Set-MalwareFilterPolicy
Dieses Cmdlet ist der lokalen Bereitstellung von Exchange und im cloudbasierten Dienst verfügbar. Einige Parameter und Einstellungen sind möglicherweise exklusiv für die eine oder andere Umgebung.
Verwenden Sie das Cmdlet Set-MalwareFilterPolicy, um Richtlinien für Schadsoftwarefilter in Ihrer Organisation zu ändern.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Set-MalwareFilterPolicy
[-Identity] <MalwareFilterPolicyIdParameter>
[-Action <MalwareFilteringAction>]
[-AdminDisplayName <String>]
[-BypassInboundMessages <Boolean>]
[-BypassOutboundMessages <Boolean>]
[-Confirm]
[-CustomAlertText <String>]
[-CustomExternalBody <String>]
[-CustomExternalSubject <String>]
[-CustomFromAddress <SmtpAddress>]
[-CustomFromName <String>]
[-CustomInternalBody <String>]
[-CustomInternalSubject <String>]
[-CustomNotifications <Boolean>]
[-DomainController <Fqdn>]
[-EnableExternalSenderAdminNotifications <Boolean>]
[-EnableExternalSenderNotifications <Boolean>]
[-EnableFileFilter <Boolean>]
[-EnableInternalSenderAdminNotifications <Boolean>]
[-EnableInternalSenderNotifications <Boolean>]
[-ExternalSenderAdminAddress <SmtpAddress>]
[-FileTypeAction <FileTypeFilteringAction>]
[-FileTypes <String[]>]
[-InternalSenderAdminAddress <SmtpAddress>]
[-IsPolicyOverrideApplied <Boolean>]
[-MakeDefault]
[-QuarantineTag <String>]
[-WhatIf]
[-ZapEnabled <Boolean>]
[<CommonParameters>]
Beschreibung
Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.
Beispiele
Beispiel 1
Set-MalwareFilterPolicy -Identity "Contoso Malware Filter Policy" -Action DeleteMessage -EnableInternalSenderAdminNotifications $true -InternalSenderAdminAddress admin@contoso.com
Im lokalen Exchange-System wird in diesem Beispiel die Schadsoftwarefilterrichtlinie Contoso mit den folgenden Einstellungen geändert:
- Nachrichten mit Schadsoftware werden gelöscht.
- Der Absender der Nachricht wird nicht benachrichtigt, wenn in der Nachricht Schadsoftware ermittelt wird.
- Administrator admin@contoso.com benachrichtigen, wenn in einer Nachricht eines internen Absenders Schadsoftware erkannt wird.
Beispiel 2
$FileTypesAdd = Get-MalwareFilterPolicy -Identity Default | select -Expand FileTypes
$FileTypesAdd += "dgz","mde"
Set-MalwareFilterPolicy -Identity Default -EnableFileFilter $true -FileTypes $FileTypesAdd
Dieses Beispiel aktiviert den allgemeinen Anlagenfilter in der Schadsoftware-Filterrichtlinie namens "Standard" und fügt die Dateitypen "dgz" und "mde" hinzu, ohne dass sich dies auf die anderen Dateitypeinträge auswirkt.
Beispiel 3
$ft = Get-MalwareFilterPolicy -Identity Default
$a = [System.Collections.ArrayList]($ft.FileTypes)
$a
$a.RemoveAt(6)
Set-MalwareFilterPolicy -Identity Default -FileTypes $a
In diesem Beispiel wird die Schadsoftwarefilterrichtlinie namens "Standard" geändert, indem ein vorhandener Dateityp aus dem allgemeinen Anlagenfilter entfernt wird, ohne dass sich dies auf andere Dateitypen auswirkt, die bereits angegeben wurden.
Die ersten drei Befehle geben die vorhandene Liste von Dateitypen zurück. Der erste Dateityp in der Liste hat die Indexnummer 0, der zweite die Indexnummer 1 usw. Verwenden Sie die Indexnummer, um den Dateityp anzugeben, den Sie entfernen möchten.
Mit den letzten beiden Befehlen wird der siebte Dateityp entfernt, der in der Liste angezeigt wird.
Parameter
-Action
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter Action gibt die Aktion an, die ausgeführt wird, wenn in einer Nachricht Schadsoftware ermittelt wird. Gültige Werte sind:
- DeleteMessage: Verarbeitet die Nachricht, ohne die Empfänger zu benachrichtigen. Dieser Wert ist der Standardwert.
- DeleteAttachmentAndUseDefaultAlert: Übermittelt die Nachricht, ersetzt jedoch alle Anlagen durch eine Datei namens Malware Alert Text.txt, die den Standardwarnungstext enthält.
- DeleteAttachmentAndUseCustomAlert: Übermittelt die Nachricht, ersetzt jedoch alle Anlagen durch eine Datei namens Malware Alert Text.txt, die den benutzerdefinierten Warnungstext enthält, der durch den Parameter CustomAlertText angegeben wird.
Parametereigenschaften
| Typ: | MalwareFilteringAction |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AdminDisplayName
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter AdminDisplayName gibt eine Beschreibung für die Richtlinie an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-BypassInboundMessages
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter BypassInboundMessages aktiviert oder deaktiviert die Schadsoftwarefilterung für eingehende Nachrichten (Nachrichten, die in die organization gelangen). Gültige Werte sind:
- $true: Die Schadsoftwarefilterung ist für eingehende Nachrichten deaktiviert.
- $false: Die Schadsoftwarefilterung ist für eingehende Nachrichten aktiviert. Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-BypassOutboundMessages
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter BypassOutboundMessages aktiviert oder deaktiviert die Schadsoftwarefilterung für ausgehende Nachrichten (Nachrichten, die die organization verlassen). Gültige Werte sind:
- $true: Die Schadsoftwarefilterung ist für ausgehende Nachrichten deaktiviert.
- $false: Die Schadsoftwarefilterung ist für ausgehende Nachrichten aktiviert. Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.
- Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen:
-Confirm:$false. - Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | vgl |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomAlertText
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter CustomAlertText gibt den benutzerdefinierten Text an, der in der Ersatzanlage mit dem Namen Malware Alert Text.txt verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des Action-Parameters "DeleteAttachmentAndUseCustomAlert" lautet.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomExternalBody
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomExternalBody gibt den benutzerdefinierten Text an, der in Benachrichtigungsnachrichten für die Schadsoftwareerkennung in Nachrichten von externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableExternalSenderAdminNotifications
- EnableExternalSenderNotifications
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomExternalSubject
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomExternalSubject gibt den benutzerdefinierten Betreff an, der in Benachrichtigungsnachrichten für die Schadsoftwareerkennung in Nachrichten von externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableExternalSenderAdminNotifications
- EnableExternalSenderNotifications
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomFromAddress
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomFromAddress gibt die benutzerdefinierte Absenderadresse an, die in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen oder externen Absendern verwendet werden soll.
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableExternalSenderAdminNotifications
- EnableExternalSenderNotifications
- EnableInternalSenderAdminNotifications
- EnableInternalSenderNotifications
Parametereigenschaften
| Typ: | SmtpAddress |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomFromName
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomFromName gibt den benutzerdefinierten Absendernamen an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen oder externen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableExternalSenderAdminNotifications
- EnableExternalSenderNotifications
- EnableInternalSenderAdminNotifications
- EnableInternalSenderNotifications
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomInternalBody
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomInternalBody gibt den benutzerdefinierten Text an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableInternalSenderAdminNotifications
- EnableInternalSenderNotifications
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomInternalSubject
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomInternalSubject gibt den benutzerdefinierten Betreff an, der in Benachrichtigungsnachrichten zur Erkennung von Schadsoftware in Nachrichten von internen Absendern verwendet werden soll. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des CustomNotifications-Parameters $true ist und der Wert von mindestens einem der folgenden Parameter ebenfalls $true ist:
- EnableInternalSenderAdminNotifications
- EnableInternalSenderNotifications
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-CustomNotifications
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter CustomNotifications aktiviert oder deaktiviert die Anpassung von Benachrichtigungen für die Schadsoftwareerkennung. Gültige Werte sind:
- $true: Ersetzen Sie die in Benachrichtigungsnachrichten verwendeten Standardwerte durch die Werte der Parameter CustomFromAddress, CustomFromName, CustomExternalSubject, CustomExternalBody, CustomInternalSubject und CustomInternalBody.
- $false: Benachrichtigungen werden nicht angepasst. Es werden die Standardwerte verwendet.
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert von mindestens einem der folgenden Parameter auch $true wird:
- EnableExternalSenderAdminNotifications
- EnableExternalSenderNotifications
- EnableInternalSenderAdminNotifications
- EnableInternalSenderNotifications
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DomainController
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.
Parametereigenschaften
| Typ: | Fqdn |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-EnableExternalSenderAdminNotifications
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter EnableExternalSenderAdminNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an einen Administrator zur Erkennung von Schadsoftware in Nachrichten von internen Absendern. Gültige Werte sind:
- $true: Wenn Schadsoftwareanlagen in Nachrichten von externen Absendern erkannt werden, wird eine Benachrichtigung an die E-Mail-Adresse gesendet, die durch den Parameter ExternalSenderAdminAddress angegeben wird.
- $false: Es werden keine Benachrichtigungen zur Erkennung von Schadsoftwareanlagen in Nachrichten von externen Absendern gesendet. Dieser Wert ist der Standardwert.
Hinweis: Admin-Benachrichtigungen werden nur für Anlagen gesendet, die als Schadsoftware klassifiziert sind.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-EnableExternalSenderNotifications
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter EnableExternalSenderNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an externe Absender, um Schadsoftware in ihren Nachrichten zu erkennen. Gültige Werte sind:
- $true: Wenn Schadsoftware in einer Nachricht von einem externen Absender erkannt wird, senden Sie dem Absender eine Benachrichtigung.
- $false: Senden Sie keine Benachrichtigungen zur Schadsoftwareerkennung an externe Nachrichtenabsender. Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-EnableFileFilter
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter EnableFileFilter aktiviert bzw. deaktiviert den allgemeinen Anlagenfilter (auch als allgemeine Anlagenblockierung bezeichnet). Gültige Werte sind:
- $true: Der Filter für allgemeine Anlagen ist aktiviert. Dieser Wert ist der Standardwert.
- $false: Der Filter für allgemeine Anlagen ist deaktiviert.
Sie geben die Dateitypen mit dem Parameter FileTypes an.
Sie geben die Aktion für erkannte Dateien mit dem FileTypeAction-Parameter an.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-EnableInternalSenderAdminNotifications
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter EnableInternalSenderAdminNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an einen Administrator zur Erkennung von Schadsoftware in Nachrichten von internen Absendern. Gültige Werte sind:
- $true: Wenn Schadsoftwareanlagen in Nachrichten von internen Absendern erkannt werden, wird eine Benachrichtigung an die E-Mail-Adresse gesendet, die durch den Parameter InternalSenderAdminAddress angegeben wird.
- $false: Es werden keine Benachrichtigungen zur Erkennung von Schadsoftwareanlagen in Nachrichten von internen Absendern gesendet. Dieser Wert ist der Standardwert.
Hinweis: Admin-Benachrichtigungen werden nur für Anlagen gesendet, die als Schadsoftware klassifiziert sind.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-EnableInternalSenderNotifications
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Dieser Parameter ist im lokalen Exchange verfügbar.
Der Parameter EnableInternalSenderNotifications aktiviert oder deaktiviert das Senden von Benachrichtigungen an interne Absender, um Schadsoftware in ihren Nachrichten zu erkennen. Gültige Werte sind:
- $true: Wenn Schadsoftware in einer Nachricht von einem internen Absender erkannt wird, senden Sie dem Absender eine Benachrichtigung.
- $false: Senden Sie keine Benachrichtigungen zur Schadsoftwareerkennung an interne Nachrichtenabsender. Dieser Wert ist der Standardwert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ExternalSenderAdminAddress
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter ExternalSenderAdminAddress gibt die E-Mail-Adresse des Administrators an, der Benachrichtigungen über den Schadsoftwarenachweis in Nachrichten von externen Absendern erhält.
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableExternalSenderAdminNotifications-Parameters $true ist.
Parametereigenschaften
| Typ: | SmtpAddress |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-FileTypeAction
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter FileTypeAction gibt an, was mit Nachrichten geschieht, die eine oder mehrere Anlagen enthalten, bei denen die Dateierweiterung im FileTypes-Parameter (dem allgemeinen Anlagenfilter) enthalten ist. Gültige Werte sind:
- Quarantäne: Die Nachricht unter Quarantäne stellen. Ob der Empfänger benachrichtigt wird, hängt von den Einstellungen für die Quarantänebenachrichtigung in der Quarantänerichtlinie ab, die durch den Parameter QuarantineTag für die Malware-Filterrichtlinie ausgewählt wird.
- Ablehnen: Die Nachricht wird in einem Unzustellbarkeitsbericht (auch als Unzustellbarkeitsbericht oder Unzustellbarkeitsnachricht bezeichnet) an den Absender abgelehnt. Die Nachricht ist nicht in der Quarantäne verfügbar. Dieser Wert ist der Standardwert.
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableFileFilter-Parameters $true ist.
Parametereigenschaften
| Typ: | FileTypeFilteringAction |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-FileTypes
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter FileTypes gibt unabhängig vom Inhalt die Dateitypen an, die vom allgemeinen Anlagenfilter automatisch blockiert werden. Dies wird jedoch nur für gesamtstrukturübergreifende Umgebungen empfohlen.
ace, ani, apk, app, appx, arj, bat, cab, cmd, com, deb, dex, dll, docm, elf, exe, hta, img, iso, jar, jnlp, kext, lha, lib, library, lnk, lzh, macho, msc, msi, msix, msp, mst, pif, ppa, ppam, reg, rev, scf, scr, sct, sys, uif, vb, vbe, vbs, vxd, wsc, wsf, wsh, xll, xz, z
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableFileFilter-Parameters $true ist.
Der Filter für allgemeine Anhänge verwendet unabhängig von der Dateinamenerweiterung die schreibtreue Typisierung nach besten Kräften, um den Dateityp zu erkennen. Beispielsweise wird eine in txt umbenannte EXE-Datei als EXE-Datei erkannt. Wenn die wahre Eingabe fehlschlägt oder für den angegebenen Dateityp nicht unterstützt wird, wird ein Erweiterungsabgleich verwendet.
Um die vorhandene Liste der Dateitypen durch die von Ihnen angegebenen Werte zu ersetzen, verwenden Sie die Syntax FileType1,FileType2,...FileTypeN. Um vorhandene Werte beizubehalten, schließen Sie die Dateitypen, die Sie beibehalten möchten, zusammen mit den neuen Werten ein, die Sie hinzufügen möchten.
Informationen zum Hinzufügen oder Entfernen von Dateitypen ohne Auswirkungen auf die anderen Dateitypeinträge finden Sie im Abschnitt "Beispiele" in diesem Artikel.
Parametereigenschaften
| Typ: | String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Identity
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter Identity gibt die Schadsoftwarefilterrichtlinie an, die Sie bearbeiten möchten. Sie können einen beliebigen Wert verwenden, der die Richtlinie eindeutig identifiziert. Beispiel:
- Name
- Distinguished Name (DN)
- GUID
Parametereigenschaften
| Typ: | MalwareFilterPolicyIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-InternalSenderAdminAddress
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Parameter InternalSenderAdminAddress gibt die E-Mail-Adresse des Administrators an, der Benachrichtigungen über den Nachweis von Schadsoftware in Nachrichten von internen Absendern erhält.
Dieser Parameter ist nur dann von Bedeutung, wenn der Wert des EnableInternalSenderAdminNotifications-Parameters $true ist.
Parametereigenschaften
| Typ: | SmtpAddress |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsPolicyOverrideApplied
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-MakeDefault
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der MakeDefault-Schalter macht diese Schadsoftwarefilterrichtlinie zur Standardrichtlinie. Sie müssen keinen Wert für diese Option angeben.
Die standardmäßige Schadsoftwarefilterrichtlinie hat keine Empfängerfilter (wird auf alle angewendet) und hat den niedrigsten Prioritätswert.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-QuarantineTag
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der Parameter QuarantineTag gibt die Quarantänerichtlinie an, die für Nachrichten verwendet wird, die als Schadsoftware unter Quarantäne gestellt werden. Sie können einen beliebigen Wert verwenden, der die Quarantänerichtlinie eindeutig identifiziert. Zum Beispiel:
- Name
- Distinguished Name (DN)
- GUID
Quarantänerichtlinien definieren, was Benutzer mit unter Quarantäne gestellten Nachrichten tun können, und ob Benutzer Nachrichten erhalten, wenn eine Nachricht unter Quarantäne gestellt wurde. Weitere Informationen zu Quarantänerichtlinien finden Sie unter Quarantänerichtlinien.
Die verwendete Standardquarantänerichtlinie heißt "AdminOnlyAccessPolicy". Weitere Informationen zu dieser Quarantänerichtlinie finden Sie unter Aufbau einer Quarantänerichtlinie.
Führen Sie den folgenden Befehl aus, um die Liste der verfügbaren Quarantänerichtlinien anzuzeigen: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Anwendbar: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Integriertes Sicherheits-Add-On für lokale Postfächer
Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ZapEnabled
Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer
Dieser Parameter ist nur im cloudbasierten Dienst verfügbar.
Der ZapEnabled-Parameter aktiviert oder deaktiviert die automatische Zero-Hour-Bereinigung (ZAP) für Schadsoftware in Cloudpostfächern. ZAP erkennt Schadsoftware in ungelesenen Nachrichten, die bereits an den Posteingang des Benutzers übermittelt wurden. Gültige Werte sind:
- $true: ZAP für Schadsoftware ist aktiviert. Dieser Wert ist der Standardwert. In Exchange Server werden ungelesene Nachrichten im Posteingang des Benutzers, die Schadsoftware enthalten, in den Ordner "Junk-E-Mail" verschoben. Im cloudbasierten Dienst werden die Nachrichten unter Quarantäne gestellt.
- $false: ZAP für Schadsoftware ist deaktiviert.
Parametereigenschaften
| Typ: | Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.
Eingaben
Input types
Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.
Ausgaben
Output types
Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.