Set-SafeAttachmentPolicy

此指令程式只能在雲端式服務中使用。

使用 Set-SafeAttachmentPolicy Cmdlet 來修改雲端式組織中的安全附件原則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Set-SafeAttachmentPolicy
    [-Identity] <SafeAttachmentPolicyIdParameter>
    [-Action <SafeAttachmentAction>]
    [-AdminDisplayName <String>]
    [-Confirm]
    [-Enable <Boolean>]
    [-QuarantineTag <String>]
    [-Redirect <Boolean>]
    [-RedirectAddress <SmtpAddress>]
    [-WhatIf]
    [<CommonParameters>]

Description

安全附件是適用於 Office 365 的 Microsoft Defender 中的一項功能,可在特殊的 Hypervisor 環境中開啟電子郵件附件以偵測惡意活動。 如需詳細資訊,請參閱適用於 Office 365 的 Defender 中的安全附件。

使用 New-SafeAttachmentRule 或 Set-SafeAttachmentRule Cmdlet 上的 SafeAttachmentPolicy 參數,只能將安全附件原則指派給一個安全附件規則。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Set-SafeAttachmentsPolicy -Identity "Engineering Block Attachments" -QuarantineTag ContosoLimitedAccess

此範例修改名為 Engineering Block Attachments 的現有安全附件原則,將隔離原則設定為 ContosoLimitedAccess。

參數

-Action

適用:Exchange Online

Action 參數會指定安全附件原則的動作。 有效值為:

  • 允許:如果在附件中偵測到惡意程式碼,則傳遞訊息並追蹤掃描結果。 此值對應至 Microsoft Defender 入口網站中原則的 [監視安全附件未知惡意程式碼回應] 屬性。
  • 封鎖:封鎖包含惡意程式碼附件的電子郵件訊息。 此值為預設值。
  • DynamicDelivery:傳送電子郵件訊息,並為每個電子郵件附件具有預留位置。 預留位置會保留到掃描附件複本並判斷為安全為止。 如需詳細資訊,請參閱 安全附件原則中的動態傳遞。

只有當 Enable 參數的值$true (預設值為 $false) 時,此參數的值才有意義。

若要為安全附件原則指定任何動作, (對應至 Defender 入口網站) 中 [安全附件未知惡意程式碼回應原則設定] 的 [關閉] 值,請使用 [啟用] 參數的值 $false。

所有動作的結果都可以在郵件追蹤中使用。

參數屬性

類型:SafeAttachmentAction
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-AdminDisplayName

適用:Exchange Online

AdminDisplayName 參數會指定原則的描述。 如果值包含空格,請使用引號 (") 括住值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Online

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false。
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Enable

適用:Exchange Online

Enable 參數與 Action 參數搭配使用,以指定安全附件原則的動作。 有效值為:

  • $true:Action 參數會指定安全附件原則的動作。
  • $false:此值為預設值。 無論 Action 參數的值為何,Safe Attachments 都不會掃描附件。 $false對應於 Microsoft Defender 入口網站中完整安全附件原則的安全附件未知惡意程式碼回應設定的關閉值, (規則與 PowerShell) 中對應的相關聯原則的組合。

若要啟用或停用現有的安全附件原則,請使用 Enable-SafeAttachmentRule 或 Disable-SafeAttachmentRule Cmdlet。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Online

Identity 參數會指定您要修改的安全附件原則。

您可以使用唯一識別原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

參數屬性

類型:SafeAttachmentPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-QuarantineTag

適用:Exchange Online

QuarantineTag 參數會指定隔離原則,用於透過安全附件隔離為惡意程式碼的郵件。 您可以使用唯一識別隔離原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

隔離原則會根據隔離郵件的原因和隔離通知設定,定義使用者能夠對隔離的郵件執行的動作。 如需隔離原則的詳細資訊,請參閱 隔離原則。

此參數的預設值是名為 AdminOnlyAccessPolicy 的內建隔離原則。 此隔離原則會強制執行由安全附件隔離為惡意程式碼的郵件歷程記錄功能,如下 表所述。

若要檢視可用隔離原則的清單,請執行下列命令: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Redirect

適用:Exchange Online

Redirect 參數會指定如果在附件中偵測到惡意程式碼,是否要將郵件傳送至備用電子郵件地址。 有效值為:

  • $true:包含惡意程式碼附件的郵件會傳遞至 RedirectAddress 參數所指定的電子郵件地址。 只有當 [動作] 參數的值為 [允許] 時,此值才有意義。
  • $false:包含惡意程式碼附件的郵件不會傳送到其他電子郵件地址。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RedirectAddress

適用:Exchange Online

RedirectAddress 參數會指定在附件中偵測到惡意程式碼時要傳遞郵件的目的地電子郵件地址。

只有當 [重新導向] 參數的值為 $true 且 [動作] 參數的值為 [允許] 時,此參數的值才有意義。

參數屬性

類型:SmtpAddress
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Online

WhatIf 參數會顯示命令在不進行任何變更的情況下執行的動作。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。