New-EOPProtectionPolicyRule
Esse cmdlet só está disponível no serviço baseado em nuvem.
Use o cmdlet New-EOPProtectionPolicyRule para criar regras para os recursos de segurança internos para todas as caixas de correio em nuvem em políticas de segurança predefinidas. As regras especificam condições e exceções de destinatário para a proteção e também permitem ativar e desativar as políticas de segurança predefinidas associadas.
Observação: a menos que você tenha removido manualmente uma regra usando o cmdlet Remove-EOPProtectionPolicyRule, não recomendamos usar esse cmdlet para criar regras. Para criar a regra, você precisa especificar as políticas de segurança individuais existentes associadas à política de segurança predefinida. Nunca recomendamos criar manualmente essas políticas de segurança individuais necessárias. Ativar a política de segurança predefinida pela primeira vez no portal do Microsoft Defender cria automaticamente as políticas de segurança individuais necessárias, mas também cria as regras associadas usando esse cmdlet. Portanto, se as regras já existirem, você não precisará usar este cmdlet para criá-las.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
New-EOPProtectionPolicyRule
[-Name] <String>
[-Priority <Int32>]
-AntiPhishPolicy <AntiPhishPolicyIdParameter>
-HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
-MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-RecipientDomainIs <Word[]>]
[-SentTo <RecipientIdParameter[]>]
[-SentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Description
Para obter mais informações sobre políticas de segurança predefinidas no PowerShell, consulte Políticas de segurança predefinidas no PowerShell do Exchange Online.
Importante
Diferentes tipos de condições de destinatário usam a lógica AND (o destinatário deve atender a todas as condições especificadas). Diferentes tipos de exceções de destinatário usam a lógica OR (o destinatário deve atender a qualquer uma das exceções especificadas). Para obter mais informações, consulte Perfis em políticas de segurança predefinidas.
Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.
Exemplos
Exemplo 1
New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1
Este exemplo cria a regra para a política de segurança predefinida Standard. Nenhuma restrição é colocada sobre a quem as proteções do Defender para Office 365 se aplicam. Se a regra já existir, o comando falhará.
Parâmetros
-AntiPhishPolicy
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro AntiPhishPolicy especifica a política antiphishing existente associada à política de segurança predefinida.
Se você já ativou a política de segurança predefinida no portal do Microsoft Defender, o nome da política anti-phishing será um dos seguintes valores:
- Política<de Segurança Predefinida Standard Número> de 13 dígitos. Por exemplo,
Standard Preset Security Policy1622650005393. - Política<de segurança predefinida estrita Número> de 13 dígitos. Por exemplo,
Strict Preset Security Policy1642034844713.
Você pode encontrar a política anti-phishing usada pelas políticas de segurança predefinidas Standard ou Estrita executando os seguintes comandos: Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" ou AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Propriedades do parâmetro
| Tipo: | AntiPhishPolicyIdParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Comments
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro Comments especifica comentários informativos para a regra, como a finalidade de uso da regra ou as respectivas mudanças ao longo do tempo. O tamanho do comentário não pode exceder 1024 caracteres.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Confirm
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.
- Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata:
-Confirm:$false. - A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | cf |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Enabled
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro Enabled especifica se a regra está habilitada. Os valores válidos são:
- $true: A regra está habilitada. O valor Estado da regra é Habilitado. Esse valor é o padrão.
- $false: A regra está desabilitada. O valor Estado da regra é Desabilitado.
Depois de criar a regra, você ativa ou desativa a política de segurança predefinida usando um dos seguintes comandos:
- Desative: Disable-EOPProtectionPolicyRule.
- Ativar: Enable-EOPProtectionPolicyRule.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ExceptIfRecipientDomainIs
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro ExceptIfRecipientDomainIs especifica uma exceção que procura destinatários com endereços de email nos domínios especificados. É possível especificar vários domínios, separando-os por vírgulas.
Propriedades do parâmetro
| Tipo: | Word[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ExceptIfSentTo
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro ExceptIfSentTo especifica uma exceção que procura destinatários em mensagens. É possível usar qualquer valor que identifique o destinatário com exclusividade. Por exemplo:
- Nome
- Alias
- Nome diferenciado (DN)
- Nome diferenciado (DN)
- DN canônico
- GUID
Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".
Propriedades do parâmetro
| Tipo: | RecipientIdParameter[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ExceptIfSentToMemberOf
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro ExceptIfSentToMemberOf especifica uma exceção que procura mensagens enviadas a membros de grupos. É possível usar qualquer valor que identifique o grupo com exclusividade. Por exemplo:
- Nome
- Alias
- Nome diferenciado (DN)
- Nome diferenciado (DN)
- DN canônico
- GUID
Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Propriedades do parâmetro
| Tipo: | RecipientIdParameter[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-HostedContentFilterPolicy
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro HostedContentFilterPolicy especifica a política anti-spam existente associada à política de segurança predefinida.
Se você já ativou a política de segurança predefinida no portal do Microsoft Defender, o nome da política anti-spam será um dos seguintes valores:
- Política<de Segurança Predefinida Standard Número> de 13 dígitos. Por exemplo,
Standard Preset Security Policy1622650006407. - Política<de segurança predefinida estrita Número> de 13 dígitos. Por exemplo,
Strict Preset Security Policy1642034847393.
Você pode encontrar a política anti-spam usada pelas políticas de segurança predefinidas Standard ou Strict executando os seguintes comandos: Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" ou Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Propriedades do parâmetro
| Tipo: | HostedContentFilterPolicyIdParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MalwareFilterPolicy
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro HostedContentFilterPolicy especifica a política antimalware existente associada à política de segurança predefinida.
Se você já ativou a política de segurança predefinida no portal do Microsoft Defender, o nome da política antimalware será um dos seguintes valores:
- Política<de Segurança Predefinida Standard Número> de 13 dígitos. Por exemplo,
Standard Preset Security Policy1622650007658. - Política<de segurança predefinida estrita Número> de 13 dígitos. Por exemplo,
Strict Preset Security Policy1642034871908.
Você pode encontrar a política antimalware usada pelas políticas de segurança predefinidas Standard ou Estrita executando os seguintes comandos: Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" ou Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Propriedades do parâmetro
| Tipo: | MalwareFilterPolicyIdParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Name
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro Name especifica um nome exclusivo para a regra. O tamanho máximo é de 64 caracteres.
Por padrão, as regras são denominadas Política de Segurança Predefinida Standard ou Política de Segurança Predefinida Estrita. Como você não precisa criar regras diferentes daquelas usadas pela política de segurança predefinida Standard ou pela política de segurança predefinida Estrita, é altamente recomendável usar os nomes de regra padrão para maior clareza e consistência.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | 0 |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Priority
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro Priority especifica um valor de prioridade para a regra que determina a ordem de processamento da regra. Um valor inteiro mais baixo indica uma prioridade mais alta, o valor 0 é a prioridade mais alta, e as regras não podem ter o mesmo valor de prioridade.
O valor padrão da regra associada à política de segurança predefinida Strict é 0, e o valor padrão da regra associada à política de segurança predefinida Standard é 1.
Ao criar a política, você deve usar o valor padrão.
Propriedades do parâmetro
| Tipo: | Int32 |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-RecipientDomainIs
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro RecipientDomainIs especifica uma condição que procura destinatários com endereços de email nos domínios especificados. É possível especificar vários domínios, separando-os por vírgulas.
Propriedades do parâmetro
| Tipo: | Word[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-SentTo
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro SentTo especifica uma condição que procura destinatários em mensagens. É possível usar qualquer valor que identifique o destinatário com exclusividade. Por exemplo:
- Nome
- Alias
- Nome diferenciado (DN)
- Nome diferenciado (DN)
- DN canônico
- GUID
Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".
Propriedades do parâmetro
| Tipo: | RecipientIdParameter[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-SentToMemberOf
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro SentToMemberOf especifica uma condição que procura mensagens enviadas a membros de grupos de distribuição, grupos dinâmicos de distribuição ou grupos de segurança habilitados para email. É possível usar qualquer valor que identifique o grupo com exclusividade. Por exemplo:
- Nome
- Alias
- Nome diferenciado (DN)
- Nome diferenciado (DN)
- DN canônico
- GUID
Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Propriedades do parâmetro
| Tipo: | RecipientIdParameter[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-WhatIf
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
A opção WhatIf mostra o que o comando faz sem fazer nenhuma alteração. Não é preciso especificar um valor com essa opção.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | wi |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.