Set-AntiPhishPolicy
Esse cmdlet só está disponível no serviço baseado em nuvem.
Use o cmdlet Set-AntiPhishPolicy para modificar as políticas antiphishing em sua organização baseada em nuvem.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
Set-AntiPhishPolicy
-Identity <AntiPhishPolicyIdParameter>
[-AdminDisplayName <String>]
[-AuthenticationFailAction <SpoofAuthenticationFailAction>]
[-Confirm]
[-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
[-DmarcRejectAction <SpoofDmarcRejectAction>]
[-Enabled <Boolean>]
[-EnableFirstContactSafetyTips <Boolean>]
[-EnableMailboxIntelligence <Boolean>]
[-EnableMailboxIntelligenceProtection <Boolean>]
[-EnableOrganizationDomainsProtection <Boolean>]
[-EnableSimilarDomainsSafetyTips <Boolean>]
[-EnableSimilarUsersSafetyTips <Boolean>]
[-EnableSpoofIntelligence <Boolean>]
[-EnableTargetedDomainsProtection <Boolean>]
[-EnableTargetedUserProtection <Boolean>]
[-EnableUnauthenticatedSender <Boolean>]
[-EnableUnusualCharactersSafetyTips <Boolean>]
[-EnableViaTag <Boolean>]
[-ExcludedDomains <MultiValuedProperty>]
[-ExcludedSenders <MultiValuedProperty>]
[-HonorDmarcPolicy <Boolean>]
[-ImpersonationProtectionState <ImpersonationProtectionState>]
[-MailboxIntelligenceProtectionAction <ImpersonationAction>]
[-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
[-MailboxIntelligenceQuarantineTag <String>]
[-MakeDefault]
[-PhishThresholdLevel <Int32>]
[-PolicyTag <String>]
[-SpoofQuarantineTag <String>]
[-TargetedDomainActionRecipients <MultiValuedProperty>]
[-TargetedDomainProtectionAction <ImpersonationAction>]
[-TargetedDomainQuarantineTag <String>]
[-TargetedDomainsToProtect <MultiValuedProperty>]
[-TargetedUserActionRecipients <MultiValuedProperty>]
[-TargetedUserProtectionAction <ImpersonationAction>]
[-TargetedUserQuarantineTag <String>]
[-TargetedUsersToProtect <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
Description
Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.
Exemplos
Exemplo 1
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine
Este exemplo modifica a política antiphishing padrão chamada Padrão AntiPhish do Office365 para colocar em quarentena mensagens falsificadas de remetentes que não têm permissão para falsificar.
Exemplo 2
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true
No Microsoft Defender para Office 365, este exemplo modifica a política antiphish padrão chamada Office365 AntiPhish Default com as seguintes configurações:
- Habilita a proteção de domínios da organização para todos os domínios aceitos e a proteção de domínios direcionados para fabrikam.com.
- Especifica Mai Fujito (mfujito@fabrikam.com) como um usuário para proteger contra falsificação de identidade.
- Habilita a proteção de inteligência de caixa de correio e especifica a ação de quarentena.
- Habilita dicas de segurança de representação (domínios representados, usuários representados e caracteres incomuns).
Parâmetros
-AdminDisplayName
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro AdminDisplayName especifica uma descrição para a política. Se o valor contiver espaços, coloque-o entre aspas (").
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-AuthenticationFailAction
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro AuthenticationFailAction especifica a ação a ser tomada quando a mensagem falha na autenticação composta (uma mistura de verificações tradicionais de autenticação de e-mail SPF, DKIM e DMARC e inteligência de back-end proprietária). Os valores válidos são:
- MoveToJmf: esse valor é o padrão. Entregue a mensagem na pasta Lixo Eletrônico de Email na caixa de correio do destinatário.
- Quarentena: Entregue a mensagem à quarentena. As mensagens de phishing de alta confiança em quarentena estão disponíveis apenas para administradores. Desde abril de 2020, as mensagens de phishing em quarentena estão disponíveis para os destinatários pretendidos.
Propriedades do parâmetro
| Tipo: | SpoofAuthenticationFailAction |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Confirm
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.
- Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata:
-Confirm:$false. - A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | cf |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DmarcQuarantineAction
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro DmarcQuarantineAction especifica a ação a ser tomada quando uma mensagem falhar nas verificações DMARC e a política DMARC do remetente for p=quarantine. Os valores válidos são:
- MoveToJmf: Entregue a mensagem para a pasta Lixo Eletrônico de Email na caixa de correio do destinatário.
- Quarentena: Entregue a mensagem à quarentena. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | SpoofDmarcQuarantineAction |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DmarcRejectAction
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro DmarcRejectAction especifica a ação a ser tomada quando uma mensagem falha nas verificações DMARC e a política DMARC do remetente é p=reject. Os valores válidos são:
- Quarentena: Entregue a mensagem à quarentena.
- Rejeitar: rejeite a mensagem. Esse valor é o padrão.
Esse parâmetro só é significativo quando o parâmetro HonorDmarcPolicy é definido como o valor $true.
Propriedades do parâmetro
| Tipo: | SpoofDmarcRejectAction |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Enabled
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Esse parâmetro está reservado para uso interno da Microsoft.
Para habilitar ou desabilitar uma política antiphishing existente (a combinação da regra antiphishing e da política antiphishing associada), use os cmdlets Enable-AntiPhishRule ou Disable-AntiPhishRule .
Para criar uma política anti-phishing desabilitada, use -Enabled $false o cmdlet New-AntiPhishRule .
Na saída do cmdlet Get-AntiPhishRule , se a política antiphishing está habilitada ou desabilitada é visível na propriedade State.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableFirstContactSafetyTips
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro EnableFirstContactSafetyTips especifica se a dica de segurança é mostrada quando os destinatários recebem um email de um remetente pela primeira vez ou não recebem emails de um remetente com frequência. Os valores válidos são:
- $true: As dicas de segurança para o primeiro contato estão habilitadas.
- $false: As dicas de segurança para o primeiro contato estão desabilitadas. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableMailboxIntelligence
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableMailboxIntelligence especifica se a inteligência de caixa de correio deve ser habilitada ou desabilitada, que é a IA (inteligência artificial) que determina os padrões de email do usuário com seus contatos frequentes. A inteligência de caixa de correio ajuda a distinguir entre mensagens de remetentes legítimos e representados com base no histórico de comunicação anterior do destinatário. Os valores válidos são:
- $true: a inteligência de caixa de correio está habilitada. Esse valor é o padrão.
- $false: a inteligência de caixa de correio está desabilitada. Os valores dos parâmetros EnableMailboxIntelligenceProtection e MailboxIntelligenceProtectionAction são ignorados.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableMailboxIntelligenceProtection
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O EnableMailboxIntelligenceProtection especifica se deve ser possível habilitar ou desabilitar a execução de ações para detecções de representação a partir de resultados de inteligência de caixa de correio. Os valores válidos são:
- $true: Tome medidas para detecções de representação a partir dos resultados de inteligência de caixa de correio. Use o parâmetro MailboxIntelligenceProtectionAction para especificar a ação.
- $false: Não tome medidas para detecções de representação a partir de resultados de inteligência de caixa de correio. O valor do parâmetro MailboxIntelligenceProtectionAction é ignorado. Esse valor é o padrão.
Esse parâmetro só será significativo se o parâmetro EnableMailboxIntelligence estiver definido como o valor $true.
Se você definir esse parâmetro como o valor $false quando o valor do parâmetro EnableMailboxIntelligence for $true, nenhuma ação será executada em mensagens com base nos resultados de inteligência de caixa de correio (por exemplo, falta de histórico de comunicação). Mas, a inteligência de caixa de correio ainda pode ajudar a reduzir falsos positivos de representação com base em informações de contato frequentes.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableOrganizationDomainsProtection
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableOrganizationDomainsProtection especifica se a proteção de representação de domínio deve ser habilitada para todos os domínios registrados na organização do Microsoft 365. Os valores válidos são:
- $true: A proteção de representação de domínio está habilitada para todos os domínios registrados na organização do Microsoft 365.
- $false: a proteção de representação de domínio não está habilitada para todos os domínios registrados na organização do Microsoft 365. Esse valor é o padrão. Você pode habilitar a proteção para domínios específicos usando os parâmetros EnableTargetedDomainsProtection e TargetedDomainsToProtect.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableSimilarDomainsSafetyTips
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableSimilarDomainsSafetyTips especifica se a dica de segurança mostrada aos destinatários deve ser habilitada para detecções de representação de domínio. Os valores válidos são:
- $true: As dicas de segurança para domínios semelhantes estão habilitadas.
- $false: As dicas de segurança para domínios semelhantes estão desabilitadas. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableSimilarUsersSafetyTips
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableSimilarUsersSafetyTips especifica se a dica de segurança mostrada aos destinatários deve ser habilitada para detecções de representação do usuário. Os valores válidos são:
- $true: As dicas de segurança para usuários semelhantes estão habilitadas.
- $false: As dicas de segurança para usuários semelhantes estão desabilitadas. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableSpoofIntelligence
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro EnableSpoofIntelligence especifica se a proteção antifalsificação deve ser habilitada ou desabilitada para a política. Os valores válidos são:
- $true: O antispoofing está habilitado para a política. Esse é o valor padrão e recomendado. Use os cmdlets *-TenantAllowBlockListSpoofItems, Get-SpoofIntelligenceInsight e Get-SpoofMailReport para exibir e especificar os remetentes falsificados a serem permitidos ou bloqueados.
- $false: O antispoofing está desabilitado para a política. Recomendamos esse valor apenas se você tiver um domínio protegido por outro serviço de filtragem de email.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableTargetedDomainsProtection
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableTargetedDomainsProtection especifica se a proteção de representação de domínio deve ser habilitada para uma lista de domínios especificados. Os valores válidos são:
- $true: A proteção de representação de domínio está habilitada para os domínios especificados pelo parâmetro TargetedDomainsToProtect.
- $false: o parâmetro TargetedDomainsToProtect não é usado. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableTargetedUserProtection
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableTargetedUserProtection especifica se a proteção de representação do usuário deve ser habilitada para uma lista de usuários especificados. Os valores válidos são:
- $true: A proteção de representação do usuário está habilitada para os usuários especificados pelo parâmetro TargetedUsersToProtect.
- $false: o parâmetro TargetedUsersToProtect não é usado. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableUnauthenticatedSender
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro EnableUnauthenticatedSender habilita ou desabilita a identificação de remetente não autenticado no Outlook. Os valores válidos são:
- $true: Esse valor é o padrão. Um ponto de interrogação (?) é aplicado à foto do remetente se a mensagem não passar nas verificações SPF ou DKIM E a mensagem não passar na autenticação DMARC ou composta.
- $false: Um ponto de interrogação nunca é aplicado à foto do remetente.
Para evitar que esses identificadores sejam adicionados a mensagens de remetentes específicos, você tem as seguintes opções:
- Permita que o remetente falsifique a política de inteligência contra falsificação. Para obter instruções, consulte Configurar a inteligência contra falsificação no Microsoft 365.
- Se você for o proprietário do domínio, configure a autenticação de email para o domínio. Para obter mais informações, confira Configurar a autenticação de email para domínios que você possui.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | True |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableUnusualCharactersSafetyTips
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro EnableUnusualCharactersSafetyTips especifica se a dica de segurança mostrada aos destinatários deve ser habilitada para caracteres incomuns no domínio e detecções de representação do usuário. Os valores válidos são:
- $true: Dicas de segurança para personagens incomuns estão habilitadas.
- $false: As dicas de segurança para personagens incomuns estão desabilitadas. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-EnableViaTag
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O parâmetro EnableViaTag habilita ou desabilita a adição da marca via ao endereço De no Outlook (chris@contso.com via fabrikam.com). Os valores válidos são:
- $true: A marca de via é adicionada ao endereço De (o remetente da mensagem que é exibido nos clientes de email) se o domínio no endereço De for diferente do domínio na assinatura DKIM ou no endereço MAIL FROM. Esse valor é o padrão.
- $false: A marca de via não é adicionada ao endereço De.
Para evitar que a tag de via seja adicionada a mensagens de remetentes específicos, você tem as seguintes opções:
- Permita que o remetente falsifique. Para obter instruções, consulte Configurar a inteligência contra falsificação no Microsoft 365.
- Se você for o proprietário do domínio, configure a autenticação de email para o domínio. Para obter mais informações, confira Configurar a autenticação de email para domínios que você possui.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ExcludedDomains
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro ExcludedDomains especifica uma exceção para proteção de representação que procura os domínios especificados no remetente da mensagem. É possível especificar vários domínios, separando-os por vírgulas.
O número máximo de entradas é de aproximadamente 1000.
Observação: as entradas de domínio não incluem subdomínios do domínio especificado. Você precisa adicionar uma entrada para cada subdomínio.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ExcludedSenders
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro ExcludedSenders especifica uma exceção para proteção de representação que procura o remetente da mensagem especificado. Você pode especificar vários endereços de email separados por vírgulas.
O número máximo de entradas é de aproximadamente 1000.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-HonorDmarcPolicy
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
Essa configuração faz parte da proteção contra falsificação.
O HonorDmarcPolicy habilita ou desabilita o uso da política DMARC do remetente para determinar o que fazer com as mensagens que não passam nas verificações DMARC. Os valores válidos são:
- $true: Se uma mensagem falhar no DMARC e a política DMARC do remetente for
p=quarantineoup=reject, os parâmetros DmarcQuarantineAction ou DmarcRejectAction especificarão a ação a ser executada na mensagem. Esse valor é o padrão. - $false: Se a mensagem falhar no DMARC, ignore a ação na política DMARC do remetente. O parâmetro AuthenticationFailAction especifica a ação a ser executada na mensagem.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Identity
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O parâmetro Identity especifica a política antiphishing que você deseja modificar. É possível usar qualquer valor que identifique a política com exclusividade. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
Propriedades do parâmetro
| Tipo: | AntiPhishPolicyIdParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | 0 |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ImpersonationProtectionState
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro ImpersonationProtectionState especifica a configuração da proteção de representação. Os valores válidos são:
- Automático: esse valor é o padrão na política padrão chamada Política AntiPhish do Office365.
- Manual: esse valor é o padrão em políticas personalizadas que você cria.
- Desligado
Propriedades do parâmetro
| Tipo: | ImpersonationProtectionState |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MailboxIntelligenceProtectionAction
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro MailboxIntelligenceProtectionAction especifica o que fazer com mensagens que falham na proteção de inteligência de caixa de correio. Os valores válidos são:
- NoAction: esse valor é o padrão. Esse valor tem o mesmo resultado que definir o parâmetro EnableMailboxIntelligenceProtection para $false quando o parâmetro EnableMailboxIntelligence é $true.
- BccMessage: adicione os destinatários especificados pelo parâmetro MailboxIntelligenceProtectionActionRecipients ao campo Cco da mensagem.
- Excluir: exclua a mensagem durante a filtragem. Tenha cuidado ao selecionar esse valor, pois você não pode recuperar a mensagem excluída.
- MoveToJmf: Entregue a mensagem para a pasta Lixo Eletrônico de Email na caixa de correio do destinatário.
- Quarentena: Entregue a mensagem à quarentena. As mensagens de phishing de alta confiança em quarentena estão disponíveis apenas para administradores. Desde abril de 2020, as mensagens de phishing em quarentena estão disponíveis para os destinatários pretendidos.
- Redirecionar: redirecione a mensagem para os destinatários especificados pelo parâmetro MailboxIntelligenceProtectionActionRecipients.
Esse parâmetro só será significativo se os parâmetros EnableMailboxIntelligence e EnableMailboxIntelligenceProtection forem definidos como o valor $true.
Propriedades do parâmetro
| Tipo: | ImpersonationAction |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MailboxIntelligenceProtectionActionRecipients
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro MailboxIntelligenceProtectionActionRecipients especifica os destinatários a serem adicionados às mensagens detectadas quando o parâmetro MailboxIntelligenceProtectionAction é definido como o valor Redirect ou BccMessage.
Um valor válido para esse parâmetro é um endereço de email. Você pode especificar vários endereços de email separados por vírgulas.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MailboxIntelligenceQuarantineTag
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O MailboxIntelligenceQuarantineTag especifica a política de quarentena usada em mensagens que são colocadas em quarentena pela inteligência de caixa de correio (o valor do parâmetro MailboxIntelligenceProtectionAction é Quarantine). Você pode usar qualquer valor que identifique exclusivamente a política de quarentena. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
As políticas de quarentena definem o que os usuários podem fazer com as mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena e nas configurações de notificação de quarentena. Para obter mais informações sobre políticas de quarentena, consulte Políticas de quarentena.
O valor padrão para esse parâmetro é a política de quarentena interna chamada DefaultFullAccessPolicy (sem notificações) ou NotificationEnabledPolicy (se disponível em sua organização). Essa política de quarentena impõe os recursos históricos para mensagens que foram colocadas em quarentena pela proteção de representação de inteligência de caixa de correio, conforme descrito na tabela aqui.
Para exibir a lista de políticas de quarentena disponíveis, execute o seguinte comando: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MakeDefault
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
A opção MakeDefault torna essa política antiphish a política antiphish padrão. Não é preciso especificar um valor com essa opção.
A política antiphish padrão é aplicada a todos (nenhuma regra antiphish correspondente), não pode ser renomeada e tem o valor de prioridade não modificável Lowest (a política padrão é sempre aplicada por último).
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PhishThresholdLevel
Aplicável: Exchange Online
Essa configuração faz parte das configurações avançadas e está disponível somente no Microsoft Defender para Office 365.
O parâmetro PhishThresholdLevel especifica o nível de tolerância usado pelo aprendizado de máquina no tratamento de mensagens de phishing. Os valores válidos são:
- 1: Standard: esse valor é o padrão. A gravidade da ação executada na mensagem depende do grau de confiança de que a mensagem é phishing (confiança baixa, média, alta ou muito alta). Por exemplo, mensagens identificadas como phishing com um grau muito alto de confiança têm as ações mais graves aplicadas, enquanto as mensagens identificadas como phishing com baixo grau de confiança têm ações menos graves aplicadas.
- 2: Agressivo: Mensagens identificadas como phishing com alto grau de confiança são tratadas como se fossem identificadas com um alto grau de confiança.
- 3: Mais agressivo: Mensagens identificadas como phishing com grau de confiança médio ou alto são tratadas como se fossem identificadas com um grau de confiança muito alto.
- 4: Mais agressivo: Mensagens identificadas como phishing com baixo, médio ou alto grau de confiança são tratadas como se fossem identificadas com um grau muito alto de confiança.
Propriedades do parâmetro
| Tipo: | Int32 |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PolicyTag
Aplicável: Exchange Online
Esse parâmetro está reservado para uso interno da Microsoft.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-SpoofQuarantineTag
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
O SpoofQuarantineTag especifica a política de quarentena usada em mensagens que são colocadas em quarentena por inteligência contra falsificação (o valor do parâmetro AuthenticationFailAction é Quarantine). Você pode usar qualquer valor que identifique exclusivamente a política de quarentena. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
As políticas de quarentena definem o que os usuários podem fazer com as mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena e nas configurações de notificação de quarentena. Para obter mais informações sobre políticas de quarentena, consulte Políticas de quarentena.
O valor padrão para esse parâmetro é a política de quarentena interna chamada DefaultFullAccessPolicy (sem notificações) ou NotificationEnabledPolicy (se disponível em sua organização). Essa política de quarentena impõe os recursos históricos para mensagens que foram colocadas em quarentena por proteção de inteligência contra falsificação, conforme descrito na tabela aqui.
Para exibir a lista de políticas de quarentena disponíveis, execute o seguinte comando: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedDomainActionRecipients
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedDomainActionRecipients especifica os destinatários a serem adicionados às mensagens de representação de domínio detectadas quando o parâmetro TargetedDomainProtectionAction é definido com o valor Redirect ou BccMessage.
Um valor válido para esse parâmetro é um endereço de email. Você pode especificar vários endereços de email separados por vírgulas.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedDomainProtectionAction
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedDomainProtectionAction especifica a ação a ser executada em mensagens de representação de domínio detectadas. Você especifica os domínios protegidos no parâmetro TargetedDomainsToProtect. Os valores válidos são:
- NoAction: esse valor é o padrão.
- BccMessage: adicione os destinatários especificados pelo parâmetro TargetedDomainActionRecipients ao campo Cco da mensagem e entregue a mensagem na pasta Email Lixo Eletrônico de todas as caixas de correio dos destinatários (original + CCO).
- Excluir: exclua a mensagem durante a filtragem. Tenha cuidado ao selecionar esse valor, pois você não pode recuperar a mensagem excluída.
- MoveToJmf: Entregue a mensagem para a pasta Lixo Eletrônico de Email na caixa de correio do destinatário.
- Quarentena: Entregue a mensagem à quarentena. As mensagens de phishing de alta confiança em quarentena estão disponíveis apenas para administradores. Desde abril de 2020, as mensagens de phishing em quarentena estão disponíveis para os destinatários pretendidos.
- Redirecionar: redirecione a mensagem para os destinatários especificados pelo parâmetro TargetedDomainActionRecipients.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedDomainQuarantineTag
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O TargetedDomainQuarantineTag especifica a política de quarentena usada em mensagens que são colocadas em quarentena pela proteção de representação de domínio (o valor do parâmetro TargetedDomainProtectionAction é Quarantine). Você pode usar qualquer valor que identifique exclusivamente a política de quarentena. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
As políticas de quarentena definem o que os usuários podem fazer com as mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena e nas configurações de notificação de quarentena. Para obter mais informações sobre políticas de quarentena, consulte Políticas de quarentena.
O valor padrão para esse parâmetro é a política de quarentena interna chamada DefaultFullAccessPolicy (sem notificações) ou NotificationEnabledPolicy (se disponível em sua organização). Essa política de quarentena impõe os recursos históricos para mensagens que foram colocadas em quarentena pela proteção de representação de domínio, conforme descrito na tabela aqui.
Para exibir a lista de políticas de quarentena disponíveis, execute o seguinte comando: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedDomainsToProtect
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedDomainsToProtect especifica os domínios incluídos na proteção de representação de domínio quando o parâmetro EnableTargetedDomainsProtection é definido como $true.
É possível especificar vários domínios, separando-os por vírgulas.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedUserActionRecipients
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedUserActionRecipients especifica a substituição ou destinatários adicionais para mensagens de representação de usuário detectadas quando o parâmetro TargetedUserProtectionAction é definido com o valor Redirect ou BccMessage.
Um valor válido para esse parâmetro é um endereço de email. Você pode especificar vários endereços de email separados por vírgulas.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedUserProtectionAction
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedUserProtectionAction especifica a ação a ser executada em mensagens de representação de usuário detectadas. Você especifica os usuários protegidos no parâmetro TargetedUsersToProtect. Os valores válidos são:
- NoAction: esse valor é o padrão.
- BccMessage: adicione os destinatários especificados pelo parâmetro TargetedDomainActionRecipients ao campo Cco da mensagem.
- Excluir: exclua a mensagem durante a filtragem. Tenha cuidado ao selecionar esse valor, pois você não pode recuperar a mensagem excluída.
- MoveToJmf: Entregue a mensagem na caixa de correio do destinatário e mova a mensagem para a pasta Lixo Email.
- Quarentena: mova a mensagem para a quarentena. As mensagens de phishing de alta confiança em quarentena estão disponíveis apenas para administradores. Desde abril de 2020, as mensagens de phishing em quarentena estão disponíveis para os destinatários pretendidos.
- Redirecionar: redirecione a mensagem para os destinatários especificados pelo parâmetro TargetedDomainActionRecipients.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedUserQuarantineTag
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O TargetedUserQuarantineTag especifica a política de quarentena usada em mensagens que são colocadas em quarentena pela proteção de representação do usuário (o valor do parâmetro TargetedUserProtectionAction é Quarentena). Você pode usar qualquer valor que identifique exclusivamente a política de quarentena. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
As políticas de quarentena definem o que os usuários podem fazer com as mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena e nas configurações de notificação de quarentena. Para obter mais informações sobre políticas de quarentena, consulte Políticas de quarentena.
O valor padrão para esse parâmetro é a política de quarentena interna chamada DefaultFullAccessPolicy (sem notificações) ou NotificationEnabledPolicy (se disponível em sua organização). Essa política de quarentena impõe os recursos históricos para mensagens que foram colocadas em quarentena pela proteção de representação do usuário, conforme descrito na tabela aqui.
Para exibir a lista de políticas de quarentena disponíveis, execute o seguinte comando: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TargetedUsersToProtect
Aplicável: Exchange Online
Essa configuração faz parte da proteção contra representação e está disponível somente no Microsoft Defender para Office 365.
O parâmetro TargetedUsersToProtect especifica os usuários incluídos na proteção de representação do usuário quando o parâmetro EnableTargetedUserProtection é definido como $true.
Este parâmetro usa a sintaxe: "DisplayName; EmailAddress".
- DisplayName especifica o nome de exibição do usuário que pode ser o alvo da representação. Esse valor pode conter caracteres especiais.
- EmailAddress especifica o endereço de email interno ou externo associado ao nome de exibição.
- Você pode especificar vários valores que substituem quaisquer valores existentes usando a sintaxe:
"DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN". A combinação de DisplayName e EmailAddress precisa ser exclusiva para cada valor. - Você pode acrescentar novos valores usando a sintaxe:
@{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"}ou remover um valor existente usando a sintaxe:@{Remove="OldDisplayName1;OldEmailAddress1"}.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-WhatIf
Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais
A opção WhatIf mostra o que o comando faz sem fazer nenhuma alteração. Não é preciso especificar um valor com essa opção.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | wi |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.