Export-QuarantineMessage
このコマンドレットは、クラウドベースのサービスでのみ使用できます。
Export-QuarantineMessage コマンドレットを使用して、クラウドベースのorganizationから検疫されたメッセージとファイルをエクスポートします。 メッセージは .eml メッセージ ファイルにエクスポートされるため、Outlook で開くことができます。
SharePoint、OneDrive、Microsoft Teams の安全な添付ファイルによって検疫されたファイルの場合、ファイルは Base64 形式でエクスポートされます。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Identities
Export-QuarantineMessage
-Identities <QuarantineMessageIdentity[]>
[-Identity <QuarantineMessageIdentity>]
[-CompressOutput]
[-EntityType <Microsoft.Exchange.Management.FfoQuarantine.EntityType>]
[-ForceConversionToMime]
[-Password <SecureString>]
[-PasswordV2 <String>]
[-ReasonForExport <String>]
[-RecipientAddress <String>]
[<CommonParameters>]
IdentityOnly
Export-QuarantineMessage
-Identity <QuarantineMessageIdentity>
[-CompressOutput]
[-EntityType <Microsoft.Exchange.Management.FfoQuarantine.EntityType>]
[-ForceConversionToMime]
[-Password <SecureString>]
[-PasswordV2 <String>]
[-ReasonForExport <String>]
[-RecipientAddress <String>]
[<CommonParameters>]
説明
このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。
例
例 1
$e = Export-QuarantineMessage -Identity b28e0706-e50e-4c33-17e8-08daf2898d15\e939baaf-9dac-6126-2137-b82abf373159
$txt = [System.Text.Encoding]::Ascii.GetString([System.Convert]::FromBase64String($e.eml))
[IO.File]::WriteAllText("C:\My Documents\Quarantined Message.eml", $txt)
次の例では、スパムとして検疫された指定されたメッセージをエクスポートします。
- 最初のコマンドは、検疫されたメッセージを変数
$eにエクスポートします。 メッセージは、Base64 ($e.BodyEncoding値に基づく) として Eml プロパティ ($e.eml値) に格納されます。 - 2 番目のコマンドは、Eml プロパティを Base64 から ASCII テキストに変換し、結果を変数
$txtに格納します。 - 3 番目のコマンドは、検疫されたメッセージを指定した.eml ファイルに書き込みます。
注: ID の値を引用符で囲まないでください (エラーになる可能性があります)。
例 2
$f = Export-QuarantineMessage -Identity 9c6bb3e8-db9e-4823-9759-08d594179bd3\7fec89fe-41b0-ae67-4887-5bede017d111
$bytes = [Convert]::FromBase64String($f.eml)
[IO.File]::WriteAllBytes("C:\My Documents\Quarantined Message with Attachments.eml", $bytes)
次の例では、マルウェアとして検疫された添付ファイルを含む指定されたメッセージをエクスポートします。
- 最初のコマンドは、検疫されたメッセージと添付ファイルを変数
$fにエクスポートします。 メッセージと添付ファイルは、($f.BodyEncoding値に基づく) Base64 として Eml プロパティ ($f.eml値) に格納されます。 - 2 番目のコマンドは、Eml プロパティを Base64 からバイトに変換し、結果を変数
$bytesに格納します。 - 3 番目のコマンドは、検疫されたメッセージと添付ファイルを指定された.eml ファイルに書き込みます。
パラメーター
-CompressOutput
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
CompressOutput スイッチは、メッセージを圧縮 .zip ファイルとしてエクスポートします。 このスイッチで値を指定する必要はありません。
ファイルが添付されたメッセージを含むエクスポートされたメッセージの場合、.zip ファイルには、ID の最初の GUID 値にちなんで名付けられたフォルダーが含まれます。 フォルダーには、ID の 2 番目の GUID 値にちなんで名付けられた.eml メッセージが含まれています。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-EntityType
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
EntityType パラメーターは、EntityType で結果をフィルター処理します。 有効な値は次のとおりです。
- 電子メール
- SharePointOnline
- Teams (現在プレビュー段階)
- DataLossPrevention
パラメーターのプロパティ
| 型: | Microsoft.Exchange.Management.FfoQuarantine.EntityType |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ForceConversionToMime
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
ForceConversionToMime スイッチは、エクスポートされたテキスト形式メッセージを MIME 形式に変換します。 このスイッチで値を指定する必要はありません。
メッセージが既に Base64 としてエンコードされている場合、このスイッチは効果がありません。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Identities
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Identities パラメーターは、一括操作のために検疫されたメッセージを識別します。 次の構文を使用してメッセージを識別します。 value1,value2...valueN。 各値は、 GUID1\GUID2 形式 ( c14401cf-aa9a-465b-cfd5-08d0f0ca37c5\4c2ca98e-94ea-db3a-7eb8-3b63657d4db7 など) の一意の検疫されたメッセージ識別子です。
Get-QuarantineMessage コマンドレットを使用して、検疫済みメッセージの Identity の値を検索することができます。
このパラメーターを使用する場合、Identity パラメーターは必須ですが、値は無視されます。 たとえば、Identity パラメーターに値 000 を使用します。
パラメーターのプロパティ
| 型: | QuarantineMessageIdentity[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
Identities
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Identity
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
Identity パラメーターは、エクスポートする検疫済みメッセージを指定します。 値は、 GUID1\GUID2 形式 ( c14401cf-aa9a-465b-cfd5-08d0f0ca37c5\4c2ca98e-94ea-db3a-7eb8-3b63657d4db7 など) の一意の検疫されたメッセージ識別子です。
Get-QuarantineMessage コマンドレットを使用して、検疫済みメッセージの Identity の値を検索することができます。
パラメーターのプロパティ
| 型: | QuarantineMessageIdentity |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
Identities
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
IdentityOnly
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Password
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
パスワード パラメーターは、エクスポートされたメッセージを開くために必要なパスワードを指定します。
このパラメーターの値として、次のメソッドを使用できます:
-
(ConvertTo-SecureString -String '<password>' -AsPlainText -Force). - または、このコマンドを実行する前に、パスワードを変数として保存し (たとえば、
$password = Read-Host "Enter password" -AsSecureString)、このパラメーターに変数名 ($password) を使用します。 - このコマンドを実行すると、パスワードの安全な入力を求める
(Get-Credential).passwordメッセージが表示されます。
パスワードをプレーン テキストで入力するには、PasswordV2 パラメーターを使用します。
パラメーターのプロパティ
| 型: | SecureString |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-PasswordV2
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
PasswordV2 パラメーターは、エクスポートされたメッセージを開くために必要なパスワードのプレーン テキスト値を指定します。 値を引用符で囲みます (例: '<password>')。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ReasonForExport
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
ReasonForExport パラメーターには、メッセージがエクスポートされた理由を指定します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-RecipientAddress
適用対象: Exchange Online、セキュリティ & コンプライアンス、オンプレミス メールボックス用の組み込みセキュリティ アドオン
RecipientAddress パラメーターは、受信者の電子メール アドレスで結果をフィルター処理します。 複数の値をコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | String[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。