次の方法で共有


Set-ActivityAlert

このコマンドレットは、セキュリティ & コンプライアンス PowerShell でのみ使用できます。 詳細については、「 セキュリティ & コンプライアンス PowerShell」を参照してください。

Set-ActivityAlert コマンドレットを使用して、Microsoft 365 Defender ポータルまたはMicrosoft Purview コンプライアンス ポータルのアクティビティ アラートを変更します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

Set-ActivityAlert
   [-Identity] <ComplianceRuleIdParameter>
   [-Category <AlertRuleCategory>]
   [-Condition <String>]
   [-Confirm]
   [-Description <String>]
   [-Disabled <Boolean>]
   [-EmailCulture <CultureInfo>]
   [-Multiplier <Double>]
   [-NotifyUser <MultiValuedProperty>]
   [-Operation <MultiValuedProperty>]
   [-RecordType <AuditRecordType>]
   [-ScopeLevel <AlertScopeLevel>]
   [-Severity <RuleSeverity>]
   [-Threshold <Int32>]
   [-TimeWindow <Int32>]
   [-UserId <MultiValuedProperty>]
   [-WhatIf]
   [<CommonParameters>]

説明

セキュリティ & コンプライアンス PowerShell でこのコマンドレットを使用するには、アクセス許可を割り当てる必要があります。 詳細については、「Microsoft 365 Defender ポータルのアクセス許可」または「Microsoft Purview コンプライアンス ポータルのアクセス許可」を参照してください。

例 1

$NU = Get-ActivityAlert "Contoso Elevation of Privilege"

$NU.NotifyUser.Add("chris@fabrikam.com")

Set-ActivityAlert "Contoso Elevation of Privilege" -NotifyUser $NU.NotifyUser

次の使用例は、Contoso の特権の昇格という名前のアクティビティ アラートに対して電子メール通知が送信される受信者の一覧に外部ユーザー chris@fabrikam.com を追加します。

: 受信者の一覧から既存のメール アドレスを削除するには、NotifyUser.Add の値を NotifyUser.Remove に変更します。

例 2

Set-ActivityAlert -Identity "External Sharing Alert" -Disabled $true

この例では、外部共有アラートという既存のアクティビティ アラートを無効にします。

パラメーター

-Category

Category パラメーターは、アクティビティ アラートのカテゴリを指定します。 有効な値は次のとおりです。

  • None (これが既定値です)
  • DataLossPrevention
  • ThreatManagement
  • DataGovernance
  • AccessGovernance
  • Others
Type:AlertRuleCategory
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Condition

Condition パラメーターは、イベント集計のフィルター条件を指定します。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Confirm

Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットにどのような影響を与えるかは、先に進む前にコマンドレットで確認が必要となるかどうかで決まります。

  • 破壊的なコマンドレット (Remove-* コマンドレットなど) には、続行する前にコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文-Confirm:$falseを使用して、確認プロンプトを省略できます。
  • 他のほとんどのコマンドレット (New-* コマンドレットや Set-* コマンドレットなど) には、一時停止が組み込まれています。 これらのコマンドレットの場合、値なしで Confirm スイッチを指定すると、先に進む前に、一時停止してコマンドを確認する必要があります。
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Description

Description パラメーターは、アクティビティ アラートの省略可能な説明を指定します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Disabled

Disabled パラメーターは、アクティビティ アラートが有効であるか無効であるかを指定します。 有効な値は次のとおりです。

  • $true: このアクティビティ アラートは無効です。
  • $false: このアクティビティ アラートは有効です。 こちらが既定値です。
Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-EmailCulture

EmailCulture パラメーターは、通知の電子メール メッセージの言語を指定します。

このパラメーターの正しい入力は、Microsoft .NET Framework CultureInfo クラスでサポートされているカルチャ コード値です。 たとえば、デンマーク語の場合には da-DK、日本語の場合には ja-JP となります。 詳細については、「CultureInfo クラス」を参照してください。

Type:CultureInfo
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Identity

Identity パラメーターは、変更するアクティビティ アラートを指定します。 アクティビティ アラートを一意に識別する任意の値を使用できます。 たとえば、次のように入力します。

  • 名前
  • 識別名 (DN)
  • GUID
Type:ComplianceRuleIdParameter
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Security & Compliance

-Multiplier

Multiplier パラメーターは、アクティビティ アラートをトリガーするイベントの数を指定します。 このパラメーターの値は、基準値の乗数を示します。

このパラメーターは、Type プロパティ値 AnomalousAggregation を持つアクティビティ アラートでのみ使用できます。

Type:Double
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-NotifyUser

NotifyUser パラメーターは、通知メールを受信する受信者のメール アドレスを指定します。 内部および外部メール アドレスのどちらでも指定できます。

Update 値にスペースが含まれている場合、または引用符が必要な場合は、次の構文を使用します。 "Value1","Value2",..."ValueN"

既存の受信者リストを変更するには、例のセクションを参照してください。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Operation

Operation パラメーターは、アクティビティ アラートをトリガーするアクティビティを指定します。

このパラメーターの有効な値は、Microsoft 365 監査ログで使用できるアクティビティです。 これらのアクティビティの説明については、「監査されるアクティビティ」を参照してください。

Update 値にスペースが含まれている場合、または引用符が必要な場合は、次の構文を使用します。 "Value1","Value2",..."ValueN"

Operations 値の既存のリストを変更する構文については、例のセクションを参照してください。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RecordType

RecordType パラメーターは、アクティビティ アラートのレコードの種類のラベルを指定します。 使用可能な値の詳細については、「 AuditLogRecordType」を参照してください。

Type パラメーターの値が ElevationOfPrivilege の場合、このパラメーターは使用できません。

Type:AuditRecordType
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-ScopeLevel

ScopeLevel パラメーターは、Type パラメーター値 SimpleAggregation または AnomalousAggregation を使用するアクティビティ アラートの適用範囲を指定します。 有効な値は次のとおりです。

  • SingleUser (これが既定値です)
  • AllUsers
Type:AlertScopeLevel
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Severity

Severity パラメーターは、アクティビティ アラートの重大度レベルを指定します。 有効な値は次のとおりです。

  • なし
  • 低 (これが既定値です)
Type:RuleSeverity
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Threshold

Threshold パラメーターは、TimeWindow パラメーターで指定した期間内にアクティビティ アラートをトリガーするイベントの数を指定します。 このパラメーターの最小値は 3 です。

このパラメーターは、Type プロパティ値 SimpleAggregation を持つアクティビティ アラートでのみ使用できます。

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-TimeWindow

TimeWindow パラメーターは、Threshold パラメーターで使用する時間枠 (分単位) を指定します。

このパラメーターは、Type プロパティ値 SimpleAggregation を持つアクティビティ アラートでのみ使用できます。

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-UserId

UserId パラメーターは、監視するユーザーを指定します。

  • ユーザーのメール アドレスを指定すると、指定したアクティビティをユーザーが実行したときに電子メール通知を受信します。 複数のメール アドレスをコンマで区切って指定できます。
  • このパラメーターが空白 ($null) の場合、指定したアクティビティを組織内のどのユーザーが実行しても、電子メール通知を受信します。

Update 値にスペースが含まれている場合、または引用符が必要な場合は、次の構文を使用します。 "Value1","Value2",..."ValueN"

このパラメーターは、Type プロパティ値が Custom または ElevationOfPrivilege のアクティビティ アラートにのみ使用できます。

UserId 値の既存のリストを変更する構文については、例のセクションを参照してください。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-WhatIf

WhatIf スイッチは、セキュリティ & コンプライアンス PowerShell では機能しません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance