Get-SpoofIntelligenceInsight
此指令程式只能在雲端式服務中使用。
使用 Get-SpoofIntelligenceInsight Cmdlet 來查看過去 30 天內受到詐騙情報允許或封鎖的詐騙寄件者。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Get-SpoofIntelligenceInsight
[[-Identity] <HostedConnectionFilterPolicyIdParameter>]
[<CommonParameters>]
Description
Get-SpoofIntelligenceInsight Cmdlet 會傳回下列資訊:
- SpoofedUser:如果網域是貴組織的其中一個網域,則為傳送電子郵件地址;如果是外部網域,則為傳送網域。
- SendingInfrastructure:在來源電子郵件伺服器的 DNS 記錄中找到的真實傳送網域。 如果找不到網域,則會顯示來源電子郵件伺服器的 IP 位址。
- MessageCount:訊息數。
- LastSeen:Microsoft 365 上次看到傳送電子郵件地址或網域的日期。
- SpoofType:指出網域是組織內部還是外部。
- 動作:有兩個可能的值是:允許來自來源電子郵件伺服器) 的 [允許] (包含貴組織中任何詐騙寄件者電子郵件地址的郵件;以及 [封鎖] (郵件包含貴組織中任何詐騙寄件者電子郵件地址,來源電子郵件伺服器) 不允許。
您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Get-SpoofIntelligenceInsight
此範例會傳回似乎傳送詐騙電子郵件給貴組織的寄件者清單。
範例 2
$file = "C:\My Documents\Spoof Insights.csv"
Get-SpoofIntelligenceInsight | Export-Csv $file
此範例會將相同的詐騙寄件者清單匯出至 CSV 檔案。
參數
-Identity
適用:Exchange Online、內部部署信箱的內建安全性附加元件
Identity 參數可用,但未使用。
警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。
參數屬性
| 類型: | HostedConnectionFilterPolicyIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 0 |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。