Set-AtpPolicyForO365

此 cmdlet 仅在基于云的服务中可用。

使用 Set-AtpPolicyForO365 cmdlet 修改Microsoft Defender for Office 365中以下功能的设置:

  • 受支持的 Office 365 应用的安全链接保护。
  • 安全文档:使用Microsoft Defender for Endpoint扫描在 Microsoft 365 企业版应用中的受保护视图中打开的文档和文件。
  • SharePoint、OneDrive 和 Microsoft Teams 的安全附件。

有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Default (默认值)

Set-AtpPolicyForO365
    [[-Identity] <AtpPolicyForO365IdParameter>]
    [-AllowSafeDocsOpen <Boolean>]
    [-Confirm]
    [-EnableATPForSPOTeamsODB <Boolean>]
    [-EnableSafeDocs <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

说明

Office 365应用的安全链接保护会检查 Office 文档中的链接,而不是电子邮件中的链接。 有关详细信息,请参阅Office 365应用的安全链接设置

安全文档扫描在受保护的视图中打开的文档和文件。 有关详细信息,请参阅 Microsoft 365 E5 中的安全文档

SharePoint、OneDrive 和 Microsoft Teams 的安全附件可防止用户打开和下载标识为恶意的文件。 有关详细信息,请参阅 SharePoint、OneDrive 和 Microsoft Teams 的安全附件

您必须先获得权限,然后才能运行此 cmdlet。 尽管本文列出了 cmdlet 的所有参数,但如果某些参数未包含在分配给你的权限中,则可能无法访问这些参数。 若要查找在贵组织中运行任何 cmdlet 或参数所需的权限,请参阅 Find the permissions required to run any Exchange cmdlet

示例

示例 1

Set-AtpPolicyForO365 -EnableATPForSPOTeamsODB $true

本示例为 SharePoint、OneDrive 和 Microsoft Teams 启用安全文档和安全附件。

参数

-AllowSafeDocsOpen

适用:Exchange Online

AllowSafeDocsOpen 参数指定用户是否可以单击并绕过受保护的视图容器,即使安全文档将文件标识为恶意文件也是如此。 有效值包含:

  • $true:即使文档被标识为恶意,用户也可以退出受保护的视图容器。
  • $false:发生恶意检测时,不允许用户退出受保护的视图。

仅当 EnableSafeDocs 参数值$true时,此参数才有意义。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

适用:Exchange Online

Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 造成的影响取决于在你继续操作之前 cmdlet 是否需要确认。

  • 破坏性 cmdlet(例如 Remove-* cmdlets)内置有暂停,可强制要求先确认命令,然后再继续操作。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:-Confirm:$false
  • 其他大多数 cmdlet(例如 New-* 和 Set-* cmdlet)都没有内置暂停。 对于这些 cmdlet,指定不含值的 Confirm 开关会引入暂停,从而强制要求你先确认命令,然后再继续操作。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-EnableATPForSPOTeamsODB

适用:Exchange Online

EnableATPForSPOTeamsODB 参数启用或禁用 SharePoint、OneDrive 和 Microsoft Teams 的安全附件。 有效值包含:

  • $true:已启用 SharePoint、OneDrive 和 Microsoft Teams 的安全附件。 SharePoint 管理员可以使用 Set-SPOTenant cmdlet 上的 DisallowInfectedFileDownload 参数来控制是否允许用户下载发现为恶意的文件。
  • $false:禁用 SharePoint、OneDrive 和 Microsoft Teams 的安全附件。 此值为默认值。

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-EnableSafeDocs

适用:Exchange Online

EnableSafeDocs 参数在具有Microsoft 365 A5或Microsoft 365 E5 安全性许可证的组织中启用或禁用安全文档。 有效值包含:

  • $true:已启用安全文档,并将用户文件上传到Microsoft Defender for Endpoint以供扫描和验证。
  • $false:禁用安全文档。 此值为默认值。

有关安全文档的详细信息,请参阅 Microsoft 365 A5 或 E5 安全性中的安全文档

参数属性

类型:Boolean
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Identity

适用:Exchange Online

Identity 参数指定要修改的策略。 只有一个名为 Default 的策略。

参数属性

类型:AtpPolicyForO365IdParameter
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:1
必需:False
来自管道的值:True
来自管道的值(按属性名称):True
来自剩余参数的值:False

-WhatIf

适用:Exchange Online

WhatIf 开关模拟命令操作。 可以使用此开关在不实际应用将会发生的更改的情况下预览这些更改。 不必为此开关指定值。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:无线

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持通用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters