Set-AntiPhishPolicy

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Set-AntiPhishPolicy per modificare i criteri antiphish nell'organizzazione basata sul cloud.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Set-AntiPhishPolicy
    -Identity <AntiPhishPolicyIdParameter>
    [-AdminDisplayName <String>]
    [-AuthenticationFailAction <SpoofAuthenticationFailAction>]
    [-Confirm]
    [-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
    [-DmarcRejectAction <SpoofDmarcRejectAction>]
    [-Enabled <Boolean>]
    [-EnableFirstContactSafetyTips <Boolean>]
    [-EnableMailboxIntelligence <Boolean>]
    [-EnableMailboxIntelligenceProtection <Boolean>]
    [-EnableOrganizationDomainsProtection <Boolean>]
    [-EnableSimilarDomainsSafetyTips <Boolean>]
    [-EnableSimilarUsersSafetyTips <Boolean>]
    [-EnableSpoofIntelligence <Boolean>]
    [-EnableTargetedDomainsProtection <Boolean>]
    [-EnableTargetedUserProtection <Boolean>]
    [-EnableUnauthenticatedSender <Boolean>]
    [-EnableUnusualCharactersSafetyTips <Boolean>]
    [-EnableViaTag <Boolean>]
    [-ExcludedDomains <MultiValuedProperty>]
    [-ExcludedSenders <MultiValuedProperty>]
    [-HonorDmarcPolicy <Boolean>]
    [-ImpersonationProtectionState <ImpersonationProtectionState>]
    [-MailboxIntelligenceProtectionAction <ImpersonationAction>]
    [-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
    [-MailboxIntelligenceQuarantineTag <String>]
    [-MakeDefault]
    [-PhishThresholdLevel <Int32>]
    [-PolicyTag <String>]
    [-SpoofQuarantineTag <String>]
    [-TargetedDomainActionRecipients <MultiValuedProperty>]
    [-TargetedDomainProtectionAction <ImpersonationAction>]
    [-TargetedDomainQuarantineTag <String>]
    [-TargetedDomainsToProtect <MultiValuedProperty>]
    [-TargetedUserActionRecipients <MultiValuedProperty>]
    [-TargetedUserProtectionAction <ImpersonationAction>]
    [-TargetedUserQuarantineTag <String>]
    [-TargetedUsersToProtect <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine

In questo esempio viene modificato il criterio antiphish predefinito denominato Office365 AntiPhish Default per mettere in quarantena i messaggi oggetto di spoofing provenienti da mittenti non autorizzati a eseguire lo spoofing.

Esempio 2

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true

In Microsoft Defender per Office 365, questo esempio modifica il criterio antiphish predefinito denominato Office365 AntiPhish Default con le impostazioni seguenti:

  • Abilita la protezione dei domini dell'organizzazione per tutti i domini accettati e la protezione dei domini mirati per fabrikam.com.
  • Specifica Mai Fujito (mfujito@fabrikam.com) come utente per la protezione dalla rappresentazione.
  • Abilita la protezione dell'intelligence delle cassette postali e specifica l'azione quarantena.
  • Abilita i suggerimenti di sicurezza per la rappresentazione (domini rappresentati, utenti rappresentati e caratteri insoliti).

Parametri

-AdminDisplayName

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro AdminDisplayName consente di specificare una descrizione per il criterio. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AuthenticationFailAction

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro AuthenticationFailAction specifica l'azione da intraprendere quando il messaggio non riesce l'autenticazione composita (una combinazione di controlli di autenticazione e-mail SPF, DKIM e DMARC tradizionali e intelligenza back-end proprietaria). I valori validi sono:

  • MoveToJmf: questo valore è l'impostazione predefinita. Recapitare il messaggio nella cartella della Email indesiderata nella cassetta postale del destinatario.
  • Quarantena: recapita il messaggio in quarantena. I messaggi di phishing ad alta confidenza in quarantena sono disponibili solo per gli amministratori. A partire da aprile 2020, i messaggi di phishing in quarantena sono disponibili per i destinatari previsti.

Proprietà dei parametri

Tipo:SpoofAuthenticationFailAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DmarcQuarantineAction

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro DmarcQuarantineAction specifica l'azione da intraprendere quando un messaggio ha esito negativo, controlli DMARC e il criterio DMARC del mittente è p=quarantine. I valori validi sono:

  • MoveToJmf: recapita il messaggio nella cartella della Email indesiderata nella cassetta postale del destinatario.
  • Quarantena: recapita il messaggio in quarantena. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:SpoofDmarcQuarantineAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DmarcRejectAction

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro DmarcRejectAction specifica l'azione da intraprendere quando un messaggio ha esito negativo I controlli DMARC e il criterio DMARC del mittente è p=reject. I valori validi sono:

  • Quarantena: recapita il messaggio in quarantena.
  • Rifiuta: rifiuta il messaggio. Questo è il valore predefinito.

Questo parametro è significativo solo quando il parametro HonorDmarcPolicy è impostato sul valore $true.

Proprietà dei parametri

Tipo:SpoofDmarcRejectAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Enabled

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è riservato all'uso interno da parte di Microsoft.

Per abilitare o disabilitare un criterio anti-phishing esistente (la combinazione della regola anti-phishing e del criterio anti-phishing associato), usare i cmdlet Enable-AntiPhishRule o Disable-AntiPhishRule .

Per creare un criterio anti-phishing disabilitato, usare -Enabled $false il cmdlet New-AntiPhishRule .

Nell'output del cmdlet Get-AntiPhishRule , se il criterio anti-phishing è abilitato o disabilitato è visibile nella proprietà State.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableFirstContactSafetyTips

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro EnableFirstContactSafetyTips consente di specificare se abilitare o disabilitare il suggerimento di sicurezza visualizzato quando i destinatari ricevono per la prima volta un messaggio di posta elettronica da un mittente o non ricevono spesso messaggi da un mittente. I valori validi sono:

  • $true: i suggerimenti per la sicurezza del primo contatto sono abilitati.
  • $false: i suggerimenti per la sicurezza al primo contatto sono disabilitati. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableMailboxIntelligence

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableMailboxIntelligence consente di specificare se abilitare o disabilitare l'intelligenza delle cassette postali, ovvero l'intelligenza artificiale che determina i modelli di posta elettronica degli utenti con i contatti frequenti. L'intelligence delle cassette postali consente di distinguere i messaggi provenienti da mittenti legittimi e quelli rappresentati in base alla cronologia delle comunicazioni precedenti di un destinatario. I valori validi sono:

  • $true: l'intelligence delle cassette postali è abilitata. Questo è il valore predefinito.
  • $false: L'intelligence delle cassette postali è disabilitata. I valori dei parametri EnableMailboxIntelligenceProtection e MailboxIntelligenceProtectionAction vengono ignorati.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableMailboxIntelligenceProtection

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

EnableMailboxIntelligenceProtection specifica se abilitare o disabilitare l'esecuzione di azioni per i rilevamenti di rappresentazione dai risultati dell'intelligence della cassetta postale. I valori validi sono:

  • $true: intervenire per i rilevamenti di rappresentazione dai risultati dell'intelligence della cassetta postale. Utilizzare il parametro MailboxIntelligenceProtectionAction per specificare l'azione.
  • $false: non intervenire per i rilevamenti di rappresentazione dai risultati dell'intelligence della cassetta postale. Il valore del parametro MailboxIntelligenceProtectionAction viene ignorato. Questo è il valore predefinito.

Questo parametro è significativo solo se il parametro EnableMailboxIntelligence è impostato sul valore $true.

Se si imposta questo parametro sul valore $false quando il valore del parametro EnableMailboxIntelligence è $true, non viene eseguita alcuna azione sui messaggi in base ai risultati dell'intelligence delle cassette postali (ad esempio, mancanza di cronologia delle comunicazioni). Tuttavia, l'intelligence delle cassette postali può comunque aiutare a ridurre i falsi positivi di rappresentazione in base alle informazioni di contatto frequenti.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableOrganizationDomainsProtection

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableOrganizationDomainsProtection consente di specificare se abilitare la protezione della rappresentazione del dominio per tutti i domini registrati nell'organizzazione di Microsoft 365. I valori validi sono:

  • $true: La protezione dalla rappresentazione del dominio è abilitata per tutti i domini registrati nell'organizzazione di Microsoft 365.
  • $false: la protezione della rappresentazione del dominio non è abilitata per tutti i domini registrati nell'organizzazione di Microsoft 365. Questo è il valore predefinito. È possibile abilitare la protezione per domini specifici utilizzando i parametri EnableTargetedDomainsProtection e TargetedDomainsToProtect.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableSimilarDomainsSafetyTips

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableSimilarDomainsSafetyTips consente di specificare se abilitare il suggerimento di sicurezza visualizzato per i destinatari per i rilevamenti di rappresentazione del dominio. I valori validi sono:

  • $true: i suggerimenti di sicurezza per i domini simili sono abilitati.
  • $false: i suggerimenti di sicurezza per domini simili sono disabilitati. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableSimilarUsersSafetyTips

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableSimilarUsersSafetyTips consente di specificare se abilitare il suggerimento di sicurezza visualizzato ai destinatari per i rilevamenti di rappresentazione dell'utente. I valori validi sono:

  • $true: i suggerimenti di sicurezza per gli utenti simili sono abilitati.
  • $false: i suggerimenti di sicurezza per utenti simili sono disabilitati. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableSpoofIntelligence

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro EnableSpoofIntelligence consente di specificare se abilitare o disabilitare la protezione antispoofing per il criterio. I valori validi sono:

  • $true: l'anti-spoofing è abilitato per il criterio. Questo è il valore predefinito e consigliato. Utilizzare i cmdlet *-TenantAllowBlockListSpoofItems, Get-SpoofIntelligenceInsight e Get-SpoofMailReport per visualizzare e specificare i mittenti oggetto di spoofing da consentire o bloccare.
  • $false: l'anti-spoofing è disabilitato per il criterio. È consigliabile utilizzare questo valore solo se si dispone di un dominio protetto da un altro servizio di filtro della posta elettronica.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableTargetedDomainsProtection

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableTargetedDomainsProtection consente di specificare se abilitare la protezione della rappresentazione del dominio per un elenco di domini specificati. I valori validi sono:

  • $true: la protezione della rappresentazione del dominio è abilitata per i domini specificati dal parametro TargetedDomainsToProtect.
  • $false: il parametro TargetedDomainsToProtect non è utilizzato. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableTargetedUserProtection

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableTargetedUserProtection consente di specificare se abilitare la protezione dalla rappresentazione degli utenti per un elenco di utenti specificati. I valori validi sono:

  • $true: la protezione dalla rappresentazione utente è abilitata per gli utenti specificati dal parametro TargetedUsersToProtect.
  • $false: il parametro TargetedUsersToProtect non viene usato. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableUnauthenticatedSender

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro EnableUnauthenticatedSender abilita o disabilita l'identificazione del mittente non autenticato in Outlook. I valori validi sono:

  • $true: questo è il valore predefinito. Un punto interrogativo (?) viene applicato alla foto del mittente se il messaggio non supera i controlli SPF o DKIM E il messaggio non supera l'autenticazione DMARC o composita.
  • $false: Alla foto del mittente non viene mai applicato un punto interrogativo.

Per impedire che questi identificatori vengano aggiunti ai messaggi provenienti da mittenti specifici, sono disponibili le opzioni seguenti:

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:True
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableUnusualCharactersSafetyTips

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro EnableUnusualCharactersSafetyTips consente di specificare se abilitare il suggerimento di sicurezza visualizzato ai destinatari per i caratteri insoliti nei rilevamenti di rappresentazione di domini e utenti. I valori validi sono:

  • $true: I suggerimenti di sicurezza per i caratteri insoliti sono abilitati.
  • $false: i suggerimenti di sicurezza per caratteri insoliti sono abilitati. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EnableViaTag

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

Il parametro EnableViaTag abilita o disabilita l'aggiunta del tag via all'indirizzo Da in Outlook (chris@contso.com tramite fabrikam.com). I valori validi sono:

  • $true: Il tag via viene aggiunto all'indirizzo Da (il mittente del messaggio visualizzato nei client di posta elettronica) se il dominio nell'indirizzo Da è diverso dal dominio nella firma DKIM o nell'indirizzo MAIL FROM. Questo è il valore predefinito.
  • $false: Il tag via non viene aggiunto all'indirizzo Da.

Per impedire l'aggiunta del tag via ai messaggi provenienti da mittenti specifici, sono disponibili le opzioni seguenti:

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExcludedDomains

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro ExcludedDomains consente di specificare un'eccezione per la protezione dalla rappresentazione che cerca i domini specificati nel mittente del messaggio. È possibile specificare più domini separati da virgole.

Il numero massimo di voci è circa 1000.

Nota: le voci di dominio non includono i sottodomini del dominio specificato. È necessario aggiungere una voce per ogni sottodominio.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExcludedSenders

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro ExcludedSenders consente di specificare un'eccezione per la protezione da rappresentazione che cerca il mittente del messaggio specificato. È possibile indicare più indirizzi di posta elettronica separati da virgole.

Il numero massimo di voci è circa 1000.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-HonorDmarcPolicy

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questa impostazione fa parte della protezione contro lo spoofing.

HonorDmarcPolicy abilita o disabilita l'uso del criterio DMARC del mittente per determinare cosa fare ai messaggi che non superano i controlli DMARC. I valori validi sono:

  • $true: Se un messaggio non ha esito negativo DMARC e il criterio DMARC del mittente è p=quarantine o p=reject, i parametri DmarcQuarantineAction o DmarcRejectAction specificano l'azione da eseguire sul messaggio. Questo è il valore predefinito.
  • $false: Se il messaggio non supera il DMARC, ignora l'azione nel criterio DMARC del mittente. Il parametro AuthenticationFailAction consente di specificare l'azione da eseguire sul messaggio.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Identity consente di specificare il criterio antiphish che si desidera modificare. È possibile utilizzare qualsiasi valore che identifichi il criterio in modo univoco. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

Proprietà dei parametri

Tipo:AntiPhishPolicyIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:0
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ImpersonationProtectionState

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro ImpersonationProtectionState consente di specificare la configurazione della protezione dalla rappresentazione. I valori validi sono:

  • Automatico: questo valore è il valore predefinito nel criterio predefinito denominato Criteri antiPhish di Office365.
  • Manuale: questo valore è il valore predefinito nei criteri personalizzati creati.
  • Disattivato

Proprietà dei parametri

Tipo:ImpersonationProtectionState
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MailboxIntelligenceProtectionAction

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro MailboxIntelligenceProtectionAction consente di specificare cosa fare con i messaggi che non superano la protezione dell'intelligence postale. I valori validi sono:

  • NoAction: questo valore è l'impostazione predefinita. Questo valore ha lo stesso risultato dell'impostazione del parametro EnableMailboxIntelligenceProtection su $false quando il parametro EnableMailboxIntelligence è $true.
  • CcnMessage: aggiungere i destinatari specificati dal parametro MailboxIntelligenceProtectionActionRecipients al campo Ccn del messaggio.
  • Delete: Eliminare il messaggio durante il filtro. Prestare attenzione quando si seleziona questo valore perché non è possibile recuperare il messaggio eliminato.
  • MoveToJmf: recapita il messaggio nella cartella della Email indesiderata nella cassetta postale del destinatario.
  • Quarantena: recapita il messaggio in quarantena. I messaggi di phishing ad alta confidenza in quarantena sono disponibili solo per gli amministratori. A partire da aprile 2020, i messaggi di phishing in quarantena sono disponibili per i destinatari previsti.
  • Reindirizza: reindirizza il messaggio ai destinatari specificati dal parametro MailboxIntelligenceProtectionActionRecipients.

Questo parametro è significativo solo se i parametri EnableMailboxIntelligence e EnableMailboxIntelligenceProtection sono impostati sul valore $true.

Proprietà dei parametri

Tipo:ImpersonationAction
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MailboxIntelligenceProtectionActionRecipients

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro MailboxIntelligenceProtectionActionRecipients consente di specificare i destinatari da aggiungere ai messaggi rilevati quando il parametro MailboxIntelligenceProtectionAction è impostato sul valore Reindirizza o BccMessage.

Un valore valido per questo parametro è un indirizzo di posta elettronica. È possibile indicare più indirizzi di posta elettronica separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MailboxIntelligenceQuarantineTag

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

MailboxIntelligenceQuarantineTag specifica il criterio di quarantena utilizzato per i messaggi messi in quarantena dall'intelligence delle cassette postali (il valore del parametro MailboxIntelligenceProtectionAction è Quarantine). È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato DefaultFullAccessPolicy (nessuna notifica) o NotificationEnabledPolicy (se disponibile nell'organizzazione). Questo criterio di quarantena applica le funzionalità cronologiche per i messaggi messi in quarantena dalla protezione della rappresentazione dell'intelligence delle cassette postali, come descritto nella tabella seguente.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MakeDefault

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

L'opzione MakeDefault rende questo criterio antiphish il criterio antiphish predefinito. Con questa opzione non è necessario specificare alcun valore.

Il criterio antiphish predefinito viene applicato a tutti (nessuna regola antiphish corrispondente), non può essere rinominato e ha il valore di priorità non modificabile Lowest (il criterio predefinito viene sempre applicato per ultimo).

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PhishThresholdLevel

Applicabile: Exchange Online

Questa impostazione fa parte delle impostazioni avanzate ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro PhishThresholdLevel consente di specificare il livello di tolleranza usato dall'apprendimento automatico nella gestione dei messaggi di phishing. I valori validi sono:

  • 1: Standard: questo è il valore predefinito. La gravità dell'azione eseguita sul messaggio dipende dal grado di attendibilità che si tratti di phishing (bassa, media, alta o molto alta). Ad esempio, ai messaggi identificati come phishing con un grado di attendibilità molto elevato vengono applicate le azioni più gravi, mentre ai messaggi identificati come phishing con un basso grado di attendibilità vengono applicate azioni meno gravi.
  • 2: Aggressivo: i messaggi identificati come phishing con un alto grado di confidenza vengono trattati come se fossero identificati con un grado di confidenza molto elevato.
  • 3: Più aggressivo: i messaggi identificati come phishing con un grado di confidenza medio o alto vengono trattati come se fossero identificati con un grado di confidenza molto alto.
  • 4. Più aggressivo: i messaggi identificati come phishing con un livello di attendibilità basso, medio o alto vengono trattati come se fossero identificati con un grado di attendibilità molto elevato.

Proprietà dei parametri

Tipo:Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyTag

Applicabile: Exchange Online

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SpoofQuarantineTag

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

SpoofQuarantineTag specifica i criteri di quarantena usati nei messaggi messi in quarantena dall'intelligence di spoofing (il valore del parametro AuthenticationFailAction è Quarantine). È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato DefaultFullAccessPolicy (nessuna notifica) o NotificationEnabledPolicy (se disponibile nell'organizzazione). Questo criterio di quarantena applica le funzionalità cronologiche per i messaggi messi in quarantena dalla protezione dell'intelligence per lo spoofing, come descritto nella tabella seguente.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedDomainActionRecipients

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedDomainActionRecipients consente di specificare i destinatari da aggiungere ai messaggi di rappresentazione del dominio rilevati quando il parametro TargetedDomainProtectionAction è impostato sul valore Redirect o BccMessage.

Un valore valido per questo parametro è un indirizzo di posta elettronica. È possibile indicare più indirizzi di posta elettronica separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedDomainProtectionAction

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedDomainProtectionAction consente di specificare l'azione da eseguire sui messaggi di rappresentazione del dominio rilevati. I domini protetti vengono specificati nel parametro TargetedDomainsToProtect. I valori validi sono:

  • NoAction: questo valore è l'impostazione predefinita.
  • BccMessage: aggiungere i destinatari specificati dal parametro TargetedDomainActionRecipients al campo Ccn del messaggio e recapitare il messaggio nella cartella Posta indesiderata Email di tutte le cassette postali dei destinatari (originali + in CCN).
  • Delete: Eliminare il messaggio durante il filtro. Prestare attenzione quando si seleziona questo valore perché non è possibile recuperare il messaggio eliminato.
  • MoveToJmf: recapita il messaggio nella cartella della Email indesiderata nella cassetta postale del destinatario.
  • Quarantena: recapita il messaggio in quarantena. I messaggi di phishing ad alta confidenza in quarantena sono disponibili solo per gli amministratori. A partire da aprile 2020, i messaggi di phishing in quarantena sono disponibili per i destinatari previsti.
  • Reindirizza: reindirizza il messaggio ai destinatari specificati dal parametro TargetedDomainActionRecipients.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedDomainQuarantineTag

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

TargetedDomainQuarantineTag specifica i criteri di quarantena usati nei messaggi messi in quarantena dalla protezione della rappresentazione del dominio (il valore del parametro TargetedDomainProtectionAction è Quarantine). È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato DefaultFullAccessPolicy (nessuna notifica) o NotificationEnabledPolicy (se disponibile nell'organizzazione). Questi criteri di quarantena applicano le funzionalità cronologiche per i messaggi messi in quarantena dalla protezione della rappresentazione del dominio, come descritto nella tabella seguente.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedDomainsToProtect

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedDomainsToProtect consente di specificare i domini inclusi nella protezione della rappresentazione del dominio quando il parametro EnableTargetedDomainsProtection è impostato su $true.

È possibile specificare più domini separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedUserActionRecipients

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedUserActionRecipients consente di specificare i destinatari sostitutivi o aggiuntivi per i messaggi di rappresentazione degli utenti rilevati quando il parametro TargetedUserProtectionAction è impostato sul valore Redirect o BccMessage.

Un valore valido per questo parametro è un indirizzo di posta elettronica. È possibile indicare più indirizzi di posta elettronica separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedUserProtectionAction

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedUserProtectionAction consente di specificare l'azione da eseguire sui messaggi di rappresentazione dell'utente rilevati. Gli utenti protetti vengono specificati nel parametro TargetedUsersToProtect. I valori validi sono:

  • NoAction: questo valore è l'impostazione predefinita.
  • BccMessage: Aggiungere i destinatari specificati dal parametro TargetedDomainActionRecipients.
  • Delete: Eliminare il messaggio durante il filtro. Prestare attenzione quando si seleziona questo valore perché non è possibile recuperare il messaggio eliminato.
  • MoveToJmf: recapita il messaggio nella cassetta postale del destinatario e sposta il messaggio nella cartella Email indesiderata.
  • Quarantena: spostare il messaggio in quarantena. I messaggi di phishing ad alta confidenza in quarantena sono disponibili solo per gli amministratori. A partire da aprile 2020, i messaggi di phishing in quarantena sono disponibili per i destinatari previsti.
  • Reindirizza: reindirizza il messaggio ai destinatari specificati dal parametro TargetedDomainActionRecipients.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedUserQuarantineTag

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

TargetedUserQuarantineTag specifica i criteri di quarantena usati nei messaggi messi in quarantena dalla protezione contro la rappresentazione dell'utente (il valore del parametro TargetedUserProtectionAction è Quarantine). È possibile utilizzare qualsiasi valore che identifichi in modo univoco il criterio di quarantena. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire sui messaggi in quarantena in base al motivo per cui il messaggio è stato messo in quarantena e alle impostazioni di notifica della quarantena. Per ulteriori informazioni sui criteri di quarantena, vedere Criteri di quarantena.

Il valore predefinito per questo parametro è il criterio di quarantena predefinito denominato DefaultFullAccessPolicy (nessuna notifica) o NotificationEnabledPolicy (se disponibile nell'organizzazione). Questo criterio di quarantena applica le funzionalità cronologiche per i messaggi messi in quarantena dalla protezione contro la rappresentazione degli utenti, come descritto nella tabella seguente.

Per visualizzare l'elenco dei criteri di quarantena disponibili, eseguire il comando seguente: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TargetedUsersToProtect

Applicabile: Exchange Online

Questa impostazione fa parte della protezione della rappresentazione ed è disponibile solo in Microsoft Defender per Office 365.

Il parametro TargetedUsersToProtect consente di specificare gli utenti inclusi nella protezione della rappresentazione dell'utente quando il parametro è impostato EnableTargetedUserProtection su $true.

Questo parametro usa la sintassi: "DisplayName; Indirizzo e-mail".

  • DisplayName specifica il nome visualizzato dell'utente che può essere una destinazione di rappresentazione. Questo valore può contenere caratteri speciali.
  • EmailAddress specifica l'indirizzo di posta elettronica interno o esterno associato al nome visualizzato.
  • È possibile specificare più valori che sovrascrivono i valori esistenti usando la sintassi: "DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN". La combinazione di DisplayName e EmailAddress deve essere univoca per ogni valore.
  • È possibile aggiungere nuovi valori usando la sintassi: @{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"} o rimuovere un valore esistente usando la sintassi: @{Remove="OldDisplayName1;OldEmailAddress1"}.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.