New-ATPBuiltInProtectionRule
このコマンドレットは、クラウドベースのサービスでのみ使用できます。
注: このコマンドレットは使用しないでください。 このコマンドレットは、organizationの作成中に、組み込みの保護プリセット セキュリティ ポリシーの唯一のルールを作成するためにシステムによって使用されます。 組み込みの保護プリセット セキュリティ ポリシーのルールが既に存在する場合、このコマンドレットを使用できません。 Remove-ATPBuiltInProtectionRule コマンドレットは、ルールを削除するために使用できません。
New-ATPBuiltInProtectionRule コマンドレットを使用して、Microsoft Defender for Office 365 の安全なリンクと安全な添付ファイルの既定のポリシーを効果的に提供する、組み込みの保護プリセット セキュリティ ポリシーのルールを作成します。 ルールはポリシーの例外を指定します。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Default (既定)
New-ATPBuiltInProtectionRule
-SafeAttachmentPolicy <SafeAttachmentPolicyIdParameter>
-SafeLinksPolicy <SafeLinksPolicyIdParameter>
[-Comments <String>]
[-Confirm]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
説明
PowerShell の事前設定されたセキュリティ ポリシーの詳細については、「Exchange Online PowerShell の事前設定されたセキュリティ ポリシー」を参照してください。
重要
さまざまな種類の受信者の例外が、OR ロジックを使用します (受信者は指定された例外 のいずれか を満たす必要があります)。 詳細については、 事前設定されたセキュリティ ポリシーのプロファイルを参照してください。
このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。
例
例 1
New-ATPBuiltInProtectionRule -SafeAttachmentPolicy "Built-In Protection Policy" -SafeLinksPolicy "Built-In Protection Policy"
このコマンドレットは、組み込みの保護プリセット セキュリティ ポリシーの規則を作成します。 ルールが既に存在する場合、このコマンドは失敗します。
パラメーター
-Comments
適用対象: Exchange Online
Comments パラメーターは、ルールの使用目的や一定期間での変更履歴など、ルールに関する情報コメントを指定します。 コメントの長さは、1024 文字以下にする必要があります。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Confirm
適用対象: Exchange Online
Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットに与える影響は、コマンドレットが続行する前に確認を必要とするかどうかによって異なります。
- データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文
-Confirm:$falseを使用して、確認プロンプトを省略できます。 - 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値を指定せずに Confirm スイッチを指定すると、一時停止が発生し、続行する前にコマンドの確認を強制されます。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | Cf |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfRecipientDomainIs
適用対象: Exchange Online
ExceptIfRecipientDomainIs パラメーターは、指定されたドメインの電子メール アドレスを持つ受信者を検索する例外を指定します。 複数のドメインをコンマで区切って指定できます。
パラメーターのプロパティ
| 型: | Word[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfSentTo
適用対象: Exchange Online
ExceptIfSentTo パラメーターは、メッセージ内の受信者を検索する例外を指定します。 受信者を一意に識別する任意の値を使用できます。 たとえば、次の値を使用できます。
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ExceptIfSentToMemberOf
適用対象: Exchange Online
ExceptIfSentToMemberOf パラメーターは、グループのメンバーに送信されたメッセージを検索する例外を指定します。 グループを一意に識別する任意の値を使用できます。 例:
- 名前
- Alias
- 識別名 (DN)
- 正規 DN
- 電子メール アドレス
- GUID
Update 値にスペースを含める、または引用符を必要とする場合は、次の構文を使用します: "Value1","Value2",..."ValueN"。
PD_UCC_Multiple_Values
パラメーターのプロパティ
| 型: | RecipientIdParameter[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Name
適用対象: Exchange Online
Name パラメーターは、ルールの一意の名前を指定します。 最大の長さは 64 文字です。
唯一のルールの名前は ATP Built-In 保護ルールです。
パラメーターのプロパティ
| 型: | String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-SafeAttachmentPolicy
適用対象: Exchange Online
SafeAttachmentPolicy パラメーターは、組み込みの事前設定されたセキュリティ ポリシーに関連付けられている安全な添付ファイル ポリシーを指定します。 次のコマンドを使用してポリシーを識別します: Get-SafeAttachmentPolicy | Where-Object -Property IsBuiltInProtection -eq -Value "True"。
組み込みの保護プリセット セキュリティ ポリシーに使用される既定の安全な添付ファイル ポリシーの名前は、Built-In 保護ポリシーです。
パラメーターのプロパティ
| 型: | SafeAttachmentPolicyIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-SafeLinksPolicy
適用対象: Exchange Online
SafeLinksPolicy パラメーターは、組み込みの事前設定されたセキュリティ ポリシーに関連付けられているセーフ リンク ポリシーを指定します。 次のコマンドを使用してポリシーを識別します: Get-SafeLinksPolicy | Where-Object -Property IsBuiltInProtection -eq -Value "True"。
組み込みの保護プリセット セキュリティ ポリシーに使用される既定のセーフ リンク ポリシーの名前は、Built-In 保護ポリシーです。
パラメーターのプロパティ
| 型: | SafeLinksPolicyIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-WhatIf
適用対象: Exchange Online
[WhatIf] スイッチは、何も変更を加えずにコマンドが実行する内容を表示します。 このスイッチで値を指定する必要はありません。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | wi |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。