Set-SafeAttachmentPolicy

このコマンドレットは、クラウドベースのサービスでのみ使用できます。

Set-SafeAttachmentPolicy コマンドレットを使用して、クラウドベースのorganizationの安全な添付ファイル ポリシーを変更します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

Default (既定)

Set-SafeAttachmentPolicy
    [-Identity] <SafeAttachmentPolicyIdParameter>
    [-Action <SafeAttachmentAction>]
    [-AdminDisplayName <String>]
    [-Confirm]
    [-Enable <Boolean>]
    [-QuarantineTag <String>]
    [-Redirect <Boolean>]
    [-RedirectAddress <SmtpAddress>]
    [-WhatIf]
    [<CommonParameters>]

説明

安全な添付ファイルは、特別なハイパーバイザー環境でメールの添付ファイルを開き、悪意のあるアクティビティを検出する Microsoft Defender for Office 365 の機能です。 詳細については、「Defender for Office 365 の安全な添付ファイル」を参照してください。

安全な添付ファイル ポリシーは、New-SafeAttachmentRule または Set-SafeAttachmentRule コマンドレットの SafeAttachmentPolicy パラメーターを使用して、1 つの安全な添付ファイル ルールにのみ割り当てることができます。

このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。

例

例 1

Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess

この例では、Engineering Block Attachments という名前の既存の安全な添付ファイル ポリシーを変更して、検疫ポリシーを ContosoLimitedAccess に設定します。

パラメーター

-Action

適用対象: Exchange Online

アクション パラメーターは、安全な添付ファイル ポリシーのアクションを指定します。 有効な値は次のとおりです。

  • 許可: 添付ファイルでマルウェアが検出された場合にメッセージを配信し、スキャンの結果を追跡します。 この値は、Microsoft Defender ポータルのポリシーの安全な添付ファイルの不明なマルウェア応答を監視するプロパティに対応します。
  • Block: マルウェアの添付ファイルを含むメール メッセージをブロックします。 この値が既定値です。
  • DynamicDelivery: 電子メールの添付ファイルごとにプレースホルダーを付けて電子メール メッセージを配信します。 プレースホルダーは、添付ファイルのコピーをスキャンして安全であると判断されるまで残ります。 詳細については、「安全な添付ファイル ポリシー内の動的配信」を参照してください。

このパラメーターの値は、Enable パラメーターの値が $true (既定値は $false) の場合にのみ意味があります。

安全な添付ファイル ポリシーにアクションなしを指定するには (Defender ポータルの安全な添付ファイルの不明なマルウェア応答ポリシー設定の [オフ] の値に対応する)、Enable パラメーターの値 $false を使用します。

すべてのアクションの結果は、メッセージ トレースで使用できます。

パラメーターのプロパティ

型:SafeAttachmentAction
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AdminDisplayName

適用対象: Exchange Online

AdminDisplayName パラメーターでは、ポリシーの説明を指定します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Confirm

適用対象: Exchange Online

Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットに与える影響は、コマンドレットが続行する前に確認を必要とするかどうかによって異なります。

  • データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文-Confirm:$falseを使用して、確認プロンプトを省略できます。
  • 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値を指定せずに Confirm スイッチを指定すると、一時停止が発生し、続行する前にコマンドの確認を強制されます。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Cf

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Enable

適用対象: Exchange Online

Enable パラメーターは Action パラメーターと連携して、安全な添付ファイル ポリシーのアクションを指定します。 有効な値は次のとおりです。

  • $true: アクション パラメーターは、安全な添付ファイル ポリシーのアクションを指定します。
  • $false: この値が既定値です。 添付ファイルは、[アクション] パラメーターの値に関係なく、安全な添付ファイルによってスキャンされません。 $false は、Microsoft Defender ポータルの完全な添付ファイルの安全な添付ファイルの応答設定の [オフ] の値に対応します (PowerShell のルールと対応する関連ポリシーの組み合わせ)。

既存の安全な添付ファイル ポリシーを有効または無効にするには、Enable-SafeAttachmentRule または Disable-SafeAttachmentRule コマンドレットを使用します。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Identity

適用対象: Exchange Online

Identity パラメーターには、変更する添付ファイルのセーフ ポリシーを指定します。

ポリシーを一意に識別する任意の値を使用できます。 次に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

パラメーターのプロパティ

型:SafeAttachmentPolicyIdParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:1
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-QuarantineTag

適用対象: Exchange Online

QuarantineTag パラメーターは、安全な添付ファイルによってマルウェアとして検疫されたメッセージで使用される検疫ポリシーを指定します。 検疫ポリシーを一意に識別する任意の値を使用できます。 以下に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

検疫ポリシーは、メッセージが検疫された理由と検疫通知の設定に基づいて、ユーザーが検疫されたメッセージに対して実行できる操作を定義します。 検疫ポリシーの詳細については、「 検疫ポリシー」を参照してください。

このパラメーターの既定値は、AdminOnlyAccessPolicy という名前の組み込みの検疫ポリシーです。 この検疫ポリシーは、 以下の表に示すように、安全な添付ファイルによってマルウェアとして検疫されたメッセージの履歴機能を強化します。

使用可能な検疫ポリシーの一覧を表示するには、次のコマンドを実行します。 Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Redirect

適用対象: Exchange Online

リダイレクト パラメーターは、添付ファイルでマルウェアが検出された場合に、メッセージを別のメール アドレスに配信するかどうかを指定します。 有効な値は次のとおりです。

  • $true: マルウェアの添付ファイルを含むメッセージは、RedirectAddress パラメーターで指定された電子メール アドレスに配信されます。 この値は、[アクション] パラメーターの値が [許可] の場合にのみ意味があります。
  • $false: マルウェアの添付ファイルを含むメッセージが別のメール アドレスに配信されることはありません。 この値が既定値です。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-RedirectAddress

適用対象: Exchange Online

RedirectAddress パラメーターは、添付ファイルでマルウェアが検出された場合にメッセージを配信する宛先メール アドレスを指定します。

このパラメーターの値は、リダイレクト パラメーターの値が $true で、アクション パラメーターの値が 許可 の場合にのみ意味があります。

パラメーターのプロパティ

型:SmtpAddress
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-WhatIf

適用対象: Exchange Online

[WhatIf] スイッチは、何も変更を加えずにコマンドが実行する内容を表示します。 このスイッチで値を指定する必要はありません。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:wi

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。