Set-TeamsProtectionPolicyRule

此 cmdlet 仅在基于云的服务中可用。

使用 Set-TeamsProtectionPolicyRule cmdlet 修改Microsoft Teams 保护策略规则。

有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Default (默认值)

Set-TeamsProtectionPolicyRule
    [-Identity] <RuleIdParameter>
    [-Comments <String>]
    [-Confirm]
    [-ExceptIfRecipientDomainIs <Word[]>]
    [-ExceptIfSentTo <RecipientIdParameter[]>]
    [-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
    [-WhatIf]
    [<CommonParameters>]

说明

重要

不同类型的收件人异常使用 OR 逻辑, (收件人必须满足 任何 指定的异常) 。 有关详细信息,请参阅在计划 2 中配置 ZAP for Teams 保护Defender for Office 365

您必须先获得权限,然后才能运行此 cmdlet。 尽管本文列出了 cmdlet 的所有参数,但如果某些参数未包含在分配给你的权限中,则可能无法访问这些参数。 若要查找在贵组织中运行任何 cmdlet 或参数所需的权限,请参阅 Find the permissions required to run any Exchange cmdlet

示例

示例 1

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs research.contoso.com

此示例修改现有的 Teams 保护策略规则,方法是将域中 research.contoso.com 的收件人排除在 Teams 保护的 ZAP 之外。

参数

-Comments

适用:Exchange Online

Comments 参数指定规则的信息注释,如规则的用途或其随时间变化的情况。 注释的长度不能超过 1024 个字符。

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

适用:Exchange Online

Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 造成的影响取决于在你继续操作之前 cmdlet 是否需要确认。

  • 破坏性 cmdlet(例如 Remove-* cmdlets)内置有暂停,可强制要求先确认命令,然后再继续操作。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:-Confirm:$false
  • 其他大多数 cmdlet(例如 New-* 和 Set-* cmdlet)都没有内置暂停。 对于这些 cmdlet,指定不含值的 Confirm 开关会引入暂停,从而强制要求你先确认命令,然后再继续操作。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExceptIfRecipientDomainIs

适用:Exchange Online

ExceptIfRecipientDomainIs 参数指定了适用于 Teams 保护的 ZAP 的例外,该保护用于查找具有指定域中电子邮件地址的 Teams 邮件收件人。

若要将所有现有域替换为指定的值,请使用以下语法: Domain1,Domain2,...DomainN

若要在不影响其他现有值的情况下添加域,请使用以下语法:

$DomainsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfRecipientDomainIs

$DomainsAdd += "Domain1","Domain2",..."DomainN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $DomainsAdd

若要在不影响其他现有值的情况下删除域,请使用以下语法:

  • 运行以下命令,按顺序查看现有值列表:

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $d = [System.Collections.ArrayList]($x.ExceptIfRecipientDomainIs)

    $d

    列表中的第一个值具有索引号 0,第二个值具有索引号 1,依序号。

  • 使用索引号指定要删除的值。 例如,若要删除列表中的第七个值,请运行以下命令:

    $d.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $d

若要清空列表,请使用此参数$null值。

参数属性

类型:

Word[]

默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExceptIfSentTo

适用:Exchange Online

ExceptIfSentTo 参数指定用于查找 Teams 邮件收件人的 Teams 保护的 ZAP 的例外。 可以使用任何能够唯一标识该收件人的值。 例如:

  • 名称
  • 别名
  • 可分辨名称 (DN)
  • 可分辨名称 (DN)
  • 规范 DN
  • GUID

若要将所有现有收件人替换为指定的值,请使用以下语法: "User1","User2",..."UserN"

若要在不影响其他现有值的情况下添加收件人,请使用以下语法:

$UsersAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentTo

$UsersAdd += "User1","User2",..."UserN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $UsersAdd

若要在不影响其他现有值的情况下删除收件人,请使用以下语法:

  • 运行以下命令,按顺序查看现有值列表:

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $u = [System.Collections.ArrayList]($x.ExceptIfSentTo)

    $u

    列表中的第一个值具有索引号 0,第二个值具有索引号 1,依序号。

  • 使用索引号指定要删除的值。 例如,若要删除列表中的第七个值,请运行以下命令:

    $u.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $u

若要清空列表,请使用此参数$null值。

参数属性

类型:

RecipientIdParameter[]

默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExceptIfSentToMemberOf

适用:Exchange Online

ExceptIfSentToMemberOf 参数指定用于 Teams 保护的 ZAP 的例外,用于查找发送到通讯组成员或启用邮件的安全组的 Teams 邮件。 可以使用任何能够唯一标识该组的值。 例如:

  • 名称
  • 别名
  • 可分辨名称 (DN)
  • 可分辨名称 (DN)
  • 规范 DN
  • GUID

若要在不影响其他现有值的情况下添加组,请使用以下语法:

$GroupsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentToMemberOf

$GroupsAdd += "Group1","Group2",..."GroupN"

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentToMemberOf $GroupsAdd

若要在不影响其他现有值的情况下删除组,请使用以下语法:

  • 运行以下命令,按顺序查看现有值列表:

    $x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"

    $g = [System.Collections.ArrayList]($x.ExceptIfSentToMemberOf)

    $g

    列表中的第一个值具有索引号 0,第二个值具有索引号 1,依序号。

  • 使用索引号指定要删除的值。 例如,若要删除列表中的第七个值,请运行以下命令:

    $g.RemoveAt(6)

    Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $g

如果在创建规则后删除组,则对于发送给组成员的邮件,ZAP for Teams 不会有例外。

若要清空列表,请使用此参数$null值。

参数属性

类型:

RecipientIdParameter[]

默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Identity

适用:Exchange Online

Identity 参数指定要修改的 Teams 保护策略规则。 在名为 Teams 保护策略规则的组织中只有一个 Teams 保护策略规则。

参数属性

类型:RuleIdParameter
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:1
必需:True
来自管道的值:True
来自管道的值(按属性名称):True
来自剩余参数的值:False

-WhatIf

适用:Exchange Online

WhatIf 开关模拟命令操作。 可以使用此开关在不实际应用将会发生的更改的情况下预览这些更改。 不必为此开关指定值。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:无线

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持通用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters