Set-TeamsProtectionPolicyRule
此指令程式只能在雲端式服務中使用。
使用 Set-TeamsProtectionPolicyRule Cmdlet 來修改 Microsoft Teams 保護原則規則。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Set-TeamsProtectionPolicyRule
[-Identity] <RuleIdParameter>
[-Comments <String>]
[-Confirm]
[-ExceptIfRecipientDomainIs <Word[]>]
[-ExceptIfSentTo <RecipientIdParameter[]>]
[-ExceptIfSentToMemberOf <RecipientIdParameter[]>]
[-WhatIf]
[<CommonParameters>]
Description
重要事項
不同類型的收件者例外狀況會使用 OR 邏輯 (收件者必須滿足 任何 指定的例外狀況) 。 如需詳細資訊,請參閱在方案 2 中設定 teams 保護的 ZAP 適用於 Office 365 的 Defender。
您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果某些參數未包含在指派給您的許可權中,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs research.contoso.com
此範例會將網域中的收件者從 TEAMS 保護的 ZAP 中排除 research.contoso.com,藉此修改現有的 Teams 保護原則規則。
參數
-Comments
適用:Exchange Online
Comments 參數會指定規則的資訊註解,例如規則的用途或其隨時間的變更情形。 註解的長度不可超過 1024 個字元。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
適用:Exchange Online
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | cf |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExceptIfRecipientDomainIs
適用:Exchange Online
ExceptIfRecipientDomainIs 參數會針對 TEAMS 保護指定 ZAP 的例外狀況,該保護會尋找在指定網域中具有電子郵件位址的 Teams 郵件收件者。
若要以您指定的值取代所有現有的網域,請使用下列語法: Domain1,Domain2,...DomainN。
若要在不影響其他現有值的情況下新增定義域,請使用下列語法:
$DomainsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfRecipientDomainIs
$DomainsAdd += "Domain1","Domain2",..."DomainN"
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $DomainsAdd
若要移除網域而不影響其他現有值,請使用下列語法:
執行下列命令,依序查看現有的值清單:
$x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"$d = [System.Collections.ArrayList]($x.ExceptIfRecipientDomainIs)$d清單中的第一個值的索引編號為 0,第二個值的索引編號為 1,依此類推。
使用索引編號來指定要移除的值。 例如,若要移除清單中的第七個值,請執行下列命令:
$d.RemoveAt(6)Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs $d
若要清空清單,請使用此參數$null值。
參數屬性
| 類型: | Word[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExceptIfSentTo
適用:Exchange Online
ExceptIfSentTo 參數會針對尋找 Teams 郵件收件者的 Teams 保護,指定 ZAP 的例外狀況。 您可以使用唯一識別收件者的任何值。 例如:
- 名稱
- 別名
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- 標準 DN
- GUID
若要以您指定的值取代所有現有的收件者,請使用下列語法: "User1","User2",..."UserN"。
若要新增收件者而不影響其他現有值,請使用下列語法:
$UsersAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentTo
$UsersAdd += "User1","User2",..."UserN"
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $UsersAdd
若要移除收件者而不影響其他現有值,請使用下列語法:
執行下列命令,依序查看現有的值清單:
$x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"$u = [System.Collections.ArrayList]($x.ExceptIfSentTo)$u清單中的第一個值的索引編號為 0,第二個值的索引編號為 1,依此類推。
使用索引編號來指定要移除的值。 例如,若要移除清單中的第七個值,請執行下列命令:
$u.RemoveAt(6)Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $u
若要清空清單,請使用此參數$null值。
參數屬性
| 類型: | RecipientIdParameter[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExceptIfSentToMemberOf
適用:Exchange Online
ExceptIfSentToMemberOf 參數會針對 TEAMS 保護指定 ZAP 的例外狀況,以尋找傳送給通訊群組或擁有郵件功能的安全組成員的 Teams 訊息。 您可以使用唯一識別群組的任何值。 例如:
- 名稱
- 別名
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- 標準 DN
- GUID
若要在不影響其他現有值的情況下新增群組,請使用下列語法:
$GroupsAdd = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" | select -Expand ExceptIfSentToMemberOf
$GroupsAdd += "Group1","Group2",..."GroupN"
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentToMemberOf $GroupsAdd
若要在不影響其他現有值的情況下移除群組,請使用下列語法:
執行下列命令,依序查看現有的值清單:
$x = Get-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule"$g = [System.Collections.ArrayList]($x.ExceptIfSentToMemberOf)$g清單中的第一個值的索引編號為 0,第二個值的索引編號為 1,依此類推。
使用索引編號來指定要移除的值。 例如,若要移除清單中的第七個值,請執行下列命令:
$g.RemoveAt(6)Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfSentTo $g
如果您在建立規則之後移除群組,則傳送給群組成員的訊息對 Teams 的 ZAP 不會有任何例外狀況。
若要清空清單,請使用此參數$null值。
參數屬性
| 類型: | RecipientIdParameter[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用:Exchange Online
Identity 參數會指定您想要修改的 Teams 保護原則規則。 在名為 Teams 保護原則規則的組織中,只有一個 Teams 保護原則規則。
參數屬性
| 類型: | RuleIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 1 |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-WhatIf
適用:Exchange Online
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 無線 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。