Get-SafeLinksDetailReport

Esse cmdlet só está disponível no serviço baseado em nuvem.

Use o cmdlet Get-SafeLinksDetailReport para retornar informações detalhadas sobre os resultados de Links Seguros dos últimos sete dias. Ontem é a data mais recente que você pode especificar.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Default (Default)

Get-SafeLinksDetailReport

    [-Action <MultiValuedProperty>]
    [-AppNameList <MultiValuedProperty>]
    [-Domain <MultiValuedProperty>]
    [-EndDate <System.DateTime>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-RecipientAddress <MultiValuedProperty>]
    [-StartDate <System.DateTime>]
    [<CommonParameters>]

Description

Observação: se você executar Get-SafeLinksDetailReport sem especificar um intervalo de datas, o comando retornará um erro não especificado.

Links Seguros é um recurso do Microsoft Defender para Office 365 que verifica links em mensagens de email para ver se eles levam a sites mal-intencionados. Quando um usuário clica em um link em uma mensagem, a URL é reescrita temporariamente e verificada em uma lista de sites mal-intencionados conhecidos.

Este cmdlet retorna as seguintes informações:

  • Hora do clique
  • NetworkMessageId
  • ClientMessageId
  • SenderAddress
  • RecipientAddress
  • Url
  • UrlDomain
  • Ação
  • AppName
  • SourceId
  • Organização
  • DetectedBy (links seguros no Microsoft Defender para Office 365)
  • UrlType (vazio no momento)
  • Sinalizadores (0: Permitido 1: Bloqueado 2: ClickedEvenBlocked 3: ClickedDuringScan)

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Get-SafeLinksDetailReport -StartDate 06-07-2020 -EndDate 06-10-2020 -Action Allowed,Blocked -AppNameList "Email Client","Teams" -Domain google.com,teams.com -RecipientAddress faith@contoso.com,chris@contoso.com

Este exemplo retorna filtra os resultados pelas seguintes informações:

  • Intervalo de datas: 7 de junho de 2020 a 10 de junho de 2020
  • Ação: Permitido e Bloqueado
  • AppNameList: Cliente de Email e Teams
  • Domínio da URL: google.com e teams.com
  • Endereço de email do destinatário: faith@contoso.com e chris@contoso.com

Parâmetros

-Action

Aplicável: Exchange Online

O parâmetro Action filtra os resultados por ação. Os valores válidos são:

  • Permitido: a URL foi permitida devido a um veredicto "Bom".
  • Bloqueado: a URL foi bloqueada devido a um veredicto "Ruim".
  • ClickedDuringScan: o usuário ignorou a verificação do URL e prosseguiu para o URL de destino antes que os links seguros terminassem a verificação.
  • ClickedEvenBlocked: o usuário foi bloqueado no momento do clique para acessar a URL.
  • Verificação: a URL está sendo verificada.
  • TenantAllowed: URL para entrada na Lista de Permissões/Bloqueios de Locatários.
  • TenantBlocked: entrada de bloqueio de URL na Lista de Permissões/Bloqueios de Locatários.
  • TenantBlockedAndClickedThrough: a URL foi bloqueada devido a uma entrada de bloqueio na Lista de Permissões/Bloqueios de Locatários e o usuário clicou na página de bloqueio para acessar a URL.

Vários valores, separados por vírgulas, podem ser especificados.

Observação: os valores desse parâmetro diferenciam maiúsculas de minúsculas. Nenhum dado retornado para uma ação implica que a ação não ocorreu.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-AppNameList

Aplicável: Exchange Online

O parâmetro AppNameList filtra os resultados pelo aplicativo em que o link foi encontrado. Os valores válidos são:

  • Cliente de Email
  • OfficeDocs
  • Teams

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Domain

Aplicável: Exchange Online

O parâmetro Domínio filtra os resultados por domínio na URL.

Vários valores, separados por vírgulas, podem ser especificados.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-EndDate

Aplicável: Exchange Online

O parâmetro EndDate especifica a data de término do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018.

Ontem é a data mais recente que você pode especificar. Você não pode especificar uma data com mais de 7 dias.

Propriedades do parâmetro

Tipo:System.DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Page

Aplicável: Exchange Online

O parâmetro Page especifica o número de página dos resultados que você pretende exibir. A entrada válida para este parâmetro é um número inteiro entre 1 e 1000. O valor padrão é 1.

Propriedades do parâmetro

Tipo:Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PageSize

Aplicável: Exchange Online

O parâmetro PageSize especifica o número máximo de entradas por página. A entrada válida para esse parâmetro é um número inteiro entre 1 e 5000. O valor padrão é 1000.

Propriedades do parâmetro

Tipo:Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RecipientAddress

Aplicável: Exchange Online

O parâmetro RecipientAddress filtra os resultados pelo endereço de email do destinatário.

Vários valores, separados por vírgulas, podem ser especificados.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-StartDate

Aplicável: Exchange Online

O parâmetro StartDate especifica a data de início do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018.

Ontem é a data mais recente que você pode especificar. Você não pode especificar uma data com mais de 7 dias.

Propriedades do parâmetro

Tipo:System.DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.