تكوين تصفية البريد العشوائي الصادر في EOP

ملاحظة

هل تريد تجربة Microsoft 365 Defender؟ تعرف على المزيد حول كيفية تقييم Microsoft 365 Defender وتجربتها.

ينطبق على

في المؤسسات Microsoft 365 التي لها علب بريد في Exchange Online أو مؤسسات Exchange Online Protection مستقلة (EOP) بدون علب بريد Exchange Online، يتم تلقائيا التحقق من رسائل البريد الإلكتروني الصادرة التي يتم إرسالها عبر EOP بحثا عن البريد العشوائي ونشاط الإرسال غير العادي.

يشير البريد العشوائي الصادر من مستخدم في مؤسستك عادة إلى حساب تم اختراقه. يتم وضع علامة على الرسائل الصادرة المشبوهة كبرم عشوائي (بغض النظر عن مستوى الثقة في البريد العشوائي أو SCL) ويتم توجيهها من خلال تجمع التسليم عالي المخاطر للمساعدة في حماية سمعة الخدمة (أي الحفاظ على Microsoft 365 خوادم البريد الإلكتروني المصدر بعيدا عن قوائم حظر IP). يتم إعلام المسؤولين تلقائيا بنشاط البريد الإلكتروني الصادر المشبوه والمستخدمين المحظورين عبر نهج التنبيه.

يستخدم EOP نهج البريد العشوائي الصادرة كجزء من الدفاع العام لمؤسستك ضد البريد العشوائي. لمزيد من المعلومات، راجع الحماية من البريد العشوائي.

يمكن للمسؤولين عرض نهج البريد العشوائي الصادر الافتراضي وتحريره وتكوينه (وليس حذفه). لمزيد من التفاصيل، يمكنك أيضا إنشاء نهج بريد عشوائي صادر مخصصة تنطبق على مستخدمين محددين أو مجموعات أو مجالات معينة في مؤسستك. دائما ما يكون للنهج المخصصة الأسبقية على النهج الافتراضي، ولكن يمكنك تغيير الأولوية (ترتيب التشغيل) للنهج المخصصة.

يمكنك تكوين نهج البريد العشوائي الصادرة في مدخل Microsoft 365 Microsoft 365 Defender أو في PowerShell (Exchange Online PowerShell للمؤسسات Microsoft 365 مع علب بريد في Exchange Online؛ EOP PowerShell مستقل ل المؤسسات التي لا تحتوي على علب بريد Exchange Online).

العناصر الأساسية لنهج البريد العشوائي الصادر في EOP هي:

  • نهج تصفية البريد العشوائي الصادر: يحدد الإجراءات الخاصة بأحكام تصفية البريد العشوائي الصادر وخيارات الإعلام.
  • قاعدة تصفية البريد العشوائي الصادرة: تحدد الأولوية وعوامل تصفية المرسل (من ينطبق عليه النهج) لنهج تصفية البريد العشوائي الصادر.

لا يكون الفرق بين هذين العنصرين واضحا عند إدارة نهج البريد العشوائي الصادرة في مدخل Microsoft 365 Defender:

  • عند إنشاء نهج، فأنت تقوم في الواقع بإنشاء قاعدة عامل تصفية البريد العشوائي الصادر ونهج تصفية البريد العشوائي الصادر المقترن في الوقت نفسه باستخدام نفس الاسم لكليهما.
  • عند تعديل نهج، تقوم الإعدادات المتعلقة بالاسم والأولوية والممكن أو المعطل وعوامل تصفية المرسل بتعديل قاعدة تصفية البريد العشوائي الصادرة. تقوم كافة الإعدادات الأخرى بتعديل نهج عامل تصفية البريد العشوائي الصادر المقترن.
  • عند إزالة نهج، تتم إزالة قاعدة عامل تصفية البريد العشوائي الصادر ونهج تصفية البريد العشوائي الصادر المقترن.

في Exchange Online PowerShell أو EOP PowerShell المستقل، يمكنك إدارة النهج والقاعدة بشكل منفصل. لمزيد من المعلومات، راجع استخدام Exchange Online PowerShell أو EOP PowerShell المستقل لتكوين قسم نهج البريد العشوائي الصادرة لاحقا في هذه المقالة.

لدى كل مؤسسة نهج بريد عشوائي صادر مضمن يسمى Default يحتوي على هذه الخصائص:

  • يتم تطبيق النهج على جميع المرسلين في المؤسسة، على الرغم من عدم وجود قاعدة تصفية البريد العشوائي الصادرة (عوامل تصفية المرسل) المقترنة بالنهج.
  • يحتوي النهج على قيمة الأولوية المخصصة الأقل التي لا يمكنك تعديلها (يتم تطبيق النهج دائما في النهاية). تتمتع أي نهج مخصصة تقوم بإنشائها دائما بأولوية أعلى من النهج المسمى Default.
  • النهج هو النهج الافتراضي ( الخاصية IsDefault لها القيمة True)، ولا يمكنك حذف النهج الافتراضي.

لزيادة فعالية تصفية البريد العشوائي الصادر، يمكنك إنشاء نهج بريد عشوائي صادر مخصصة مع إعدادات أكثر صرامة يتم تطبيقها على مستخدمين محددين أو مجموعات من المستخدمين.

ما الذي تحتاج إلى معرفته قبل البدء؟

  • يمكنك فتح مدخل Microsoft 365 Defender في https://security.microsoft.com. للانتقال مباشرة إلى صفحة إعدادات مكافحة البريد العشوائي ، استخدم https://security.microsoft.com/antispam.

  • للاتصال Exchange Online PowerShell، راجع الاتصال إلى Exchange Online PowerShell. للاتصال ب EOP PowerShell مستقل، راجع الاتصال إلى Exchange Online Protection PowerShell.

  • يجب تعيين أذونات لك في Exchange Online قبل أن تتمكن من تنفيذ الإجراءات الواردة في هذه المقالة:

    • لإضافة نهج البريد العشوائي الصادرة وتعديلها وحذفها، يجب أن تكون عضوا في مجموعات دور مسؤول الأمان أو إدارة المؤسسة.
    • للوصول للقراءة فقط إلى نهج البريد العشوائي الصادرة، يجب أن تكون عضوا في مجموعات دور القارئ العمومي أو قارئ الأمان .

    لمزيد من المعلومات، راجع الأذونات في Exchange Online.

    الملاحظات:

    • إضافة مستخدمين إلى دور Azure Active Directory المقابل في مركز مسؤولي Microsoft 365 يمنح المستخدمين الأذونات والأذونات المطلوبة للميزات الأخرى في Microsoft 365. لمزيد من المعلومات، راجع "حول أدوار المسؤولين".
    • كما توفر مجموعة دور إدارة المؤسسة للعرض فقط في Exchange Online إمكانية الوصول للقراءة فقط إلى الميزة.
  • للحصول على الإعدادات الموصى بها لنهج البريد العشوائي الصادرة، راجع إعدادات نهج تصفية البريد العشوائي الصادر EOP.

  • تم تجاوز نهج التنبيه الافتراضية المسماة حد إرسال البريد الإلكتروني، وتم الكشف عن أنماط إرسال البريد الإلكتروني المشبوهة، وكان المستخدم مقيدا من إرسال البريد الإلكتروني يرسل بالفعل إعلامات بالبريد الإلكتروني إلى أعضاء مجموعة TenantAdmins (المسؤولين العموميين) حول نشاط البريد الإلكتروني الصادر غير المعتاد والمستخدمين المحظورين بسبب البريد العشوائي الصادر. لمزيد من المعلومات، راجع التحقق من إعدادات التنبيه للمستخدمين المقيدين. نوصي باستخدام نهج التنبيه هذه بدلا من خيارات الإعلام في نهج البريد العشوائي الصادرة.

استخدام مدخل Microsoft 365 Defender لإنشاء نهج البريد العشوائي الصادرة

يؤدي إنشاء نهج بريد عشوائي خارجي مخصص في مدخل Microsoft 365 Defender إلى إنشاء قاعدة عامل تصفية البريد العشوائي ونهج تصفية البريد العشوائي المقترن في الوقت نفسه باستخدام نفس الاسم لكليهما.

  1. في مدخل Microsoft 365 Defender، https://security.microsoft.comانتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديد > " ضد البريد العشوائي في قسم "النهج". للانتقال مباشرة إلى صفحة إعدادات مكافحة البريد العشوائي ، استخدم https://security.microsoft.com/antispam.

  2. في صفحة نهج مكافحة البريد العشوائي ، انقر فوق أيقونة "إنشاء". قم بإنشاء نهج ثم حدد "الصادر " من القائمة المنسدلة.

  3. يفتح معالج النهج. في صفحة "الاسم" في النهج، قم بتكوين هذه الإعدادات:

    • الاسم: أدخل اسما وصفيا فريدا للنهج.
    • الوصف: أدخل وصفا اختياريا للنهج.

    عند الانتهاء، انقر فوق "التالي".

  4. في صفحة المستخدمين والمجموعات والمجالات التي تظهر، حدد المرسلين الداخليين الذين ينطبق عليهم النهج (شروط المستلمين):

    • المستخدمون: علب البريد أو مستخدمو البريد أو جهات اتصال البريد المحددة.
    • المجموعات:
      • أعضاء مجموعات التوزيع المحددة أو مجموعات الأمان الممكنة للبريد.
      • مجموعات Microsoft 365 المحددة.
    • المجالات: كافة المرسلين في المجالات المقبولة المحددة في مؤسستك.

    انقر في المربع المناسب، وابدأ بكتابة قيمة، وحدد القيمة التي تريدها من النتائج. كرر هذه العملية عدة مرات حسب الضرورة. لإزالة قيمة موجودة، انقر فوق "إزالة" الأيقونة "إزالة". بجوار القيمة.

    بالنسبة للمستخدمين أو المجموعات، يمكنك استخدام معظم المعرفات (الاسم واسم العرض والاسم المستعار وعنوان البريد الإلكتروني واسم الحساب وما إلى ذلك)، ولكن يظهر اسم العرض المقابل في النتائج. بالنسبة للمستخدمين، أدخل علامة نجمية (*) بحد ذاتها لمشاهدة كافة القيم المتوفرة.

    تستخدم القيم المتعددة في نفس الشرط منطق OR (على سبيل المثال، <sender1> أو <sender2>). تستخدم الشروط المختلفة منطق AND (على سبيل المثال، <sender1> و <member of group 1>).

    • استبعاد هؤلاء المستخدمين والمجموعات والمجالات: لإضافة استثناءات للمرسلين الداخليين الذين ينطبق عليهم النهج (استثناءات المستلمين)، حدد هذا الخيار وقم بتكوين الاستثناءات. الإعدادات والسلوك تشبه تماما الشروط.

    عند الانتهاء، انقر فوق "التالي".

  5. في صفحة إعدادات الحماية التي يتم فتحها، قم بتكوين الإعدادات التالية:

    • حدود الرسائل: تقوم الإعدادات الموجودة في هذا القسم بتكوين حدود رسائل البريد الإلكتروني الصادرة من علب بريد Exchange Online:

      • تعيين حد رسالة خارجي: الحد الأقصى لعدد المستلمين الخارجيين في الساعة.
      • تعيين حد رسالة داخلي: الحد الأقصى لعدد المستلمين الداخليين في الساعة.
      • تعيين حد رسائل يومي: الحد الأقصى لإجمالي عدد المستلمين في اليوم.

      القيمة الصالحة هي من 0 إلى 10000. القيمة الافتراضية هي 0، ما يعني أنه يتم استخدام إعدادات الخدمة الافتراضية. لمزيد من المعلومات، راجع حدود الإرسال.

    أدخل قيمة في المربع، أو استخدم أسهم الزيادة/النقصان في المربع.

    • تم وضع قيود على المستخدمين الذين يصلون إلى حد الرسالة: حدد إجراء من القائمة المنسدلة عند تجاوز أي من الحدود في قسم إعدادات الحماية .

      بالنسبة إلى جميع الإجراءات، يتلقى المرسلون المحددون في "المستخدم" المحظورون من إرسال نهج تنبيه البريد الإلكتروني (وفي "الإعلام المتكرر الآن" هؤلاء المستخدمين والمجموعات إذا تم حظر المرسل بسبب إرسال إعداد البريد العشوائي الصادر لاحقا على هذه الصفحة) إعلامات بالبريد الإلكتروني.

      • تقييد المستخدم من إرسال البريد حتى اليوم التالي: هذه هي القيمة الافتراضية. يتم إرسال إعلامات البريد الإلكتروني، ولن يتمكن المستخدم من إرسال أي رسائل أخرى حتى اليوم التالي، استنادا إلى وقت التوقيت العالمي المتفق عليه. لا توجد طريقة للمسؤول لتجاوز هذه الكتلة.
        • نهج التنبيه المسمى User مقيد من إرسال إعلامات البريد الإلكتروني للمسؤولين (عبر البريد الإلكتروني وعلى صفحة تنبيهات عرض التنبيهات & الحوادث>).
        • يتم أيضا إعلام أي مستلمين محددين في " إعلام أشخاص محددين" إذا تم حظر مرسل بسبب إرسال إعداد البريد العشوائي الصادر في النهج.
        • لن يتمكن المستخدم من إرسال أي رسائل أخرى حتى اليوم التالي، استنادا إلى وقت التوقيت العالمي المتفق عليه. لا توجد طريقة للمسؤول لتجاوز هذه الكتلة.
      • تقييد المستخدم من إرسال البريد: يتم إرسال إعلامات البريد الإلكتروني، وتتم إضافة المستخدم إلى المستخدمين المقيدين https://security.microsoft.com/restrictedusers في مدخل Microsoft 365 Defender، ولا يمكن للمستخدم إرسال البريد الإلكتروني حتى تتم إزالته من المستخدمين المقيدين من قبل المسؤول. بعد قيام المسؤول بإزالة المستخدم من القائمة، لن يتم تقييد المستخدم مرة أخرى لهذا اليوم. للحصول على الإرشادات، راجع إزالة مستخدم من مدخل "المستخدمون المقيدون" بعد إرسال البريد الإلكتروني العشوائي.
      • لا يوجد أي إجراء، تنبيه فقط: يتم إرسال إعلامات البريد الإلكتروني.
    • قواعد إعادة التوجيه: استخدم الإعدادات الموجودة في هذا القسم للتحكم في إعادة توجيه البريد الإلكتروني تلقائيا عن طريق Exchange Online علب البريد إلى المرسلين الخارجيين. لمزيد من المعلومات، راجع التحكم في إعادة توجيه البريد الإلكتروني الخارجي التلقائي في Microsoft 365.

      ملاحظة

      عند تعطيل إعادة التوجيه التلقائي، سيتلقى المستلم تقريرا بعدم التسليم (يعرف أيضا باسم التقرير بعدم التسليم أو رسالة البريد المرتد) إذا أرسل المرسلون الخارجيون بريدا إلكترونيا إلى علبة بريد تم إعادة توجيهها في مكانها. إذا تم إرسال الرسالة بواسطة مرسل داخلي وكان أسلوب إعادة التوجيه هو إعادة توجيه علبة البريد (المعروف أيضا بإعادة توجيه SMTP)، فسيحصل المرسل الداخلي على التقرير بعدم التسليم. لا يحصل المرسل الداخلي على التقرير بعدم التسليم في حالة حدوث إعادة التوجيه بسبب قاعدة علبة الوارد.

      حدد أحد الإجراءات التالية من القائمة المنسدلة "قواعد إعادة التوجيه التلقائي ":

      • تلقائي - يتحكم فيه النظام: يسمح بتصفية البريد العشوائي الصادر للتحكم في إعادة توجيه البريد الإلكتروني الخارجي التلقائي. هذه هي القيمة الافتراضية.
      • تشغيل: إعادة توجيه البريد الإلكتروني الخارجي التلقائي غير معطل بواسطة النهج.
      • إيقاف التشغيل: يتم تعطيل كافة إعادة توجيه البريد الإلكتروني الخارجي التلقائي بواسطة النهج.
    • الإعلامات: استخدم الإعدادات الموجودة في القسم لتكوين مستلمين إضافيين يجب أن يتلقوا نسخا وإعلامات لرسائل البريد الإلكتروني الصادرة المشبوهة:

      • إرسال نسخة من الصادرة المشبوهة التي تتجاوز هذه الحدود لهؤلاء المستخدمين والمجموعات: يضيف هذا الإعداد المستلمين المحددين إلى الحقل "نسخة مخفية" للرسائل الصادرة المشبوهة.

        ملاحظة

        يعمل هذا الإعداد فقط في نهج البريد العشوائي الصادر الافتراضي. لا يعمل في نهج البريد العشوائي الصادرة المخصصة التي تقوم بإنشائها.

        لتمكين هذا الإعداد، حدد خانة الاختيار. في المربع الذي يظهر، انقر في المربع، وأدخل عنوان بريد إلكتروني صالحا، ثم اضغط على مفتاح الإدخال Enter أو حدد القيمة الكاملة المعروضة أسفل المربع.

        كرر هذه الخطوة عدة مرات حسب الضرورة. لإزالة قيمة موجودة، انقر فوق "إزالة" الأيقونة "إزالة". بجوار القيمة.

    • إعلام هؤلاء المستخدمين والمجموعات إذا تم حظر مرسل بسبب إرسال بريد عشوائي صادر

      هام

      • هذا الإعداد قيد الإهمال من نهج البريد العشوائي الصادرة.

      • يرسل نهج التنبيه الافتراضي المسمى المستخدم المقيد من إرسال البريد الإلكتروني بالفعل إعلامات بالبريد الإلكتروني إلى أعضاء مجموعة TenantAdmins (المسؤولين العموميين) عندما يتم حظر المستخدمين بسبب تجاوز الحدود في قسم "حدود المستلمين ". نوصي بشدة باستخدام نهج التنبيه بدلا من هذا الإعداد في نهج البريد العشوائي الصادر لإعلام المسؤولين والمستخدمين الآخرين. للحصول على الإرشادات، راجع التحقق من إعدادات التنبيه للمستخدمين المقيدين.

    عند الانتهاء، انقر فوق "التالي".

  6. في صفحة المراجعة التي تظهر، راجع الإعدادات. يمكنك تحديد "تحرير" في كل مقطع لتعديل الإعدادات داخل المقطع. أو يمكنك النقر فوق "الخلف" أو تحديد الصفحة المحددة في المعالج.

    عند الانتهاء، انقر فوق "إنشاء".

  7. في صفحة التأكيد التي تظهر، انقر فوق "تم".

استخدام مدخل Microsoft 365 Defender لعرض نهج البريد العشوائي الصادرة

  1. في مدخل Microsoft 365 Defender، https://security.microsoft.comانتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديد > " ضد البريد العشوائي في قسم "النهج". للانتقال مباشرة إلى صفحة إعدادات مكافحة البريد العشوائي ، استخدم https://security.microsoft.com/antispam.

  2. في صفحة نهج مكافحة البريد العشوائي ، ابحث عن إحدى القيم التالية:

    • قيمة النوع هي نهج البريد العشوائي الصادر المخصص
    • قيمة الاسم هي نهج صادر لمكافحة البريد العشوائي (افتراضي)

    يتم عرض الخصائص التالية في قائمة نهج مكافحة البريد العشوائي:

    • الاسم
    • حاله
    • الاولويه
    • نوع
  3. عند تحديد نهج البريد العشوائي الصادر بالنقر فوق الاسم، يتم عرض إعدادات النهج في قائمة منبثقة.

استخدام مدخل Microsoft 365 Defender لتعديل نهج البريد العشوائي الصادرة

  1. في مدخل Microsoft 365 Defender، انتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديدات > " لمكافحة البريد العشوائي في قسم "النهج".

  2. في صفحة نهج مكافحة البريد العشوائي ، حدد نهج البريد العشوائي الصادر من القائمة بالنقر فوق الاسم:

    • نهج مخصص قمت بإنشائه حيث تكون القيمة في عمود "النوع" هي نهج البريد العشوائي الصادر المخصص.
    • النهج الافتراضي المسمى نهج مكافحة البريد العشوائي الصادر (الافتراضي).
  3. في القائمة المنبثقة لتفاصيل النهج التي تظهر، حدد "تحرير" في كل مقطع لتعديل الإعدادات داخل المقطع. لمزيد من المعلومات حول الإعدادات، راجع مدخل Microsoft 365 Defender السابق لإنشاء قسم نهج البريد العشوائي الصادرة في هذه المقالة.

    بالنسبة إلى نهج البريد العشوائي الصادر الافتراضي، لا يتوفر المقطع "تطبيق على " (ينطبق النهج على الجميع)، ولا يمكنك إعادة تسمية النهج.

لتمكين نهج أو تعطيله، قم بتعيين ترتيب أولوية النهج، أو تكوين إعلامات المستخدم النهائي، راجع الأقسام التالية.

تمكين نهج البريد العشوائي الصادرة المخصصة أو تعطيلها

لا يمكنك تعطيل نهج البريد العشوائي الصادر الافتراضي.

  1. في مدخل Microsoft 365 Defender، انتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديدات > " لمكافحة البريد العشوائي في قسم "النهج".

  2. في صفحة نهج مكافحة البريد العشوائي ، حدد نهجا يتضمن قيمة النوع لنهج البريد العشوائي الصادر المخصص من القائمة بالنقر فوق الاسم.

  3. في أعلى القائمة المنبثقة لتفاصيل النهج التي تظهر، سترى إحدى القيم التالية:

    • إيقاف تشغيل النهج: لتشغيل النهج، انقر فوق "تشغيل الأيقونة". تشغيل .
    • تم تشغيل النهج: لإيقاف تشغيل النهج، انقر فوق "إيقاف تشغيل الأيقونة". إيقاف التشغيل.
  4. في مربع حوار التأكيد الذي يظهر، انقر فوق "تشغيل " أو "إيقاف تشغيل".

  5. انقر فوق "إغلاق " في القائمة المنبثقة لتفاصيل النهج.

بالعودة إلى صفحة النهج الرئيسية، ستكون قيمة الحالة للنهج قيد التشغيل أو متوقفة عن التشغيل.

تعيين أولوية نهج البريد العشوائي الصادرة المخصصة

بشكل افتراضي، تمنح نهج البريد العشوائي الصادرة أولوية تستند إلى الترتيب الذي تم إنشاؤها فيه (النهج الأحدث أقل أولوية من النهج القديمة). يشير رقم الأولوية الأقل إلى أولوية أعلى للنهج (0 هو الأعلى)، وتتم معالجة النهج بترتيب الأولوية (تتم معالجة نهج الأولوية الأعلى قبل نهج الأولوية الدنيا). لا يمكن أن يكون لأي نهجين نفس الأولوية، وتتوقف معالجة النهج بعد تطبيق النهج الأول.

لتغيير أولوية النهج، انقر فوق "زيادة الأولوية" أو "إنقاص الأولوية" في خصائص النهج (لا يمكنك تعديل رقم "الأولوية" مباشرة في مدخل Microsoft 365 Defender). تغيير أولوية النهج أمر منطقي فقط إذا كان لديك نهج متعددة.

الملاحظات:

  • في مدخل Microsoft 365 Defender، يمكنك تغيير أولوية نهج البريد العشوائي الصادر فقط بعد إنشائه. في PowerShell، يمكنك تجاوز الأولوية الافتراضية عند إنشاء قاعدة عامل تصفية البريد العشوائي (والتي يمكن أن تؤثر على أولوية القواعد الموجودة).
  • تتم معالجة نهج البريد العشوائي الصادرة بالترتيب الذي يتم عرضه به (النهج الأول له قيمة الأولوية 0). يحتوي نهج البريد العشوائي الصادر الافتراضي على أقل قيمة أولوية، ولا يمكنك تغييرها.
  1. في مدخل Microsoft 365 Defender، انتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديدات > " لمكافحة البريد العشوائي في قسم "النهج".

  2. في صفحة نهج مكافحة البريد العشوائي ، حدد نهجا يتضمن قيمة النوع لنهج البريد العشوائي الصادر المخصص من القائمة بالنقر فوق الاسم.

  3. في أعلى القائمة المنبثقة لتفاصيل النهج التي تظهر، سترى زيادة الأولوية أو إنقاص الأولوية استنادا إلى قيمة الأولوية الحالية وعدد النهج المخصصة:

    • يتوفر خيار "إنقاص الأولوية" فقط في نهج البريد العشوائي الصادر الذي يتضمن قيمة الأولوية 0.
    • يتوفر فقط خيار "زيادة الأولوية" لنهج البريد العشوائي الصادر الذي يحتوي على أقل قيمة أولوية (على سبيل المثال ، 3).
    • إذا كان لديك ثلاثة نهج بريد عشوائي صادرة أو أكثر، فإن النهج بين القيم ذات الأولوية العليا والدنيا لها خيارات "زيادة الأولوية " و" إنقاص الأولوية " المتوفرة.

    انقر فوق أيقونة "زيادة الأولوية". زيادة الأولوية أو أيقونة "إنقاص الأولوية" "إنقاص الأولوية " لتغيير قيمة "الأولوية ".

  4. عند الانتهاء، انقر فوق "إغلاق " في القائمة المنبثقة لتفاصيل النهج.

استخدام مدخل Microsoft 365 Defender لإزالة نهج البريد العشوائي الصادرة المخصصة

عند استخدام مدخل Microsoft 365 Defender لإزالة نهج بريد عشوائي خارجي مخصص، يتم حذف قاعدة عامل تصفية البريد العشوائي ونهج تصفية البريد العشوائي المقابل. لا يمكنك إزالة نهج البريد العشوائي الصادر الافتراضي.

  1. في مدخل Microsoft 365 Defender، https://security.microsoft.comانتقل إلى "نهج التعاون > & البريد الإلكتروني " & > نهج "قواعد التهديد > " ضد البريد العشوائي في قسم "النهج". للانتقال مباشرة إلى صفحة إعدادات مكافحة البريد العشوائي ، استخدم https://security.microsoft.com/antispam.

  2. في صفحة نهج مكافحة البريد العشوائي ، حدد نهجا يتضمن قيمة النوع لنهج البريد العشوائي الصادر المخصص من القائمة بالنقر فوق الاسم. في أعلى القائمة المنبثقة لتفاصيل النهج التي تظهر، انقر فوق أيقونة المزيد من الإجراءات. المزيد من الإجراءات > حذف أيقونة نهج حذف النهج.

  3. في مربع حوار التأكيد الذي يظهر، انقر فوق "نعم".

استخدام Exchange Online PowerShell أو EOP PowerShell المستقل لتكوين نهج البريد العشوائي الصادرة

كما هو موضح سابقا، يتكون نهج البريد العشوائي الصادر من نهج تصفية البريد العشوائي الصادر وقاعدة تصفية البريد العشوائي الصادرة.

في Exchange Online PowerShell أو EOP PowerShell المستقل، يظهر الفرق بين نهج تصفية البريد العشوائي الصادرة وقواعد تصفية البريد العشوائي الصادرة. يمكنك إدارة نهج تصفية البريد العشوائي الصادرة باستخدام *cmdlets -HostedOutboundSpamFilterPolicy ، وتدير قواعد تصفية البريد العشوائي الصادرة باستخدام *cmdlets -HostedOutboundSpamFilterRule .

  • في PowerShell، يمكنك إنشاء نهج تصفية البريد العشوائي الصادر أولا، ثم إنشاء قاعدة عامل تصفية البريد العشوائي الصادرة التي تحدد النهج الذي تنطبق عليه القاعدة.
  • في PowerShell، يمكنك تعديل الإعدادات في نهج تصفية البريد العشوائي الصادر وقاعدة عامل تصفية البريد العشوائي الصادر بشكل منفصل.
  • عند إزالة نهج تصفية البريد العشوائي الصادر من PowerShell، لا تتم إزالة قاعدة تصفية البريد العشوائي الصادرة المقابلة تلقائيا، والعكس بالعكس.

استخدام PowerShell لإنشاء نهج البريد العشوائي الصادرة

إنشاء نهج البريد العشوائي الصادر في PowerShell هو عملية من خطوتين:

  1. إنشاء نهج تصفية البريد العشوائي الصادر.

  2. إنشاء قاعدة تصفية البريد العشوائي الصادرة التي تحدد نهج تصفية البريد العشوائي الصادر الذي تنطبق عليه القاعدة.

    الملاحظات:

    • يمكنك إنشاء قاعدة تصفية بريد عشوائي صادر جديدة وتعيين نهج عامل تصفية البريد العشوائي الصادر الموجود وغير المسند إليها. لا يمكن إقران قاعدة عامل تصفية البريد العشوائي الصادرة بأكثر من نهج تصفية بريد عشوائي صادر واحد.
    • يمكنك تكوين الإعدادات التالية على نهج تصفية البريد العشوائي الصادرة الجديدة في PowerShell غير المتوفرة في مدخل Microsoft 365 Defender حتى بعد إنشاء النهج:
      • إنشاء النهج الجديد كتعطيل (ممكن $false على New-HostedOutboundSpamFilterRule cmdlet).
      • تعيين أولوية النهج أثناء الإنشاء (الأولوية_<Number>_) على New-HostedOutboundSpamFilterRule cmdlet).
    • لا يظهر نهج تصفية البريد العشوائي الصادر الجديد الذي تقوم بإنشائه في PowerShell في مدخل Microsoft 365 Defender حتى تقوم بتعيين النهج إلى قاعدة تصفية البريد العشوائي الصادرة.

الخطوة 1: استخدام PowerShell لإنشاء نهج تصفية البريد العشوائي الصادر

لإنشاء نهج تصفية البريد العشوائي الصادر، استخدم بناء الجملة هذا:

New-HostedOutboundSpamFilterPolicy -Name "<PolicyName>" [-AdminDisplayName "<Comments>"] <Additional Settings>

ينشئ هذا المثال نهج تصفية بريد عشوائي صادر جديد يسمى Contoso Executives مع الإعدادات التالية:

  • تقتصر حدود سعر المستلم على القيم الأصغر التي يتم تعيينها افتراضيا. لمزيد من المعلومات، راجع "إرسال الحدود" عبر خيارات Microsoft 365.

  • بعد الوصول إلى أحد الحدود، يتم منع المستخدم من إرسال الرسائل.

New-HostedOutboundSpamFilterPolicy -Name "Contoso Executives" -RecipientLimitExternalPerHour 400 -RecipientLimitInternalPerHour 800 -RecipientLimitPerDay 800 -ActionWhenThresholdReached BlockUser

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع New-HostedOutboundSpamFilterPolicy.

الخطوة 2: استخدام PowerShell لإنشاء قاعدة تصفية البريد العشوائي الصادرة

لإنشاء قاعدة تصفية البريد العشوائي الصادرة، استخدم بناء الجملة هذا:

New-HostedOutboundSpamFilterRule -Name "<RuleName>" -HostedOutboundSpamFilterPolicy "<PolicyName>" <Sender filters> [<Sender filter exceptions>] [-Comments "<OptionalComments>"]

ينشئ هذا المثال قاعدة تصفية بريد عشوائي صادر جديدة تسمى Contoso Executives باستخدام هذه الإعدادات:

  • يرتبط نهج تصفية البريد العشوائي الصادر المسمى Contoso Executives بالقاعدة.
  • تنطبق القاعدة على أعضاء المجموعة المسماة Contoso Executives Group.
New-HostedOutboundSpamFilterRule -Name "Contoso Executives" -HostedOutboundSpamFilterPolicy "Contoso Executives" -FromMemberOf "Contoso Executives Group"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع New-HostedOutboundSpamFilterRule.

استخدام PowerShell لعرض نهج تصفية البريد العشوائي الصادرة

لإرجاع قائمة ملخصة لكافة نهج تصفية البريد العشوائي الصادرة، قم بتشغيل هذا الأمر:

Get-HostedOutboundSpamFilterPolicy

لإرجاع معلومات مفصلة حول نهج تصفية البريد العشوائي الصادر المحدد، استخدم بناء الجملة هذا:

Get-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>" | Format-List [<Specific properties to view>]

يقوم هذا المثال بإرجاع كافة قيم الخصائص لنهج تصفية البريد العشوائي الصادر المسمى "المديرون التنفيذيون".

Get-HostedOutboundSpamFilterPolicy -Identity "Executives" | Format-List

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Get-HostedOutboundSpamFilterPolicy.

استخدام PowerShell لعرض قواعد تصفية البريد العشوائي الصادرة

لعرض قواعد عامل تصفية البريد العشوائي الصادرة الموجودة، استخدم بناء الجملة التالي:

Get-HostedOutboundSpamFilterRule [-Identity "<RuleIdentity>"] [-State <Enabled | Disabled>]

لإرجاع قائمة ملخصة لكافة قواعد تصفية البريد العشوائي الصادرة، قم بتشغيل هذا الأمر:

Get-HostedOutboundSpamFilterRule

لتصفية القائمة حسب القواعد الممكنة أو المعطلة، قم بتشغيل الأوامر التالية:

Get-HostedOutboundSpamFilterRule -State Disabled
Get-HostedOutboundSpamFilterRule -State Enabled

لإرجاع معلومات مفصلة حول قاعدة عامل تصفية بريد عشوائي صادر معين، استخدم بناء الجملة هذا:

Get-HostedOutboundSpamFilterRule -Identity "<RuleName>" | Format-List [<Specific properties to view>]

يقوم هذا المثال بإرجاع كافة قيم الخصائص لقاعدة تصفية البريد العشوائي الصادرة المسماة Contoso Executives.

Get-HostedOutboundSpamFilterRule -Identity "Contoso Executives" | Format-List

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Get-HostedOutboundSpamFilterRule.

استخدام PowerShell لتعديل نهج تصفية البريد العشوائي الصادرة

تتوفر نفس الإعدادات عند تعديل نهج تصفية البرامج الضارة في PowerShell كما هو الحال عند إنشاء النهج كما هو موضح في الخطوة 1: استخدم PowerShell لإنشاء قسم نهج تصفية البريد العشوائي الصادر سابقا في هذه المقالة.

ملاحظة

لا يمكنك إعادة تسمية نهج عامل تصفية البريد العشوائي الصادر (لا يحتوي Cmdlet Set-HostedOutboundSpamFilterPolicy على معلمة اسم ). عند إعادة تسمية نهج البريد العشوائي الصادر في مدخل Microsoft 365 Defender، فأنت تعيد تسمية قاعدة عامل تصفية البريد العشوائي الصادرة فقط.

لتعديل نهج تصفية البريد العشوائي الصادر، استخدم بناء الجملة هذا:

Set-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>" <Settings>

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-HostedOutboundSpamFilterPolicy.

استخدام PowerShell لتعديل قواعد تصفية البريد العشوائي الصادرة

الإعداد الوحيد غير المتوفر عند تعديل قاعدة عامل تصفية البريد العشوائي الصادر في PowerShell هو المعلمة الممكنة التي تسمح لك بإنشاء قاعدة معطلة. لتمكين قواعد تصفية البريد العشوائي الصادرة الموجودة أو تعطيلها، راجع القسم التالي.

بخلاف ذلك، لا تتوفر إعدادات إضافية عند تعديل قاعدة عامل تصفية البريد العشوائي الصادر في PowerShell. تتوفر نفس الإعدادات عند إنشاء قاعدة كما هو موضح في الخطوة 2: استخدم PowerShell لإنشاء قسم قاعدة تصفية البريد العشوائي الصادر سابقا في هذه المقالة.

لتعديل قاعدة عامل تصفية البريد العشوائي الصادر، استخدم بناء الجملة هذا:

Set-HostedOutboundSpamFilterRule -Identity "<RuleName>" <Settings>

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-HostedOutboundSpamFilterRule.

استخدام PowerShell لتمكين قواعد تصفية البريد العشوائي الصادرة أو تعطيلها

يؤدي تمكين قاعدة عامل تصفية البريد العشوائي الصادرة أو تعطيلها في PowerShell إلى تمكين نهج البريد العشوائي الصادر بأكمله أو تعطيله (قاعدة تصفية البريد العشوائي الصادرة ونهج تصفية البريد العشوائي الصادر المعين). لا يمكنك تمكين نهج البريد العشوائي الصادر الافتراضي أو تعطيله (يتم تطبيقه دائما على جميع المرسلين).

لتمكين قاعدة عامل تصفية البريد العشوائي الصادرة أو تعطيلها في PowerShell، استخدم بناء الجملة هذا:

<Enable-HostedOutboundSpamFilterRule | Disable-HostedOutboundSpamFilterRule> -Identity "<RuleName>"

يقوم هذا المثال بتعطيل قاعدة عامل تصفية البريد العشوائي الصادرة المسماة "قسم التسويق".

Disable-HostedOutboundSpamFilterRule -Identity "Marketing Department"

يمكن هذا المثال القاعدة نفسها.

Enable-HostedOutboundSpamFilterRule -Identity "Marketing Department"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Enable-HostedOutboundSpamFilterRule و Disable-HostedOutboundSpamFilterRule.

استخدام PowerShell لتعيين أولوية قواعد تصفية البريد العشوائي الصادرة

أعلى قيمة أولوية يمكنك تعيينها على قاعدة هي 0. تعتمد أقل قيمة يمكنك تعيينها على عدد القواعد. على سبيل المثال، إذا كان لديك خمس قواعد، يمكنك استخدام قيم الأولوية من 0 إلى 4. يمكن أن يكون لتغيير أولوية قاعدة موجودة تأثير متتالي على قواعد أخرى. على سبيل المثال، إذا كان لديك خمس قواعد مخصصة (الأولويات من 0 إلى 4)، وقمت بتغيير أولوية قاعدة إلى 2، يتم تغيير القاعدة الموجودة ذات الأولوية 2 إلى الأولوية 3، ويتم تغيير القاعدة ذات الأولوية 3 إلى الأولوية 4.

لتعيين أولوية قاعدة عامل تصفية البريد العشوائي الصادر في PowerShell، استخدم بناء الجملة التالي:

Set-HostedOutboundSpamFilterRule -Identity "<RuleName>" -Priority <Number>

يعين هذا المثال أولوية القاعدة المسماة "قسم التسويق" إلى 2. يتم تقليل كافة القواعد الموجودة التي لها أولوية أقل من أو تساوي 2 بمقدار 1 (يتم زيادة أرقام الأولوية الخاصة بها بمقدار 1).

Set-HostedOutboundSpamFilterRule -Identity "Marketing Department" -Priority 2

الملاحظات:

  • لتعيين أولوية قاعدة جديدة عند إنشائها، استخدم معلمة الأولوية على New-HostedOutboundSpamFilterRule cmdlet بدلا من ذلك.
  • لا يحتوي نهج تصفية البريد العشوائي الافتراضي الصادر على قاعدة تصفية بريد عشوائي مطابقة، ويحتوي دائما على قيمة الأولوية غير القابلة للتعديل الأدنى.

استخدام PowerShell لإزالة نهج تصفية البريد العشوائي الصادرة

عند استخدام PowerShell لإزالة نهج تصفية البريد العشوائي الصادر، لا تتم إزالة قاعدة تصفية البريد العشوائي الصادرة المقابلة.

لإزالة نهج عامل تصفية البريد العشوائي الصادر في PowerShell، استخدم بناء الجملة هذا:

Remove-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>"

يزيل هذا المثال نهج عامل تصفية البريد العشوائي الصادر المسمى "قسم التسويق".

Remove-HostedOutboundSpamFilterPolicy -Identity "Marketing Department"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Remove-HostedOutboundSpamFilterPolicy.

استخدام PowerShell لإزالة قواعد تصفية البريد العشوائي الصادرة

عند استخدام PowerShell لإزالة قاعدة عامل تصفية البريد العشوائي الصادرة، لا تتم إزالة نهج تصفية البريد العشوائي الصادر المقابل.

لإزالة قاعدة عامل تصفية البريد العشوائي الصادرة في PowerShell، استخدم بناء الجملة هذا:

Remove-HostedOutboundSpamFilterRule -Identity "<PolicyName>"

يزيل هذا المثال قاعدة عامل تصفية البريد العشوائي الصادرة المسماة "قسم التسويق".

Remove-HostedOutboundSpamFilterRule -Identity "Marketing Department"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Remove-HostedOutboundSpamFilterRule.

لمزيد من المعلومات

إزالة المستخدمين المحظورين من مدخل "المستخدمون المقيدون"

تجمع تسليم عالي المخاطر للرسائل الصادرة

الأسئلة المتداولة حول الحماية من البريد العشوائي

تقرير الرسائل التي تمت إعادة توجيهها تلقائيا