセージを検疫に配信します。
  • 拒否: メッセージを拒否します。 この値が既定値です。

このパラメーターは、HonorDmarcPolicy パラメーターが値 $true に設定されている場合にのみ意味があります。

パラメーターのプロパティ

型:SpoofDmarcRejectAction
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Enabled

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

このパラメーターは、Microsoft の内部使用のために予約されています。

既存のフィッシング対策ポリシー (フィッシング対策ルールと関連するフィッシング対策ポリシーの組み合わせ) を有効または無効にするには、 Enable-AntiPhishRule コマンドレットまたは Disable-AntiPhishRule コマンドレットを使用します。

無効なフィッシング対策ポリシーを作成するには、New-AntiPhishRule コマンドレットの -Enabled $false を使用します。

Get-AntiPhishRule コマンドレットの出力では、フィッシング対策ポリシーが有効か無効かが State プロパティに表示されます。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableFirstContactSafetyTips

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

EnableFirstContactSafetyTips パラメーターは、受信者が送信者からのメールを初めて受信したとき、または送信者からのメールを頻繁に受信しなかったときに表示される安全ヒントを有効にするか無効にするかを指定します。 有効な値は次のとおりです。

  • $true: 最初の連絡の安全に関するヒントが有効になります。
  • $false: 最初の連絡の安全に関するヒントは無効になります。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableMailboxIntelligence

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableMailboxIntelligence パラメーターは、頻繁な連絡先と共にユーザーの電子メール パターンを決定する人工知能 (AI) であるメールボックス インテリジェンスを有効にするか無効にするかを指定します。 メールボックス インテリジェンスは、受信者の以前の通信履歴に基づいて、正当な送信者からのメッセージと偽装された送信者からのメッセージを区別するのに役立ちます。 有効な値は次のとおりです。

  • $true: メールボックス インテリジェンスが有効になっています。 この値が既定値です。
  • $false: メールボックス インテリジェンスは無効になっています。 EnableMailboxIntelligenceProtection パラメーターと MailboxIntelligenceProtectionAction パラメーターの値は無視されます。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableMailboxIntelligenceProtection

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableMailboxIntelligenceProtection は、メールボックス インテリジェンスの結果からの偽装検出に対するアクションの実行を有効にするか無効にするかを指定します。 有効な値は次のとおりです。

  • $true: メールボックス インテリジェンスの結果から偽装検出に対してアクションを実行します。 MailboxIntelligenceProtectionAction パラメーターを使用して操作を指定します。
  • $false: メールボックス インテリジェンスの結果からの偽装検出にはアクションを実行しないでください。 MailboxIntelligenceProtectionAction パラメーターの値は無視されます。 この値が既定値です。

このパラメーターは、EnableMailboxIntelligence パラメーターが値 $true に設定されている場合にのみ意味があります。

EnableMailboxIntelligence パラメーターの値が $true の場合にこのパラメーターを$false値に設定した場合、メールボックス インテリジェンスの結果 (通信履歴の欠如など) に基づいてメッセージに対してアクションは実行されません。 ただし、メールボックス インテリジェンスは、頻繁な連絡先情報に基づく偽装の誤検知を減らすのに役立ちます。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableOrganizationDomainsProtection

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableOrganizationDomainsProtection パラメーターは、Microsoft 365 organization 内のすべての登録済みドメインに対してドメイン偽装保護を有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: ドメイン偽装保護は、Microsoft 365 organizationに登録されているすべてのドメインに対して有効になっています。
  • $false: ドメイン偽装保護は、Microsoft 365 organizationのすべての登録済みドメインに対して有効になっているわけではありません。 この値が既定値です。 EnableTargetedDomainsProtection パラメーターと TargetedDomainsToProtect パラメーターを使用して、特定のドメインの保護を有効にすることができます。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableSimilarDomainsSafetyTips

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableSimilarDomainsSafetyTips パラメーターは、ドメイン偽装検出の受信者に表示される安全ヒントを有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: 類似しているドメインの安全のヒントが有効になります。
  • $false: 類似しているドメインの安全のヒントが無効になります。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableSimilarUsersSafetyTips

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableSimilarUsersSafetyTips パラメーターは、ユーザーなりすまし検出のために受信者に表示される安全ヒントを有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: 類似しているユーザーの安全のヒントが有効になります。
  • $false: 類似しているユーザーの安全のヒントが無効になります。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableSpoofIntelligence

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

EnableSpoofIntelligence パラメーターは、ポリシーのなりすまし対策保護を有効にするか無効にするかを指定します。 有効な値は次のとおりです。

  • $true:ポリシーでスプーフィング対策が有効です。 これは既定の推奨値です。 *-TenantAllowBlockListSpoofItems、Get-SpoofIntelligenceInsight、Get-SpoofMailReport コマンドレットを使用して、許可またはブロックするスプーフィングされた送信者を表示および指定します。
  • $false:ポリシーでスプーフィング対策が無効です。 ドメインが別の電子メール フィルタリング サービスによって保護されている場合に限って、この値を使用することをお勧めします。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableTargetedDomainsProtection

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableTargetedDomainsProtection パラメーターは、指定されたドメインのリストに対してドメイン偽装保護を有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: TargetedDomainsToProtect パラメーターによって指定されたドメインの、ドメイン偽装保護が有効になります。
  • $false:TargetedDomainsToProtect パラメーターは使用されません。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableTargetedUserProtection

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableTargetedUserProtection パラメーターは、指定されたユーザーの一覧に対してユーザー偽装保護を有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: TargetedUsersToProtect パラメーターで指定されたユーザーに対して、ユーザー偽装保護が有効になっています。
  • $false: TargetedUsersToProtect パラメーターは使用されません。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableUnauthenticatedSender

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

EnableUnauthenticatedSender パラメーターは、Outlook で認証されていない送信者識別を有効または無効にします。 有効な値は次のとおりです。

  • $true: この値が既定値です。 メッセージがSPFまたはDKIMチェックに合格せず、メッセージがDMARCまたは複合認証に合格しない場合、送信者の写真に疑問符(?)が適用されます。
  • $false: 送信者の写真に疑問符が付けられることはありません。

特定の送信者からのメッセージにこれらの識別子が追加されないようにするには、次のオプションがあります。

パラメーターのプロパティ

型:Boolean
規定値:True
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableUnusualCharactersSafetyTips

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

EnableUnusualCharactersSafetyTips パラメーターは、ドメイン内の異常な文字とユーザー偽装検出で受信者に表示される安全ヒントを有効にするかどうかを指定します。 有効な値は次のとおりです。

  • $true: 普段使用しない文字の安全のヒントが有効になります。
  • $false: 普段使用しない文字の安全のヒントが無効になります。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-EnableViaTag

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

EnableViaTag パラメーターは、Outlook の差出人アドレスへの via タグの追加を有効または無効にします (fabrikam.com 経由でchris@contso.com )。 有効な値は次のとおりです。

  • $true:差出人アドレスのドメインがDKIM署名またはMAIL FROMアドレスのドメインと異なる場合、VIAタグは差出人アドレス(電子メールクライアントに表示されるメッセージの送信者)に追加されます。 この値が既定値です。
  • $false: via タグは From アドレスに追加されません。

特定の送信者からのメッセージに via タグが追加されないようにするには、次のオプションがあります。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ExcludedDomains

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

ExcludedDomains パラメーターは、メッセージの送信者で指定されたドメインを検索する、偽装保護の例外を指定します。 複数のドメインをコンマで区切って指定できます。

エントリの最大数は約 1000 です。

: ドメイン エントリには、指定したドメインのサブドメインは含まれません。 サブドメインごとにエントリを追加する必要があります。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ExcludedSenders

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

ExcludedSenders パラメーターは、指定されたメッセージ送信者を検索する偽装保護の例外を指定します。 複数のメール アドレスをコンマで区切って指定できます。

エントリの最大数は約 1000 です。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-HonorDmarcPolicy

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

この設定は、スプーフィング保護の一部です。

HonorDmarcPolicyは、DMARCチェックに失敗したメッセージへの対処方法を決定するために、送信者のDMARCポリシーの使用を有効または無効にします。 有効な値は次のとおりです。

  • $true:メッセージがDMARCに失敗し、送信者のDMARCポリシーが p=quarantine または p=rejectの場合、DmarcQuarantineActionまたはDmarcRejectActionパラメータで、メッセージに対して実行するアクションを指定します。 この値が既定値です。
  • $false:メッセージがDMARCに失敗した場合は、送信者のDMARCポリシーのアクションを無視します。 AuthenticationFailAction パラメーターは、メッセージに対して実行するアクションを指定します。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Identity

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

Identity パラメーターには、変更するアンチフィッシング ポリシーを指定します。 ポリシーを一意に識別する任意の値を使用できます。 次に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

パラメーターのプロパティ

型:AntiPhishPolicyIdParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:0
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ImpersonationProtectionState

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

ImpersonationProtectionState パラメーターは、偽装保護の構成を指定します。 有効な値は次のとおりです。

  • 自動: この値は、Office365 AntiPhish Policy という名前の既定のポリシーの既定値です。
  • 手動: この値は、作成するカスタム ポリシーの既定値です。
  • Off

パラメーターのプロパティ

型:ImpersonationProtectionState
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MailboxIntelligenceProtectionAction

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

MailboxIntelligenceProtectionAction パラメーターは、メールボックス インテリジェンス保護に失敗したメッセージの処理方法を指定します。 有効な値は次のとおりです。

  • NoAction: この値が既定値です。 この値は、EnableMailboxIntelligence パラメーターが $true の場合に EnableMailboxIntelligenceProtection パラメーターを $false に設定するのと同じ結果になります。
  • BccMessage: MailboxIntelligenceProtectionActionRecipients パラメーターで指定された受信者をメッセージの BCC フィールドに追加します。
  • Delete:フィルター処理中にメッセージを削除します。 削除されたメッセージは復元できないため、この値の選択には注意が必要です。
  • MoveToJmf: 受信者のメールボックスの [迷惑メールEmail] フォルダーにメッセージを配信します。
  • 検疫: メッセージを検疫に配信します。 検疫された高い信頼度のフィッシング メッセージは、管理者のみが利用できます。 2020 年 4 月の時点で、検疫されたフィッシング メッセージは、意図した受信者が利用できます。
  • リダイレクト: MailboxIntelligenceProtectionActionRecipients パラメーターで指定された受信者にメッセージをリダイレクトします。

このパラメーターは、EnableMailboxIntelligence パラメーターと EnableMailboxIntelligenceProtection パラメーターが値 $true に設定されている場合にのみ意味があります。

パラメーターのプロパティ

型:ImpersonationAction
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MailboxIntelligenceProtectionActionRecipients

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

MailboxIntelligenceProtectionActionRecipients パラメーターは、MailboxIntelligenceProtectionAction パラメーターが値 Redirect または BccMessage に設定されている場合に、検出されたメッセージに追加する受信者を指定します。

このパラメーターの有効な値は、メール アドレスです。 複数のメール アドレスをコンマで区切って指定できます。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MailboxIntelligenceQuarantineTag

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

MailboxIntelligenceQuarantineTag は、メールボックス インテリジェンスによって検疫されたメッセージで使用される検疫ポリシーを指定します (MailboxIntelligenceProtectionAction パラメーターの値は検疫)。 検疫ポリシーを一意に識別する任意の値を使用できます。 以下に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

検疫ポリシーは、メッセージが検疫された理由と検疫通知の設定に基づいて、ユーザーが検疫されたメッセージに対して実行できる操作を定義します。 検疫ポリシーの詳細については、「 検疫ポリシー」を参照してください。

このパラメーターの既定値は、DefaultFullAccessPolicy (通知なし) または NotificationEnabledPolicy (organization で利用可能な場合) という名前の組み込みの検疫ポリシーです。 この検疫ポリシーは、 以下の表で説明するように、メールボックス インテリジェンス偽装保護によって検疫されたメッセージの履歴機能を有効にします。

使用可能な検疫ポリシーの一覧を表示するには、次のコマンドを実行します。 Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MakeDefault

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

MakeDefault スイッチにより、このアンチフィッシング ポリシーが既定のアンチフィッシング ポリシーになります。 このスイッチで値を指定する必要はありません。

既定のアンチフィッシング ポリシーはすべてのユーザーに適用され (対応するアンチフィッシング ルールはありません)、名前を変更できません。また、変更できない優先度値は最低です (既定のポリシーは常に最後に適用されます)。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PhishThresholdLevel

適用対象: Exchange Online

この設定は詳細設定の一部であり、Microsoft Defender for Office 365 でのみ使用できます。

PhishThresholdLevel パラメーターは、フィッシング メッセージの処理で機械学習によって使用される許容レベルを指定します。 有効な値は次のとおりです。

  • 1: Standard: この値がデフォルトです。 メッセージに対して実行されるアクションの重大度は、メッセージがフィッシング (低、中、高、または非常に高い信頼度) であるという信頼度によって異なります。 たとえば、非常に高い信頼度でフィッシングと識別されたメッセージには最も厳しいアクションが適用され、信頼度の低いフィッシングと識別されたメッセージには軽いアクションが適用されます。
  • 2: 攻撃的: 高い信頼度でフィッシングと識別されたメッセージは、非常に高い信頼度で識別されたものとして扱われます。
  • 3: より積極的: 信頼度が中または高でフィッシングとして識別されたメッセージは、非常に高い信頼度で識別されたものとして扱われます。
  • 4: 最も攻撃的: 信頼度が低い、中程度、または高いフィッシングとして識別されたメッセージは、非常に高い信頼度で識別されたものとして扱われます。

パラメーターのプロパティ

型:Int32
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PolicyTag

適用対象: Exchange Online

このパラメーターは、Microsoft の内部使用のために予約されています。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-SpoofQuarantineTag

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

SpoofQuarantineTag は、スプーフィング インテリジェンスによって検疫されたメッセージで使用される検疫ポリシーを指定します (AuthenticationFailAction パラメーターの値は Quarantine)。 検疫ポリシーを一意に識別する任意の値を使用できます。 以下に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

検疫ポリシーは、メッセージが検疫された理由と検疫通知の設定に基づいて、ユーザーが検疫されたメッセージに対して実行できる操作を定義します。 検疫ポリシーの詳細については、「 検疫ポリシー」を参照してください。

このパラメーターの既定値は、DefaultFullAccessPolicy (通知なし) または NotificationEnabledPolicy (organization で利用可能な場合) という名前の組み込みの検疫ポリシーです。 この検疫ポリシーは、 こちらの表に示すように、スプーフィング インテリジェンス保護によって検疫されたメッセージの履歴機能を強化するものです。

使用可能な検疫ポリシーの一覧を表示するには、次のコマンドを実行します。 Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedDomainActionRecipients

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedDomainActionRecipients パラメーターは、TargetedDomainProtectionAction パラメーターが値 Redirect または BccMessage に設定されている場合に、検出されたドメイン偽装メッセージに追加する受信者を指定します。

このパラメーターの有効な値は、メール アドレスです。 複数のメール アドレスをコンマで区切って指定できます。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedDomainProtectionAction

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedDomainProtectionAction パラメーターは、検出されたドメイン偽装メッセージに対して実行するアクションを指定します。 保護されたドメインは、TargetedDomainsToProtect パラメータで指定します。 有効な値は次のとおりです。

  • NoAction: この値が既定値です。
  • BccMessage: TargetedDomainActionRecipients パラメーターで指定された受信者をメッセージの BCC フィールドに追加し、すべての (オリジナル + BCC 化された) 受信者のメールボックスの [迷惑メールEmail] フォルダーにメッセージを配信します。
  • Delete:フィルター処理中にメッセージを削除します。 削除されたメッセージは復元できないため、この値の選択には注意が必要です。
  • MoveToJmf: 受信者のメールボックスの [迷惑メールEmail] フォルダーにメッセージを配信します。
  • 検疫: メッセージを検疫に配信します。 検疫された高い信頼度のフィッシング メッセージは、管理者のみが利用できます。 2020 年 4 月の時点で、検疫されたフィッシング メッセージは、意図した受信者が利用できます。
  • リダイレクト: TargetedDomainActionRecipients パラメーターで指定された受信者にメッセージをリダイレクトします。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedDomainQuarantineTag

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedDomainQuarantineTag は、ドメイン偽装保護によって検疫されたメッセージで使用される検疫ポリシーを指定します (TargetedDomainProtectionAction パラメーターの値は検疫)。 検疫ポリシーを一意に識別する任意の値を使用できます。 以下に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

検疫ポリシーは、メッセージが検疫された理由と検疫通知の設定に基づいて、ユーザーが検疫されたメッセージに対して実行できる操作を定義します。 検疫ポリシーの詳細については、「 検疫ポリシー」を参照してください。

このパラメーターの既定値は、DefaultFullAccessPolicy (通知なし) または NotificationEnabledPolicy (organization で利用可能な場合) という名前の組み込みの検疫ポリシーです。 この検疫ポリシーは、 こちらの表で説明するように、ドメイン偽装保護によって検疫されたメッセージの履歴機能を強化するものです。

使用可能な検疫ポリシーの一覧を表示するには、次のコマンドを実行します。 Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedDomainsToProtect

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedDomainsToProtect パラメーターは、EnableTargetedDomainsProtection パラメーターが $true に設定されている場合に、ドメイン偽装保護の対象となるドメインを指定します。

複数のドメインをコンマで区切って指定できます。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedUserActionRecipients

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedUserActionRecipients パラメーターは、TargetedUserProtectionAction パラメーターが値 Redirect または BccMessage に設定されている場合に、検出されたユーザー偽装メッセージの置換受信者または追加の受信者を指定します。

このパラメーターの有効な値は、メール アドレスです。 複数のメール アドレスをコンマで区切って指定できます。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedUserProtectionAction

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedUserProtectionAction パラメーターは、検出されたユーザー偽装メッセージに対して実行するアクションを指定します。 保護されたユーザーは、TargetedUsersToProtect パラメータで指定します。 有効な値は次のとおりです。

  • NoAction: この値が既定値です。
  • BccMessage: TargetedDomainActionRecipients パラメーターによって指定された受信者を、メッセージの BCC フィールドに追加します。
  • Delete:フィルター処理中にメッセージを削除します。 削除されたメッセージは復元できないため、この値の選択には注意が必要です。
  • MoveToJmf: メッセージを受信者のメールボックスに配信し、メッセージを Junk Email フォルダーに移動します。
  • 検疫: メッセージを検疫に移動します。 検疫された高い信頼度のフィッシング メッセージは、管理者のみが利用できます。 2020 年 4 月の時点で、検疫されたフィッシング メッセージは、意図した受信者が利用できます。
  • リダイレクト: TargetedDomainActionRecipients パラメーターで指定された受信者にメッセージをリダイレクトします。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedUserQuarantineTag

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedUserQuarantineTag は、ユーザーなりすまし保護によって検疫されたメッセージで使用される検疫ポリシーを指定します (TargetedUserProtectionAction パラメーターの値は検疫)。 検疫ポリシーを一意に識別する任意の値を使用できます。 以下に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

検疫ポリシーは、メッセージが検疫された理由と検疫通知の設定に基づいて、ユーザーが検疫されたメッセージに対して実行できる操作を定義します。 検疫ポリシーの詳細については、「 検疫ポリシー」を参照してください。

このパラメーターの既定値は、DefaultFullAccessPolicy (通知なし) または NotificationEnabledPolicy (organization で利用可能な場合) という名前の組み込みの検疫ポリシーです。 この検疫ポリシーは、 こちらの表で説明するように、ユーザーなりすまし保護によって検疫されたメッセージの履歴機能を強化するものです。

使用可能な検疫ポリシーの一覧を表示するには、次のコマンドを実行します。 Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TargetedUsersToProtect

適用対象: Exchange Online

この設定は偽装保護の一部であり、Microsoft Defender for Office 365でのみ使用できます。

TargetedUsersToProtect パラメーターは、EnableTargetedUserProtection パラメーターが $true に設定されている場合に、ユーザー偽装保護の対象となるユーザーを指定します。

このパラメーターは、構文 "DisplayName;EmailAddress".

  • DisplayName は、偽装のターゲットとなる可能性のあるユーザーの表示名を指定します。 この値には、特殊文字を含めることができます。
  • EmailAddress は、表示名に関連付けられている内部または外部のメール アドレスを指定します。
  • 構文 "DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN" を使用して、既存の値を上書きする複数の値を指定できます。 DisplayName と EmailAddress の組み合わせは、値ごとに一意である必要があります。
  • 構文 @{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"} を使用して新しい値を追加したり、構文 @{Remove="OldDisplayName1;OldEmailAddress1"} を使用して既存の値を削除したりできます。

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-WhatIf

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

[WhatIf] スイッチは、何も変更を加えずにコマンドが実行する内容を表示します。 このスイッチで値を指定する必要はありません。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:wi

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。