Set-MalwareFilterPolicy

Dieses Cmdlet ist der lokalen Bereitstellung von Exchange und im cloudbasierten Dienst verfügbar. Einige Parameter und Einstellungen sind möglicherweise exklusiv für die eine oder andere Umgebung.

Verwenden Sie das Cmdlet Set-MalwareFilterPolicy, um Richtlinien für Schadsoftwarefilter in Ihrer Organisation zu ändern.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Set-MalwareFilterPolicy
    [-Identity] <MalwareFilterPolicyIdParameter>
    [-Action <MalwareFilteringAction>]
    [-AdminDisplayName <String>]
    [-BypassInboundMessages <Boolean>]
    [-BypassOutboundMessages <Boolean>]
    [-Confirm]
    [-CustomAlertText <String>]
    [-CustomExternalBody <String>]
    [-CustomExternalSubject <String>]
    [-CustomFromAddress <SmtpAddress>]
    [-CustomFromName <String>]
    [-CustomInternalBody <String>]
    [-CustomInternalSubject <String>]
    [-CustomNotifications <Boolean>]
    [-DomainController <Fqdn>]
    [-EnableExternalSenderAdminNotifications <Boolean>]
    [-EnableExternalSenderNotifications <Boolean>]
    [-EnableFileFilter <Boolean>]
    [-EnableInternalSenderAdminNotifications <Boolean>]
    [-EnableInternalSenderNotifications <Boolean>]
    [-ExternalSenderAdminAddress <SmtpAddress>]
    [-FileTypeAction <FileTypeFilteringAction>]
    [-FileTypes <String[]>]
    [-InternalSenderAdminAddress <SmtpAddress>]
    [-IsPolicyOverrideApplied <Boolean>]
    [-MakeDefault]
    [-QuarantineTag <String>]
    [-WhatIf]
    [-ZapEnabled <Boolean>]
    [<CommonParameters>]

Beschreibung

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

Set-MalwareFilterPolicy -Identity "Contoso Malware Filter Policy" -Action DeleteMessage -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@contoso.com

Im lokalen Exchange-System wird in diesem Beispiel die Schadsoftwarefilterrichtlinie Contoso mit den folgenden Einstellungen geändert:

  • Nachrichten mit Schadsoftware werden gelöscht.
  • Der Absender der Nachricht wird nicht benachrichtigt, wenn in der Nachricht Schadsoftware ermittelt wird.
  • Administrator admin@contoso.com benachrichtigen, wenn in einer Nachricht eines internen Absenders Schadsoftware erkannt wird.

Beispiel 2

$FileTypesAdd = Get-MalwareFilterPolicy -Identity Default | select -Expand FileTypes

$FileTypesAdd += "dgz","mde"

Set-MalwareFilterPolicy -Identity Default -EnableFileFilter $true -FileTypes $FileTypesAdd

Dieses Beispiel aktiviert den allgemeinen Anlagenfilter in der Schadsoftware-Filterrichtlinie namens "Standard" und fügt die Dateitypen "dgz" und "mde" hinzu, ohne dass sich dies auf die anderen Dateitypeinträge auswirkt.

Beispiel 3

$ft = Get-MalwareFilterPolicy -Identity Default

$a = [System.Collections.ArrayList]($ft.FileTypes)

$a

$a.RemoveAt(6)

Set-MalwareFilterPolicy -Identity Default -FileTypes $a

In diesem Beispiel wird die Schadsoftwarefilterrichtlinie namens "Standard" geändert, indem ein vorhandener Dateityp aus dem allgemeinen Anlagenfilter entfernt wird, ohne dass sich dies auf andere Dateitypen auswirkt, die bereits angegeben wurden.

Die ersten drei Befehle geben die vorhandene Liste von Dateitypen zurück. Der erste Dateityp in der Liste hat die Indexnummer 0, der zweite die Indexnummer 1 usw. Verwenden Sie die Indexnummer, um den Dateityp anzugeben, den Sie entfernen möchten.

Mit den letzten beiden Befehlen wird der siebte Dateityp entfernt, der in der Liste angezeigt wird.

Parameter

-Action

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter Action gibt die Aktion an, die ausgeführt wird, wenn in einer Nachricht Schadsoftware ermittelt wird. Gültige Werte sind:

  • DeleteMessage: Verarbeitet die Nachricht, ohne die Empfänger zu benachrichtigen. Dieser Wert ist der Standardwert.
  • DeleteAttachmentAndUseDefaultAlert: Übermittelt die Nachricht, ersetzt jedoch alle Anlagen durch eine Datei namens Malware Alert Text.txt, die den Standardwarnungstext enthält.
  • DeleteAttachmentAndUseCustomAlert: Übermittelt die Nachricht, ersetzt jedoch alle Anlagen durch eine Datei namens Malware Alert Text.txt, die den benutzerdefinierten Warnungstext enthält, der durch den Parameter CustomAlertText angegeben wird.

Parametereigenschaften

Typ:MalwareFilteringAction
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AdminDisplayName

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter AdminDisplayName gibt eine Beschreibung für die Richtlinie an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-BypassInboundMessages

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter BypassInboundMessages aktiviert oder deaktiviert die Schadsoftwarefilterung für eingehende Nachrichten (Nachrichten, die in die organization gelangen). Gültige Werte sind:

  • $true: Die Schadsoftwarefilterung ist für eingehende Nachrichten deaktiviert.
  • $false: Die Schadsoftwarefilterung ist für eingehende Nachrichten aktiviert. Dieser Wert ist der Standardwert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-BypassOutboundMessages

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter BypassOutboundMessages aktiviert oder deaktiviert die Schadsoftwarefilterung für ausgehende Nachrichten (Nachrichten, die die organization verlassen). Gültige Werte sind:

  • $true: Die Schadsoftwarefilterung ist für ausgehende Nachrichten deaktiviert.
  • $false: Die Schadsoftwarefilterung ist für ausgehende Nachrichten aktiviert. Dieser Wert ist der Standardwert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomAlertText

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter CustomAlertText gibt den benutzerdefinierten Text an, der in der Ersatzanlage mit dem Namen Malware Alert Text.txt verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des Action-Parameters "DeleteAttachmentAndUseCustomAlert" lautet.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomExternalBody

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomExternalBody gibt den benutzerdefinierten Text an, der in Benachrichtigungsnachrichten für die Schadsoftwareerkennung in Nachrichten von externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomExternalSubject

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomExternalSubject gibt den benutzerdefinierten Betreff an, der in Benachrichtigungsnachrichten für die Schadsoftwareerkennung in Nachrichten von externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomFromAddress

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomFromAddress gibt die benutzerdefinierte Absenderadresse an, die in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen oder externen Absendern verwendet werden soll.

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Parametereigenschaften

Typ:SmtpAddress
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomFromName

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomFromName gibt den benutzerdefinierten Absendernamen an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen oder externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomInternalBody

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomInternalBody gibt den benutzerdefinierten Text an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomInternalSubject

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomInternalSubject gibt den benutzerdefinierten Betreff an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:

  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CustomNotifications

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter CustomNotifications aktiviert oder deaktiviert die Anpassung von Benachrichtigungen für die Schadsoftwareerkennung. Gültige Werte sind:

  • $true: Ersetzen Sie die in Benachrichtigungsnachrichten verwendeten Standardwerte durch die Werte der Parameter CustomFromAddress, CustomFromName, CustomExternalSubject, CustomExternalBody, CustomInternalSubject und CustomInternalBody.
  • $false: Benachrichtigungen werden nicht angepasst. Es werden die Standardwerte verwendet.

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert von mindestens einem der folgenden Parameter auch $true wird:

  • EnableExternalSenderAdminNotifications
  • EnableExternalSenderNotifications
  • EnableInternalSenderAdminNotifications
  • EnableInternalSenderNotifications

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DomainController

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.

Parametereigenschaften

Typ:Fqdn
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EnableExternalSenderAdminNotifications

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter EnableExternalSenderAdminNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an einen Administrator zur Erkennung von Schadsoftware in Nachrichten von internen Absendern. Gültige Werte sind:

  • $true: Wenn Schadsoftwareanlagen in Nachrichten von externen Absendern erkannt werden, wird eine Benachrichtigung an die E-Mail-Adresse gesendet, die durch den Parameter ExternalSenderAdminAddress angegeben wird.
  • $false: Es werden keine Benachrichtigungen zur Erkennung von Schadsoftwareanlagen in Nachrichten von externen Absendern gesendet. Dieser Wert ist der Standardwert.

Hinweis: Admin-Benachrichtigungen werden nur für Anlagen gesendet, die als Schadsoftware klassifiziert sind.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EnableExternalSenderNotifications

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter EnableExternalSenderNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an externe Absender, um Schadsoftware in ihren Nachrichten zu erkennen. Gültige Werte sind:

  • $true: Wenn Schadsoftware in einer Nachricht von einem externen Absender erkannt wird, senden Sie dem Absender eine Benachrichtigung.
  • $false: Senden Sie keine Benachrichtigungen zur Schadsoftwareerkennung an externe Nachrichtenabsender. Dieser Wert ist der Standardwert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EnableFileFilter

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.

Der Parameter EnableFileFilter aktiviert bzw. deaktiviert den allgemeinen Anlagenfilter (auch als allgemeine Anlagenblockierung bezeichnet). Gültige Werte sind:

  • $true: Der Filter für allgemeine Anlagen ist aktiviert. Dieser Wert ist der Standardwert.
  • $false: Der Filter für allgemeine Anlagen ist deaktiviert.

Sie geben die Dateitypen mit dem Parameter FileTypes an.

Sie geben die Aktion für erkannte Dateien mit dem FileTypeAction-Parameter an.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EnableInternalSenderAdminNotifications

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter EnableInternalSenderAdminNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an einen Administrator zur Erkennung von Schadsoftware in Nachrichten von internen Absendern. Gültige Werte sind:

  • $true: Wenn Schadsoftwareanlagen in Nachrichten von internen Absendern erkannt werden, wird eine Benachrichtigung an die E-Mail-Adresse gesendet, die durch den Parameter InternalSenderAdminAddress angegeben wird.
  • $false: Es werden keine Benachrichtigungen zur Erkennung von Schadsoftwareanlagen in Nachrichten von internen Absendern gesendet. Dieser Wert ist der Standardwert.

Hinweis: Admin-Benachrichtigungen werden nur für Anlagen gesendet, die als Schadsoftware klassifiziert sind.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EnableInternalSenderNotifications

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Dieser Parameter ist im lokalen Exchange verfügbar.

Der Parameter EnableInternalSenderNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an interne Absender, um Schadsoftware in ihren Nachrichten zu erkennen. Gültige Werte sind:

  • $true: Wenn Schadsoftware in einer Nachricht von einem internen Absender erkannt wird, senden Sie dem Absender eine Benachrichtigung.
  • $false: Senden Sie keine Benachrichtigungen zur Schadsoftwareerkennung an interne Nachrichtenabsender. Dieser Wert ist der Standardwert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExternalSenderAdminAddress

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ExternalSenderAdminAddress gibt die E-Mail-Adresse des Administrators an, der Benachrichtigungen über den Schadsoftwarenachweis in Nachrichten von externen Absendern erhält.

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableExternalSenderAdminNotifications-Parameters $true ist.

Parametereigenschaften

Typ:SmtpAddress
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-FileTypeAction

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.

Der Parameter FileTypeAction gibt an, was mit Nachrichten geschieht, die eine oder mehrere Anlagen enthalten, bei denen die Dateierweiterung im FileTypes-Parameter (dem allgemeinen Anlagenfilter) enthalten ist. Gültige Werte sind:

  • Quarantäne: Die Nachricht unter Quarantäne stellen. Ob der Empfänger benachrichtigt wird, hängt von den Einstellungen für die Quarantänebenachrichtigung in der Quarantänerichtlinie ab, die durch den Parameter QuarantineTag für die Malware-Filterrichtlinie ausgewählt wird.
  • Ablehnen: Die Nachricht wird in einem Unzustellbarkeitsbericht (auch als Unzustellbarkeitsbericht oder Unzustellbarkeitsnachricht bezeichnet) an den Absender abgelehnt. Die Nachricht ist nicht in der Quarantäne verfügbar. Dieser Wert ist der Standardwert.

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableFileFilter-Parameters $true ist.

Parametereigenschaften

Typ:FileTypeFilteringAction
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-FileTypes

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.

Der Parameter FileTypes gibt unabhängig vom Inhalt die Dateitypen an, die vom allgemeinen Anlagenfilter automatisch blockiert werden. Dies wird jedoch nur für gesamtstrukturübergreifende Umgebungen empfohlen.

ace, ani, apk, app, appx, arj, bat, cab, cmd, com, deb, dex, dll, docm, elf, exe, hta, img, iso, jar, jnlp, kext, lha, lib, library, lnk, lzh, macho, msc, msi, msix, msp, mst, pif, ppa, ppam, reg, rev, scf, scr, sct, sys, uif, vb, vbe, vbs, vxd, wsc, wsf, wsh, xll, xz, z

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableFileFilter-Parameters $true ist.

Der Filter für allgemeine Anhänge verwendet unabhängig von der Dateinamenerweiterung die schreibtreue Typisierung nach besten Kräften, um den Dateityp zu erkennen. Beispielsweise wird eine in txt umbenannte EXE-Datei als EXE-Datei erkannt. Wenn die wahre Eingabe fehlschlägt oder für den angegebenen Dateityp nicht unterstützt wird, wird ein Erweiterungsabgleich verwendet.

Um die vorhandene Liste der Dateitypen durch die von Ihnen angegebenen Werte zu ersetzen, verwenden Sie die Syntax FileType1,FileType2,...FileTypeN. Um vorhandene Werte beizubehalten, schließen Sie die Dateitypen, die Sie beibehalten möchten, zusammen mit den neuen Werten ein, die Sie hinzufügen möchten.

Informationen zum Hinzufügen oder Entfernen von Dateitypen ohne Auswirkungen auf die anderen Dateitypeinträge finden Sie im Abschnitt "Beispiele" in diesem Artikel.

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Identity

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Identity gibt die Schadsoftwarefilterrichtlinie an, die Sie bearbeiten möchten. Sie können einen beliebigen Wert verwenden, der die Richtlinie eindeutig identifiziert. Beispiel:

  • Name
  • Distinguished Name (DN)
  • GUID

Parametereigenschaften

Typ:MalwareFilterPolicyIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-InternalSenderAdminAddress

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter InternalSenderAdminAddress gibt die E-Mail-Adresse des Administrators an, der Benachrichtigungen über den Nachweis von Schadsoftware in Nachrichten von internen Absendern erhält.

Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableInternalSenderAdminNotifications-Parameters $true ist.

Parametereigenschaften

Typ:SmtpAddress
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsPolicyOverrideApplied

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-MakeDefault

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der MakeDefault-Schalter macht diese Schadsoftwarefilterrichtlinie zur Standardrichtlinie. Sie müssen keinen Wert für diese Option angeben.

Die standardmäßige Schadsoftwarefilterrichtlinie hat keine Empfängerfilter (wird auf alle angewendet) und hat den niedrigsten Prioritätswert.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-QuarantineTag

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.

Der Parameter QuarantineTag gibt die Quarantänerichtlinie an, die für Nachrichten verwendet wird, die als Schadsoftware unter Quarantäne gestellt werden. Sie können einen beliebigen Wert verwenden, der die Quarantänerichtlinie eindeutig identifiziert. Zum Beispiel:

  • Name
  • Distinguished Name (DN)
  • GUID

Quarantänerichtlinien definieren, was Benutzer mit unter Quarantäne gestellten Nachrichten tun können, und ob Benutzer Nachrichten erhalten, wenn eine Nachricht unter Quarantäne gestellt wurde. Weitere Informationen zu Quarantänerichtlinien finden Sie unter Quarantänerichtlinien.

Die verwendete Standardquarantänerichtlinie heißt "AdminOnlyAccessPolicy". Weitere Informationen zu dieser Quarantänerichtlinie finden Sie unter Aufbau einer Quarantänerichtlinie.

Führen Sie den folgenden Befehl aus, um die Liste der verfügbaren Quarantänerichtlinien anzuzeigen: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ZapEnabled

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.

Der ZapEnabled-Parameter aktiviert oder deaktiviert die automatische Zero-Hour-Bereinigung (ZAP) für Schadsoftware in Cloudpostfächern. ZAP erkennt Schadsoftware in ungelesenen Nachrichten, die bereits an den Posteingang des Benutzers übermittelt wurden. Gültige Werte sind:

  • $true: ZAP für Schadsoftware ist aktiviert. Dieser Wert ist der Standardwert. In Exchange Server werden ungelesene Nachrichten im Posteingang des Benutzers, die Schadsoftware enthalten, in den Ordner "Junk-E-Mail" verschoben. Im cloudbasierten Dienst werden die Nachrichten unter Quarantäne gestellt.
  • $false: ZAP für Schadsoftware ist deaktiviert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.

Eingaben

Input types

Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.

Ausgaben

Output types

Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.