Get-SafeLinksDetailReport
Este cmdlet solo está disponible en el servicio basado en la nube.
Use el cmdlet Get-SafeLinksDetailReport para devolver información detallada sobre los resultados de vínculos seguros de los últimos 7 días. Ayer es la fecha más reciente que pueda especificar.
Para obtener más información acerca de los conjuntos de parámetros de la sección Sintaxis a continuación, vea Sintaxis del cmdlet de Exchange.
Sintaxis
Default (valor predeterminado)
Get-SafeLinksDetailReport
[-Action <MultiValuedProperty>]
[-AppNameList <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-RecipientAddress <MultiValuedProperty>]
[-StartDate <System.DateTime>]
[<CommonParameters>]
Description
Nota: Si ejecuta Get-SafeLinksDetailReport sin especificar un intervalo de fechas, el comando devuelve un error no especificado.
Vínculos seguros es una característica de Microsoft Defender para Office 365 que comprueba los vínculos de los mensajes de correo electrónico para ver si conducen a sitios web malintencionados. Cuando un usuario hace clic en un vínculo de un mensaje, la dirección URL se reescribe temporalmente y se compara con una lista de sitios web malintencionados conocidos.
Este cmdlet devuelve la siguiente información:
- Tiempo de clic
- NetworkMessageId
- ClientMessageId
- SenderAddress
- RecipientAddress
- Url
- UrlDomain
- Acción
- AppName
- SourceId
- Organización
- DetectedBy (vínculos seguros en Microsoft Defender para Office 365)
- UrlType (actualmente vacío)
- Flags (0: Allowed, 1: Blocked, 2: ClickedEvenBlocked, 3: ClickedDuringScan)
Deberá tener asignados permisos antes de poder ejecutar este cmdlet. Aunque en este artículo se enumeran todos los parámetros del cmdlet, es posible que no tenga acceso a algunos parámetros si no se incluyen en los permisos que tiene asignados. Para obtener los permisos necesarios para ejecutar cualquier cmdlet o parámetro en su organización, consulte Find the permissions required to run any Exchange cmdlet.
Ejemplos
Ejemplo 1
Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com
En este ejemplo se devuelven filtros de los resultados con la siguiente información:
- Intervalo de fechas: 7 de junio de 2020 al 10 de junio de 2020
- Acción: Permitida y bloqueada
- AppNameList: Cliente de Email y Teams
- Dominio de URL: google.com y teams.com
- Dirección de correo electrónico del destinatario: faith@contoso.com y chris@contoso.com
Parámetros
-Action
Aplicable: Exchange Online
El parámetro Acción filtra los resultados por acción. Los valores admitidos son:
- Permitido: se permitió la dirección URL debido a un veredicto "Bueno".
- Bloqueado: URL fue bloqueada debido a un veredicto "Incorrecto".
- ClickedDuringScan: El usuario omitió la verificación de la URL y procedió a la URL de destino antes de que los vínculos seguros terminaran de escanearse.
- ClickedEvenBlocked: el usuario fue bloqueado en el momento del clic para acceder a la URL.
- Análisis: se está examinando la dirección URL.
- TenantAllowed: entrada de URL permitida en la lista de permitidos/bloqueados de inquilinos.
- TenantBlocked: entrada de bloqueo de URL en la lista de permitidos/bloqueados de inquilinos.
- TenantBlockedAndClickedThrough: la dirección URL se bloqueó debido a una entrada de bloqueo en la lista de permitidos o bloqueados de inquilinos y el usuario hizo clic en la página de bloqueo para acceder a la dirección URL.
Puede especificar distintos valores separados por comas.
Nota: Los valores de este parámetro distinguen mayúsculas de minúsculas. Ningún dato devuelto para una acción implica que la acción no se produjo.
Propiedades de parámetro
| Tipo: | MultiValuedProperty |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AppNameList
Aplicable: Exchange Online
El parámetro AppNameList filtra los resultados por la aplicación donde se encontró el vínculo. Los valores admitidos son:
- Email Client
- OfficeDocs
- Teams
Update Si los valores contienen espacios o necesitan comillas, use la siguiente sintaxis: "Value1","Value2",..."ValueN".
Propiedades de parámetro
| Tipo: | MultiValuedProperty |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Domain
Aplicable: Exchange Online
El parámetro Dominio filtra los resultados por dominio en la dirección URL.
Puede especificar distintos valores separados por comas.
Propiedades de parámetro
| Tipo: | MultiValuedProperty |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-EndDate
Aplicable: Exchange Online
El parámetro EndDate especifica la fecha de finalización del intervalo de fechas.
Use el formato de fecha corta que se define en la opción Configuración regional en el equipo en el que se ejecuta el comando. Por ejemplo, si el equipo está configurado para usar el formato de fecha corta MM/dd/aaaa, escriba 09/01/2018 para especificar el 1 de septiembre de 2018.
Ayer es la fecha más reciente que pueda especificar. No puede especificar una fecha anterior a 7 días.
Propiedades de parámetro
| Tipo: | System.DateTime |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Page
Aplicable: Exchange Online
El parámetro Page especifica el número de páginas de resultados que desea ver. La entrada válida para este parámetro es un número entero entre 1 y 1000. El valor predeterminado es 1.
Propiedades de parámetro
| Tipo: | Int32 |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PageSize
Aplicable: Exchange Online
El parámetro PageSize especifica el número máximo de entradas por página. La entrada válida para este parámetro es un número entero entre 1 y 5000. El valor predeterminado es 1000.
Propiedades de parámetro
| Tipo: | Int32 |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-RecipientAddress
Aplicable: Exchange Online
El parámetro RecipientAddress filtra los resultados por la dirección de correo electrónico del destinatario.
Puede especificar distintos valores separados por comas.
Propiedades de parámetro
| Tipo: | MultiValuedProperty |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-StartDate
Aplicable: Exchange Online
El parámetro StartDate especifica la fecha de inicio del intervalo de fechas.
Use el formato de fecha corta que se define en la opción Configuración regional en el equipo en el que se ejecuta el comando. Por ejemplo, si el equipo está configurado para usar el formato de fecha corta MM/dd/aaaa, escriba 09/01/2018 para especificar el 1 de septiembre de 2018.
Ayer es la fecha más reciente que pueda especificar. No puede especificar una fecha anterior a 7 días.
Propiedades de parámetro
| Tipo: | System.DateTime |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para más información, consulte about_CommonParameters.