Get-SafeLinksDetailReport
Esse cmdlet só está disponível no serviço baseado em nuvem.
Use o cmdlet Get-SafeLinksDetailReport para retornar informações detalhadas sobre os resultados de Links Seguros dos últimos sete dias. Ontem é a data mais recente que você pode especificar.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
Get-SafeLinksDetailReport
[-Action <MultiValuedProperty>]
[-AppNameList <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-RecipientAddress <MultiValuedProperty>]
[-StartDate <System.DateTime>]
[<CommonParameters>]
Description
Observação: se você executar Get-SafeLinksDetailReport sem especificar um intervalo de datas, o comando retornará um erro não especificado.
Links Seguros é um recurso do Microsoft Defender para Office 365 que verifica links em mensagens de email para ver se eles levam a sites mal-intencionados. Quando um usuário clica em um link em uma mensagem, a URL é reescrita temporariamente e verificada em uma lista de sites mal-intencionados conhecidos.
Este cmdlet retorna as seguintes informações:
- Hora do clique
- NetworkMessageId
- ClientMessageId
- SenderAddress
- RecipientAddress
- Url
- UrlDomain
- Ação
- AppName
- SourceId
- Organização
- DetectedBy (links seguros no Microsoft Defender para Office 365)
- UrlType (vazio no momento)
- Sinalizadores (0: Permitido 1: Bloqueado 2: ClickedEvenBlocked 3: ClickedDuringScan)
Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.
Exemplos
Exemplo 1
Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com
Este exemplo retorna filtra os resultados pelas seguintes informações:
- Intervalo de datas: 7 de junho de 2020 a 10 de junho de 2020
- Ação: Permitido e Bloqueado
- AppNameList: Cliente de Email e Teams
- Domínio da URL: google.com e teams.com
- Endereço de email do destinatário: faith@contoso.com e chris@contoso.com
Parâmetros
-Action
Aplicável: Exchange Online
O parâmetro Action filtra os resultados por ação. Os valores válidos são:
- Permitido: a URL foi permitida devido a um veredicto "Bom".
- Bloqueado: a URL foi bloqueada devido a um veredicto "Ruim".
- ClickedDuringScan: o usuário ignorou a verificação do URL e prosseguiu para o URL de destino antes que os links seguros terminassem a verificação.
- ClickedEvenBlocked: o usuário foi bloqueado no momento do clique para acessar a URL.
- Verificação: a URL está sendo verificada.
- TenantAllowed: URL para entrada na Lista de Permissões/Bloqueios de Locatários.
- TenantBlocked: entrada de bloqueio de URL na Lista de Permissões/Bloqueios de Locatários.
- TenantBlockedAndClickedThrough: a URL foi bloqueada devido a uma entrada de bloqueio na Lista de Permissões/Bloqueios de Locatários e o usuário clicou na página de bloqueio para acessar a URL.
Vários valores, separados por vírgulas, podem ser especificados.
Observação: os valores desse parâmetro diferenciam maiúsculas de minúsculas. Nenhum dado retornado para uma ação implica que a ação não ocorreu.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-AppNameList
Aplicável: Exchange Online
O parâmetro AppNameList filtra os resultados pelo aplicativo em que o link foi encontrado. Os valores válidos são:
- Cliente de Email
- OfficeDocs
- Teams
Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Domain
Aplicável: Exchange Online
O parâmetro Domínio filtra os resultados por domínio na URL.
Vários valores, separados por vírgulas, podem ser especificados.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-EndDate
Aplicável: Exchange Online
O parâmetro EndDate especifica a data de término do intervalo de datas.
Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018.
Ontem é a data mais recente que você pode especificar. Você não pode especificar uma data com mais de 7 dias.
Propriedades do parâmetro
| Tipo: | System.DateTime |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Page
Aplicável: Exchange Online
O parâmetro Page especifica o número de página dos resultados que você pretende exibir. A entrada válida para este parâmetro é um número inteiro entre 1 e 1000. O valor padrão é 1.
Propriedades do parâmetro
| Tipo: | Int32 |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PageSize
Aplicável: Exchange Online
O parâmetro PageSize especifica o número máximo de entradas por página. A entrada válida para esse parâmetro é um número inteiro entre 1 e 5000. O valor padrão é 1000.
Propriedades do parâmetro
| Tipo: | Int32 |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-RecipientAddress
Aplicável: Exchange Online
O parâmetro RecipientAddress filtra os resultados pelo endereço de email do destinatário.
Vários valores, separados por vírgulas, podem ser especificados.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-StartDate
Aplicável: Exchange Online
O parâmetro StartDate especifica a data de início do intervalo de datas.
Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018.
Ontem é a data mais recente que você pode especificar. Você não pode especificar uma data com mais de 7 dias.
Propriedades do parâmetro
| Tipo: | System.DateTime |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.