New-EOPProtectionPolicyRule
Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.
Verwenden Sie das New-EOPProtectionPolicyRule Cmdlet, um Regeln für die integrierten Sicherheitsfeatures für alle Cloudpostfächer in voreingestellten Sicherheitsrichtlinien zu erstellen. Die Regeln geben Empfängerbedingungen und Ausnahmen für den Schutz an und ermöglichen es Ihnen auch, die zugehörigen voreingestellten Sicherheitsrichtlinien ein- und auszuschalten.
Hinweis: Es wird nicht empfohlen, dieses Cmdlet zum Erstellen von Regeln zu verwenden, es sei denn, Sie haben eine Regel manuell mit dem Cmdlet Remove-EOPProtectionPolicyRule entfernt. Zum Erstellen der Regel müssen Sie die vorhandenen einzelnen Sicherheitsrichtlinien angeben, die der voreingestellten Sicherheitsrichtlinie zugeordnet sind. Es wird niemals empfohlen, diese erforderlichen einzelnen Sicherheitsrichtlinien manuell zu erstellen. Wenn Sie die voreingestellte Sicherheitsrichtlinie zum ersten Mal im Microsoft Defender-Portal aktivieren, werden automatisch die erforderlichen einzelnen Sicherheitsrichtlinien erstellt, aber auch die zugehörigen Regeln werden mit diesem Cmdlet erstellt. Wenn die Regeln also bereits vorhanden sind, müssen Sie dieses Cmdlet nicht verwenden, um sie zu erstellen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
New-EOPProtectionPolicyRule
[-Name] <String>
[-Priority <Int32>]
-AntiPhishPolicy <AntiPhishPolicyIdParameter>
-HostedContentFilterPolicy <HostedContentFilterPolicyIdParameter>
-MalwareFilterPolicy <MalwareFilterPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-RecipientDomainIs <Word[]>]
[-SentTo <RecipientIdParameter[]>]
[-SentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Beschreibung
Weitere Informationen zu voreingestellten Sicherheitsrichtlinien in PowerShell finden Sie unter Voreingestellte Sicherheitsrichtlinien in Exchange Online PowerShell.
Wichtig
Verschiedene Arten von Empfängerbedingungen verwenden UND-Logik (der Empfänger muss alle angegebenen Bedingungen erfüllen). Verschiedene Arten von Empfängerausnahmen verwenden ODER-Logik (der Empfänger muss eine der angegebenen Ausnahmen erfüllen). Weitere Informationen finden Sie unter Profile in voreingestellten Sicherheitsrichtlinien.
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
New-EOPProtectionPolicyRule -Name "Standard Preset Security Policy" -AntiPhishPolicy "Standard Preset Security Policy1622650005393" -HostedContentFilterPolicy "Standard Preset Security Policy1622650006407" -MalwareFilterPolicy "Standard Preset Security Policy1622650007658" Priority 1
In diesem Beispiel wird die Regel für die voreingestellte Sicherheitsrichtlinie "Standard" erstellt. Es gelten keine Einschränkungen hinsichtlich der Personen, für die Defender für Office 365 gelten soll. Ist die Regel bereits vorhanden, tritt mit dem Befehl ein Fehler auf.
Parameter
-AntiPhishPolicy
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter AntiPhishPolicy gibt die vorhandene Antiphishingrichtlinie an, die der voreingestellten Sicherheitsrichtlinie zugeordnet ist.
Wenn Sie jemals die voreingestellte Sicherheitsrichtlinie im Microsoft Defender Portal aktiviert haben, entspricht der Name der Antiphishingrichtlinie einem der folgenden Werte:
- Standard Voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Standard Preset Security Policy1622650005393. - Strenge voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Strict Preset Security Policy1642034844713.
Sie finden die Antiphishingrichtlinie, die von den Sicherheitsrichtlinien "Standard" oder "Strikt" verwendet wird, indem Sie die folgenden Befehle ausführen: Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oder AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Parametereigenschaften
| Typ: | AntiPhishPolicyIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Comments
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Comments-Parameter gibt informative Kommentare für die Regel an, z. B. wofür die Regel verwendet wird oder wie sie im Lauf der Zeit geändert wurde. Die Länge des Kommentars darf 1024 Zeichen nicht überschreiten.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.
- Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen:
-Confirm:$false. - Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | vgl |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Enabled
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Enabled gibt an, ob die Regel aktiviert ist. Gültige Werte sind:
- $true: Die Regel ist aktiviert. Der Statuswert der Regel lautet "Aktiviert". Dieser Wert ist der Standardwert.
- $false: Die Regel ist deaktiviert. Der Statuswert der Regel ist Disabled.
Nachdem Sie die Regel erstellt haben, aktivieren oder deaktivieren Sie die voreingestellte Sicherheitsrichtlinie mit einem der folgenden Befehle:
- Ausschalten: Disable-EOPProtectionPolicyRule.
- Aktivieren Sie "Enable-EOPProtectionPolicyRule".
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExceptIfRecipientDomainIs
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ExceptIfRecipientDomainIs gibt eine Ausnahme an, die nach Empfängern mit E-Mail-Adressen in den angegebenen Domänen sucht. Mehrere Domänen können durch Kommata getrennt angegeben werden.
Parametereigenschaften
| Typ: | Word[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExceptIfSentTo
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ExceptIfSentTo gibt eine Ausnahme an, die nach Empfängern in Nachrichten sucht. Sie können jeden Wert verwenden, der den Empfänger eindeutig bestimmt. Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | RecipientIdParameter[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExceptIfSentToMemberOf
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ExceptIfSentToMemberOf gibt eine Ausnahme an, die nach Nachrichten sucht, die an Mitglieder von Gruppen gesendet werden. Sie können einen beliebigen Wert verwenden, der die Gruppe eindeutig identifiziert. Zum Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Parametereigenschaften
| Typ: | RecipientIdParameter[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-HostedContentFilterPolicy
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter HostedContentFilterPolicy gibt die vorhandene Antispamrichtlinie an, die der voreingestellten Sicherheitsrichtlinie zugeordnet ist.
Wenn Sie jemals die voreingestellte Sicherheitsrichtlinie im Microsoft Defender-Portal aktiviert haben, entspricht der Name der Antispamrichtlinie einem der folgenden Werte:
- Standard Voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Standard Preset Security Policy1622650006407. - Strenge voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Strict Preset Security Policy1642034847393.
Sie finden die Antispamrichtlinie, die von den Sicherheitsrichtlinien "Standard" oder "Strikt" verwendet wird, indem Sie die folgenden Befehle ausführen: Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oder Get-HostedContentFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Parametereigenschaften
| Typ: | HostedContentFilterPolicyIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-MalwareFilterPolicy
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter HostedContentFilterPolicy gibt die vorhandene Antischadsoftwarerichtlinie an, die der voreingestellten Sicherheitsrichtlinie zugeordnet ist.
Wenn Sie jemals die voreingestellte Sicherheitsrichtlinie im Microsoft Defender-Portal aktiviert haben, entspricht der Name der Antischadsoftwarerichtlinie einem der folgenden Werte:
- Standard Voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Standard Preset Security Policy1622650007658. - Strenge voreingestellte Sicherheitsrichtlinie<13-stellige Nummer>. Beispiel:
Strict Preset Security Policy1642034871908.
Sie finden die Antischadsoftware-Richtlinie, die von den voreingestellten Sicherheitsrichtlinien "Standard" oder "Strikt" verwendet wird, indem Sie die folgenden Befehle ausführen: Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Standard" oder Get-MalwareFilterPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Strict".
Parametereigenschaften
| Typ: | MalwareFilterPolicyIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Name
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Name-Parameter gibt einen eindeutigen Namen für die Regel an. Die Höchstlänge beträgt 64 Zeichen.
Standardmäßig heißen die Regeln "Standard Preset Security Policy" oder "Strict Preset Security Policy". Da Sie keine anderen Regeln erstellen müssen als diejenigen, die von der voreingestellten Sicherheitsrichtlinie "Standard" oder der voreingestellten Sicherheitsrichtlinie "Strikt" verwendet werden, sollten Sie aus Gründen der Übersichtlichkeit und Konsistenz unbedingt die Namen der Standardregeln verwenden.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 0 |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Priority
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Priority gibt einen Prioritätswert für die Regel an, der die Reihenfolge der Regelverarbeitung bestimmt. Ein niedrigerer Ganzzahlwert deutet eine höhere Priorität an. Der Wert „0“ entspricht der höchsten Priorität. Regeln können zudem nicht über denselben Prioritätswert verfügen.
Der Standardwert für die Regel, die der voreingestellten Sicherheitsrichtlinie "Strikt" zugeordnet ist, ist 0, und der Standardwert für die Regel, die der voreingestellten Sicherheitsrichtlinie "Standard" zugeordnet ist, ist 1.
Wenn Sie die Richtlinie erstellen, müssen Sie den Standardwert verwenden.
Parametereigenschaften
| Typ: | Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RecipientDomainIs
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter "RecipientDomainIs" gibt eine Bedingung an, die nach Empfängern mit E-Mail-Adressen in den angegebenen Domänen sucht. Mehrere Domänen können durch Kommata getrennt angegeben werden.
Parametereigenschaften
| Typ: | Word[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SentTo
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter SentTo gibt eine Bedingung an, die in Nachrichten nach Empfängern sucht. Sie können jeden Wert verwenden, der den Empfänger eindeutig bestimmt. Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | RecipientIdParameter[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SentToMemberOf
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter SentToMemberOf gibt eine Bedingung an, die nach Nachrichten sucht, die an Mitglieder von Verteilergruppen, dynamischen Verteilergruppen oder E-Mail-aktivierten Sicherheitsgruppen gesendet wurden. Sie können einen beliebigen Wert verwenden, der die Gruppe eindeutig identifiziert. Zum Beispiel:
- Name
- Alias
- Distinguished Name (DN)
- Distinguished Name (DN)
- Kanonischer DN
- GUID
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
PD_UCC_Multiple_Values
Parametereigenschaften
| Typ: | RecipientIdParameter[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.