Konfigurera utgående skräppostfiltrering i EOP

Viktigt

Den förbättrade Microsoft 365 Defender-portalen är nu tillgänglig. Med den här nya upplevelsen kommer Defender för Endpoint, Defender för Office 365, 365 Microsoft 365 Defender och annat till Microsoft Defender for Cloud Apps. Läs om de senaste.

Gäller för

I Microsoft 365 organisationer med postlådor i Exchange Online eller fristående EOP-organisationer (Exchange Online Protection) utan Exchange Online-postlådor kontrolleras automatiskt utgående e-postmeddelanden som skickas via EOP för aktivitet som skräppost och ovanliga sändningsaktiviteter.

Utgående skräppost från en användare i organisationen anger vanligtvis ett komprometterat konto. Misstänkta utgående meddelanden markeras som skräppost (oavsett konfidensnivå för skräppost eller SCL) och dirigeras genom högriskleveranspoolen för att skydda tjänstens rykte (det vill säga hålla Microsoft 365-käll-e-postservrarna borta från IP-blockeringslistor). Administratörer meddelas automatiskt om misstänkt utgående e-postaktivitet och blockerade användare via aviseringsprinciper.

EOP använder principer för utgående skräppost som en del av organisationens totala skydd mot skräppost. Mer information finns i Skydd mot skräppost.

Administratörer kan visa, redigera och konfigurera (men inte ta bort) standardprincipen för utgående skräppost. För mer detaljerad information kan du också skapa anpassade principer för utgående skräppost som gäller för specifika användare, grupper eller domäner i organisationen. Anpassade principer har alltid företräde framför standardprincipen, men du kan ändra prioriteten (löpande ordning) för dina anpassade principer.

Du kan konfigurera principer för utgående skräppost i Microsoft 365 Microsoft 365 Defender-portalen eller i PowerShell (Exchange Online PowerShell för Microsoft 365-organisationer med postlådor i Exchange Online, fristående EOP PowerShell för organisationer som saknar Exchange Online postlådor).

De grundläggande elementen i en princip för utgående skräppost i EOP är:

  • Principen för utgående skräppostfilter: Anger åtgärderna för utgående skräppostfiltrering av bedömningsutskick och aviseringsalternativen.
  • Regeln för utgående skräppostfilter: Anger prioritet och mottagarfilter (som principen gäller för) för en princip för utgående skräppostfilter.

Skillnaden mellan dessa två element är inte uppenbart när du hanterar utgående skräppost-information i Microsoft 365 Defender portalen:

  • När du skapar en princip skapar du faktiskt en utgående skräppostfilterregel och den associerade skräppostfilterprincipen som hör till utgående skräppost på samma gång med samma namn för båda.
  • När du ändrar en princip ändrar inställningar för namn, prioritet, aktiverade eller inaktiverade samt mottagarfilter regeln för utgående skräppostfilter. Alla andra inställningar ändrar den associerade policyn för skräppostfilter.
  • När du tar bort en princip tas regeln för utgående skräppostfilter och tillhörande princip för utgående skräppostfilter bort.

I Exchange Online PowerShell eller fristående EOP PowerShell hanterar du policyn och regeln separat. Mer information finns i avsnittet Använda Exchange Online PowerShell eller fristående EOP PowerShell för att konfigurera principer för utgående skräppost längre fram i den här artikeln.

Alla organisationer har en inbyggd policy för utgående skräppost med namnet Standard, som har följande egenskaper:

  • Principen tillämpas på alla mottagare i organisationen, även om det inte finns någon utgående skräppostfilterregel (mottagarfilter) kopplad till principen.
  • Principen har det anpassade prioritetsvärdet Lägsta som du inte kan ändra (policyn tillämpas alltid sist). Alla anpassade principer som du skapar har alltid högre prioritet än principen som heter Standard.
  • Politik är standardpolicyn (egenskapen IsDefault har värdet True) och du kan inte ta bort standardpolicyn.

För att göra utgående skräppostfiltrering mer effektiv kan du skapa anpassade principer för utgående skräppost med striktare inställningar som tillämpas för specifika användare eller grupper av användare.

Vad behöver jag veta innan jag börjar?

  • Du kan öppna Microsoft 365 Defender-portalen genom att gå till https://security.microsoft.com. Om du vill gå direkt till Inställningar för skräppostskydd använder du https://security.microsoft.com/antispam.

  • Information om hur du använder Windows PowerShell för att ansluta till Exchange Online finns i artikeln om att ansluta till Exchange Online PowerShell. Information om hur du ansluter till fristående EOP PowerShell finns i Anslut till Exchange Online Protection PowerShell.

  • Du måste ha tilldelats behörigheter i Exchange Online innan du kan genomföra procedurerna i den här artikeln:

    • Om du vill lägga till, ändra och ta bort utgående skräppostprinciper måste du vara medlem i rollgrupperna Organisationshantering eller Säkerhetsadministratör.
    • För skrivskyddad åtkomst till principer för utgående skräppost måste du vara medlem i rollgrupperna Global Reader eller Säkerhetsläsare.

    Mer information finns under Behörigheter i Exchange Online.

    Anteckningar:

    • Genom att lägga till användare i motsvarande Azure Active Directory-roll i Administrationscenter för Microsoft 365 får användarna den nödvändiga behörigheten och behörigheter för andra funktioner i Microsoft 365. Mer information finns i Om administratörsroller.
    • Rollgruppen Skrivskyddad organisationshantering i Exchange Online ger också skrivskyddad åtkomst till funktionen.
  • Våra rekommenderade inställningar för principer för utgående skräppost finns i Principinställningar för utgående skräppostfilter i EOP.

  • Standardprinciperna för avisering med namnet Gräns för att skicka e-post har överskridits, mönster för misstänkta e-postutskick och användare som inte kan skicka e-post har redan skickat e-postmeddelanden till medlemmar i gruppen TenantAdmins (globala administratörer) om ovanliga utgående e-postaktiviteter och blockerade användare på grund av utgående skräppost. Mer information finns i Verifiera aviseringsinställningarna för begränsade användare. Vi rekommenderar att du använder dessa aviseringsprinciper i stället för alternativen för meddelanden i principer för utgående skräppost.

Använda Microsoft 365 Defender för att skapa principer för utgående skräppost

När du skapar en egen utgående skräppostprincip i Microsoft 365 Defender-portalen skapas samtidigt skräppostfilterregeln och den tillhörande skräppostfilterprincipen med samma namn för båda.

  1. Gå Microsoft 365 Defender principer för samarbete &-post och & principer för hot mot skräppost i avsnittet Principer i https://security.microsoft.com > > > webbportalen för e-Microsoft 365 Defender. Om du vill gå direkt till Inställningar för skräppostskydd använder du https://security.microsoft.com/antispam.

  2. På sidan Principer för skydd mot skräppost klickar du på Skapa  ikon. Skapa princip och välj sedan Utgående från listrutan.

  3. Konfigurera följande inställningar på sidan Namnge principen:

    • Namn: Ange ett unikt, beskrivande namn på principen.
    • Beskrivning: Ange en valfri beskrivning av principen.

    Klicka på Nästa när du är klar.

  4. På sidan Användare, grupper och domäner som visas identifierar du de interna mottagare som principen gäller för (mottagarvillkor):

    • Användare: De angivna postlådorna, e-postanvändarna eller e-postkontakterna i organisationen.
    • Grupper: De angivna distributionsgrupper, e-postaktiverade säkerhetsgrupper eller Microsoft 365-grupper i organisationen.
    • Domäner: Alla mottagare i den angivna godkända domänen i organisationen.

    Klicka i lämplig ruta, börja skriva in ett värde och välj det värde du vill använda i resultatet. Upprepa det här steget så många gånger som det behövs. Om du vill ta bort ett befintligt värde klickar du Ta bort Ta bort-ikonen. bredvid värdet.

    För användare eller grupper kan du använda de flesta identifierare (namn, visningsnamn, alias, e-postadress, kontonamn osv.), men motsvarande visningsnamn visas i resultatet. Om du vill visa alla tillgängliga värden för användare anger du en asterisk (*) för sig själv.

    Använd ELLER-logik (till exempel <recipient1> eller <recipient2>) för flera värden i samma villkor. Använd OCH-logik (till exempel <recipient1> och <member of group 1>) för olika villkor.

    • Exkludera dessa användare, grupper och domäner: Om du vill lägga till undantag för interna mottagare som principen gäller för (Mottagarundantag), väljer du det här alternativet och konfigurerar undantagen. Inställningarna och beteendet är likadana som villkoren.

    Klicka på Nästa när du är klar.

  5. Konfigurera följande inställningar på sidan Skyddsinställningar som öppnas:

    • Meddelandegränser: Inställningarna i det här avsnittet konfigurerar gränserna för utgående e-postmeddelanden Exchange Online postlådor:

      • Ange en gräns för externa meddelanden: Det maximala antalet externa mottagare per timme.
      • Ange en gräns för interna meddelanden: Det maximala antalet interna mottagare per timme.
      • Ange en daglig meddelandegräns: Det maximala totala antalet mottagare per dag.

      Ett giltigt värde är 0 till 10000. Standardvärdet är 0, vilket betyder att tjänstens standardinställningar används. Mer information finns i Skicka begränsningar.

    Ange ett värde i rutan eller använd pilarna för att öka/minska i rutan.

    • Begränsning som gjorts för användare som når meddelandegränsen: Välj en åtgärd i listrutan när någon av begränsningarna i avsnittet Skyddsinställningar överskrids.

      För alla åtgärder får de mottagare som angetts i användarens inställning för begränsad e-postavisering (och i den nu redundanta aviseringen Meddela dessa användare och grupper om en avsändare blockeras på grund av att du skickat utgående skräppost senare på den här sidan) e-postmeddelanden.

      • Hindra användaren från att skicka e-post till följande dag: Det här är standardvärdet. E-postaviseringar skickas och användaren kan inte skicka fler meddelanden förrän nästa dag, baserat på UTC-tid. Det finns inget sätt för administratören att åsidosätta det här blocket.
        • Aviseringsprincipen med namnet Användare begränsad från att skicka e-postmeddelanden till administratörer (via e-post och på sidan & aviseringar visa > aviseringar).
        • Alla mottagare som anges i inställningen Meddela specifika personer om en avsändare blockeras på grund av att skicka utgående skräppost i principen meddelas också.
        • Användaren kan inte skicka fler meddelanden förrän nästa dag, baserat på UTC-tid. Det finns inget sätt för administratören att åsidosätta det här blocket.
      • Hindra användaren från att skicka e-post: E-postaviseringar skickas, användaren läggs till i Begränsade användare i https://security.microsoft.com/restrictedusers Microsoft 365 Defender-portalen och användaren kan inte skicka e-post förrän han eller hon har tagits bort från Begränsade användare av en administratör. När en administratör tar bort användaren från listan begränsas inte användaren på nytt under den dagen. Instruktioner finns i Ta bort en användare från portalen begränsade användare efter att ha skickat skräppost.
      • Ingen åtgärd, endast avisering: E-postaviseringar skickas.
    • Regler för vidarebefordran: Använd inställningarna i det här avsnittet för att styra automatisk vidarebefordran av e Exchange Online postlådor till externa avsändare. Mer information finns i Kontrollera automatisk vidarebefordran av extern e-post i Microsoft 365.

      Anteckning

      När automatisk vidarebefordran är inaktiverat får mottagaren en rapport om utebliven leverans (kallas även NDR-rapport eller icke-leveranskända meddelanden) om externa avsändare skickar e-post till en postlåda som har vidarebefordran på plats. Om meddelandet skickas av en intern avsändare och vidarebefordransmetoden är vidarebefordran av postlåda (kallas även SMTP-vidarebefordran) får den interna avsändaren NDR-meddelandet. Den interna avsändaren får ingen NDR om vidarebefordran inträffade på grund av en inkorgsregel.

      Välj någon av följande åtgärder i listrutan Automatiska vidare vidarebefordransregler:

      • Automatiskt – Systemkontrollerat: Tillåter utgående skräppostfiltrering att styra automatisk extern vidarebefordran av e-post. Det här är standardvärdet.
      • På: Automatisk vidarebefordran av extern e-post är inte inaktiverat av principen.
      • Av: All automatisk vidarebefordran av extern e-post är inaktiverad enligt principen.
    • Meddelanden: Använd inställningarna i avsnittet för att konfigurera ytterligare mottagare som ska få kopior och aviseringar om misstänkta utgående e-postmeddelanden:

      • Skicka en kopia av misstänkta utgående e-postmeddelanden som överskrider dessa gränser för dessa användare och grupper: Den här inställningen lägger till de angivna mottagarna i fältet Hemlig kopia i misstänkta utgående meddelanden.

        Anteckning

        Den här inställningen fungerar bara i standardprincipen för utgående skräppost. Det fungerar inte i anpassade principer för utgående skräppost som du skapar.

        Markera kryssrutan om du vill aktivera den här inställningen. I rutan som visas klickar du i rutan, anger en giltig e-postadress och trycker sedan på Retur eller väljer det fullständiga värde som visas under rutan.

        Upprepa det här steget så många gånger det behövs. Om du vill ta bort ett befintligt värde klickar du Ta bort Ta bort-ikonen. bredvid värdet.

    • Meddela dessa användare och grupper om en avsändare är blockerad på grund av utgående skräppost

      Viktigt

      • Den här inställningen håller på att tas bort från policyn för utgående skräppost.

      • Standardaviseringsprincipen med namnet Användare som inte kan skicka e-post skickar redan e-postmeddelanden till medlemmar i gruppen TenantAdmins (globala administratörer) när användare blockeras på grund av att de överskrider gränserna i avsnittet Mottagargränser. Vi rekommenderar starkt att du använder aviseringsprincipen i stället för den här inställningen i den utgående skräppostprincipen för att meddela administratörer och andra användare. Anvisningar finns i Verifiera aviseringsinställningarna för begränsade användare.

    Klicka på Nästa när du är klar.

  6. Granska inställningarna på sidan Granska som visas. Du kan välja Redigera i varje avsnitt om du vill ändra inställningarna i avsnittet. Eller så kan du klicka på Föregående eller välj den specifika sidan i guiden.

    Klicka på Skapa när du är klar.

  7. På bekräftelsesidan som visas klickar du på Klar.

Använda Microsoft 365 Defender för att visa principer för utgående skräppost

  1. I portalen Microsoft 365 Defender på går du till https://security.microsoft.com > > > E-& för samarbete & principer för hot mot skräppost i avsnittet Principer. Om du vill gå direkt till Inställningar för skräppostskydd använder du https://security.microsoft.com/antispam.

  2. På sidan Princip för skräppostskydd letar du efter något av följande värden:

    • Värdet för Type är Policyn för anpassad utgående skräppost
    • Namnvärdet är utgående policy mot skräppost (standard)

    Följande egenskaper visas i listan över principer för skräppostskydd:

    • Namn
    • Status
    • Prioritet
    • Typ
  3. När du väljer en princip för utgående skräppost genom att klicka på namnet visas principinställningarna i en utfällmapp.

Använda Microsoft 365 Defender för att ändra principer för utgående skräppost

  1. I Microsoft 365 Defender-portalen går du till E-post och samarbete > Principer och regler > Principer för hot > Skräppostskydd i avdelningen för principer.

  2. På sidan Principer för skydd mot skräppost väljer du en utgående policy för skräppost i listan genom att klicka på namnet:

    • En anpassad princip som du har skapat där värdet i kolumnen Typ är Anpassad utgående skräppostprincip.
    • Standardprincipen med namnet Utgående policy mot skräppost (standard).
  3. I den utfällda menyn för principinformationen kan du välja Redigera i varje avsnitt om du vill ändra inställningarna i avsnittet. Mer information om inställningarna finns i föregående Använda portalen Microsoft 365 Defender skapa principer för utgående skräppost i den här artikeln.

    I standardprincipen för utgående skräppost är avsnittet Tillämpas på inte tillgängligt (principen gäller för alla) och du kan inte byta namn på principen.

Läs följande avsnitt om du vill aktivera eller inaktivera en princip, ange prioritetsordning för principen eller konfigurera meddelanden till slutanvändaren.

Aktivera eller inaktivera anpassade principer för utgående skräppost

Du kan inte inaktivera standardprincipen för utgående skräppost.

  1. I Microsoft 365 Defender-portalen går du till E-post och samarbete > Principer och regler > Principer för hot > Skräppostskydd i avdelningen för principer.

  2. På sidan Principer för skydd mot skräppost väljer du en princip med värdet Typ av policy för anpassad utgående skräppost i listan genom att klicka på namnet.

  3. Högst upp i den utfällda menyn principinformation ser du något av följande värden:

    • Princip inaktiverad: Om du vill aktivera principen klickar du påikonen Aktivera Aktivera.
    • Princip aktiverad: Om du vill inaktivera principen klickar du påikonen Inaktivera Inaktivera.
  4. I bekräftelsedialogrutan som visas klickar du på Aktivera eller Inaktivera.

  5. Klicka Stäng i den utfällda menyn principinformation.

Tillbaka på huvudsidan kommer värdet Status för principen att vara eller Av.

Ange prioritet för anpassade principer för utgående skräppost

Som standard prioriteras principer för utgående skräppost baserat på i vilken ordning de skapas (nyare principer har lägre prioritet än äldre principer). Ett lägre prioritetsnummer innebär att principen har högre prioritet (0 är det högsta), och principerna bearbetas i prioritetsordning (principer med högre prioritet bearbetas före principer med lägre prioritet). Inga två policyer kan ha samma prioritet, och policyhantering stannar efter att den första policyn har tillämpats.

Om du vill ändra prioriteten för en princip klickar du på Öka prioritet eller Minska prioritet i egenskaperna för principen (du kan inte direkt ändra numret för Prioritet i Microsoft 365 Defender-portalen). Det är bara meningsfullt att ändra prioritet för en princip om du har flera principer.

Anmärkningar:

  • I Microsoft 365 Defender kan du bara ändra prioritet för policyn för utgående skräppost när du har skapat den. I PowerShell kan du åsidosätta standardprioriteten när du skapar regeln för skräppostfilter (vilket kan påverka prioriteringen för befintliga regler).
  • Principer för utgående skräppost bearbetas i den ordning som de visas (den första principen har prioritetsvärdet 0). Standardprincipen för utgående skräppost har prioritetsvärdet Lägsta och du kan inte ändra det.
  1. I Microsoft 365 Defender-portalen går du till E-post och samarbete > Principer och regler > Principer för hot > Skräppostskydd i avdelningen för principer.

  2. På sidan Principer för skydd mot skräppost väljer du en princip med värdet Typ av anpassad utgående skräppost-policy i listan genom att klicka på namnet.

  3. Högst upp i den utfällda menyn principinformation som visas ser du Öka prioritet eller Minska prioritet baserat på det aktuella prioritetsvärdet och antalet anpassade principer:

    • Policyn för utgående skräppost med prioritetsvärdet 0 har endast alternativet Minska prioritet tillgängligt.
    • Policyn för utgående skräppost med det lägsta prioritetsvärdet (till exempel 3) har endast alternativet Öka prioritet tillgängligt.
    • Om du har tre eller fler principer för utgående skräppost har principerna mellan de högsta och lägsta prioritetsvärdena både alternativen Öka prioritet och Minska prioritet tillgängliga.

    Klicka på ikonen Öka prioritet. Öka prioritet eller Ikonen Minska prioritet Minska prioritet om du vill ändra värdet Prioritet.

  4. Klicka Stäng i den utfällda menyn principinformation när du är klar.

Använda Microsoft 365 Defender för att ta bort anpassade principer för utgående skräppost

När du använder Microsoft 365 Defender-portalen för att ta bort en anpassad policy för utgående skräppost tas både skräppostfilterregeln och motsvarande policy för skräppostfilter bort. Du kan inte ta bort standardprincipen för utgående skräppost.

  1. I portalen Microsoft 365 Defender på går du till https://security.microsoft.com > > > E-& för samarbete & principer för hot mot skräppost i avsnittet Principer. Om du vill gå direkt till Inställningar för skräppostskydd använder du https://security.microsoft.com/antispam.

  2. På sidan Principer för skydd mot skräppost väljer du en princip med värdet Typ av policy för anpassad utgående skräppost i listan genom att klicka på namnet. Klicka på ikonen Fler åtgärder längst upp i den utfällbara menyn med principinformation som visas. Fler åtgärder > Ikonen Ta bort princip Ta bort princip.

  3. I bekräftelsedialogrutan som visas klickar du på Ja.

Använda Exchange Online PowerShell eller fristående EOP PowerShell för att konfigurera principer för utgående skräppost

Som tidigare beskrivits består en princip för utgående skräppost av en utgående skräppostfilterprincip och en regel för utgående skräppostfilter.

I Exchange Online PowerShell eller fristående EOP PowerShell framgår skillnaden mellan principer för utgående skräppostfilter och utgående skräppostfilter. Du hanterar principer för utgående skräppostfilter med hjälp av cmdletarna * -HostedOutboundSpamFilterPolicy och du hanterar filterregler för utgående skräppost med hjälp av cmdletarna * -HostedOutboundSpamFilterRule.

  • I PowerShell skapar du först principen för utgående skräppostfilter och sedan skapar du den utgående skräppostfilterregeln som identifierar principen som regeln gäller för.
  • I PowerShell ändrar du inställningarna i filterprincipen för utgående skräppost och separat filterregel för utgående skräppost.
  • När du tar bort en princip för utgående skräppostfilter från PowerShell tas inte motsvarande utgående skräppostfilterregel bort automatiskt, och tvärtom.

Använda PowerShell för att skapa principer för utgående skräppost

Det krävs två steg för att skapa en princip för utgående skräppost i PowerShell:

  1. Skapa policyn för utgående skräppostfilter.

  2. Skapa den utgående skräppostfilterregel som anger den utgående skräppostfilterprincip som regeln gäller för.

    Anteckningar:

    • Du kan skapa en ny regel för utgående skräppostfilter och tilldela en befintlig, oassocierad utgående skräppostfilterprincip till den. En utgående skräppostfilterregel kan inte associeras med mer än en princip för utgående skräppostfilter.
    • Du kan konfigurera följande inställningar för nya principer för skräppostfilter i PowerShell som inte är tillgängliga i Microsoft 365 Defender-portalen förrän du har skapat principen:
      • Skapa den nya principen som inaktiverad (aktiverad $false på cmdleten New-HostedOutboundSpamFilterRule).
      • Ange prioritet för principen vid skapandet (Priority ) på <Number> cmdleten New-HostedOutboundSpamFilterRule).
    • En ny princip för utgående skräppostfilter som du skapar i PowerShell visas inte i Microsoft 365 Defender-portalen förrän du tilldelar principen till en regel för utgående skräppostfilter.

Steg 1: Använda PowerShell för att skapa en princip för utgående skräppostfilter

Använd följande syntax för att skapa en princip för utgående skräppostfilter:

New-HostedOutboundSpamFilterPolicy -Name "<PolicyName>" [-AdminDisplayName "<Comments>"] <Additional Settings>

I det här exemplet skapas en ny policy för utgående skräppostfilter med namnet Contoso Executives med följande inställningar:

  • Mottagarens ratebegränsningar är begränsade till mindre värden som är standardvärdena. Mer information finns i Skicka begränsningar över Microsoft 365 alternativ.

  • När en av begränsningarna har nåtts hindras användaren från att skicka meddelanden.

New-HostedOutboundSpamFilterPolicy -Name "Contoso Executives" -RecipientLimitExternalPerHour 400 -RecipientLimitInternalPerHour 800 -RecipientLimitPerDay 800 -ActionWhenThresholdReached BlockUser

Detaljerad information om syntax och parametrar finns i New-HostedOutboundSpamFilterPolicy.

Steg 2: Använda PowerShell för att skapa en regel för utgående skräppostfilter

Använd följande syntax för att skapa en utgående skräppostfilterregel:

New-HostedOutboundSpamFilterRule -Name "<RuleName>" -HostedOutboundSpamFilterPolicy "<PolicyName>" <Recipient filters> [<Recipient filter exceptions>] [-Comments "<OptionalComments>"]

I det här exemplet skapas en ny regel för utgående skräppostfilter med namnet Contoso Executives med följande inställningar:

  • Principen för utgående skräppostfilter med namnet Contoso Executives är kopplad till regeln.
  • Regeln gäller alla medlemmar i gruppen med namnet Contoso Executives Group.
New-HostedOutboundSpamFilterRule -Name "Contoso Executives" -HostedOutboundSpamFilterPolicy "Contoso Executives" -FromMemberOf "Contoso Executives Group"

Detaljerad information om syntax och parametrar finns i New-HostedOutboundSpamFilterRule.

Använda PowerShell för att visa principer för utgående skräppostfilter

Om du vill returnera en sammanfattning av alla principer för utgående skräppostfilter kör du det här kommandot:

Get-HostedOutboundSpamFilterPolicy

Använd följande syntax för att returnera detaljerad information om en viss utgående skräppostfilterprincip:

Get-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>" | Format-List [<Specific properties to view>]

Det här exemplet returnerar alla egenskapsvärden för policyn för utgående skräppostfilter med namnet Chefer.

Get-HostedOutboundSpamFilterPolicy -Identity "Executives" | Format-List

Detaljerad information om syntax och parametrar finns i Get-HostedOutboundSpamFilterPolicy.

Använda PowerShell för att visa regler för utgående skräppostfilter

Om du vill visa befintliga regler för skräppostfilter för utgående trafik använder du följande syntax:

Get-HostedOutboundSpamFilterRule [-Identity "<RuleIdentity>"] [-State <Enabled | Disabled>]

Kör följande kommando för att returnera en sammanfattningslista över alla utgående skräppostfilterregler:

Get-HostedOutboundSpamFilterRule

Om du vill filtrera listan efter aktiverade eller inaktiverade regler kör du följande kommandon:

Get-HostedOutboundSpamFilterRule -State Disabled
Get-HostedOutboundSpamFilterRule -State Enabled

Använd följande syntax för att returnera detaljerad information om en viss utgående skräppostfilterregel:

Get-HostedOutboundSpamFilterRule -Identity "<RuleName>" | Format-List [<Specific properties to view>]

Det här exemplet returnerar alla egenskapsvärden för den utgående skräppostfilterregeln Contoso Executives.

Get-HostedOutboundSpamFilterRule -Identity "Contoso Executives" | Format-List

Detaljerad information om syntax och parametrar finns i Get-HostedOutboundSpamFilterRule.

Använda PowerShell för att ändra principer för utgående skräppostfilter

Samma inställningar är tillgängliga när du ändrar en princip för skadlig programvara i PowerShell som när du skapar principen enligt beskrivningen i steg 1: Använda PowerShell för att skapa en princip för utgående skräppostfilter tidigare i den här artikeln.

Anteckning

Du kan inte byta namn på en utgående policy för skräppostfilter (cmdleten Set-HostedOutboundSpamFilterPolicy har ingen namnparameter). När du byter namn på en utgående skräppostprincip i Microsoft 365 Defender-portalen byter du bara namn på filterregeln för utgående skräppost.

Använd följande syntax för att ändra en princip för utgående skräppostfilter:

Set-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>" <Settings>

Detaljerad information om syntax och parametrar finns i Set-HostedOutboundSpamFilterPolicy.

Använda PowerShell för att ändra regler för utgående skräppostfilter

Den enda inställningen som inte är tillgänglig när du ändrar en regel för utgående skräppostfilter i PowerShell är parametern Enabled som gör att du kan skapa en inaktiverad regel. Nästa avsnitt innehåller information om hur du aktiverar eller inaktiverar befintliga regler för utgående skräppostfilter.

Annars finns det inga ytterligare inställningar tillgängliga när du ändrar en regel för utgående skräppostfilter i PowerShell. Samma inställningar är tillgängliga när du skapar en regel enligt beskrivningen i steg 2: Använd PowerShell för att skapa en utgående skräppostfilterregel tidigare i den här artikeln.

Använd följande syntax för att ändra en utgående skräppostfilterregel:

Set-HostedOutboundSpamFilterRule -Identity "<RuleName>" <Settings>

Detaljerad information om syntax och parametrar finns i Set-HostedOutboundSpamFilterRule.

Använda PowerShell för att aktivera eller inaktivera regler för utgående skräppostfilter

Om du aktiverar eller inaktiverar en utgående skräppostfilterregel i PowerShell aktiveras eller inaktiveras principen för hela den utgående skräpposten (regeln för utgående skräppostfilter och policyn för utgående skräppostfilter). Du kan inte aktivera eller inaktivera standardprincipen för utgående skräppost (den används alltid för alla mottagare).

Om du vill aktivera eller inaktivera en utgående skräppostfilterregel i PowerShell använder du följande syntax:

<Enable-HostedOutboundSpamFilterRule | Disable-HostedOutboundSpamFilterRule> -Identity "<RuleName>"

I det här exemplet inaktiveras regeln för utgående skräppostfilter med namnet Marketing Department.

Disable-HostedOutboundSpamFilterRule -Identity "Marketing Department"

I det här exemplet aktiveras samma regel.

Enable-HostedOutboundSpamFilterRule -Identity "Marketing Department"

Detaljerad information om syntax och parametrar finns i Enable-HostedOutboundSpamFilterRule och Disable-HostedOutboundSpamFilterRule.

Använda PowerShell för att ange prioriteten för utgående skräppostfilterregler

Det högsta prioritetsvärde du kan ange för en regel är 0. Det lägsta värde du kan ange beror på antalet regler. Om du till exempel har fem regler kan du använda prioritetsvärden från 0 till 4. Om du ändrar prioriteten för en befintlig regel kan det ha en dominoeffekt på andra regler. Om du till exempel har fem anpassade regler (prioriteterna 0 till 4) och du ändrar prioriteten för en regel till 2 ändras den befintliga regeln med prioritet 2 till prioritet 3, och regeln med prioritet 3 ändras till prioritet 4.

Om du vill ange prioriteten för en utgående skräppostfilterregel i PowerShell använder du följande syntax:

Set-HostedOutboundSpamFilterRule -Identity "<RuleName>" -Priority <Number>

I det här exemplet anges prioriteten för regeln med namnet Marketing Department till 2. Alla befintliga regler som har en prioritet som är mindre än eller lika med 2 minskas med 1 (deras prioritetsnummer ökas med 1).’

Set-HostedOutboundSpamFilterRule -Identity "Marketing Department" -Priority 2

Anmärkningar:

  • Om du vill ange prioriteten för en ny regel när du skapar den använder du parametern Priority i stället för cmdleten New-HostedOutboundSpamFilterRule.
  • Standardprincipen för utgående skräppostfilter har inte en motsvarande regel för skräppostfilter, och den har alltid det omoderbara prioritetsvärdet Lägsta.

Använda PowerShell för att ta bort principer för utgående skräppostfilter

När du använder PowerShell för att ta bort en utgående skräppostfilterprincip tas inte motsvarande utgående skräppostfilterregel bort.

Om du vill ta bort en princip för utgående skräppostfilter i PowerShell använder du följande syntax:

Remove-HostedOutboundSpamFilterPolicy -Identity "<PolicyName>"

Det här exemplet tar bort policyn för utgående skräppostfilter med namnet Marketing Department.

Remove-HostedOutboundSpamFilterPolicy -Identity "Marketing Department"

Detaljerad information om syntax och parametrar finns i Remove-HostedOutboundSpamFilterPolicy.

Använda PowerShell för att ta bort regler för utgående skräppostfilter

När du använder PowerShell för att ta bort en utgående skräppostfilterregel tas inte motsvarande princip för skräppostfilter bort.

Om du vill ta bort en utgående skräppostfilterregel i PowerShell använder du följande syntax:

Remove-HostedOutboundSpamFilterRule -Identity "<PolicyName>"

Det här exemplet tar bort regeln för utgående skräppostfilter med namnet Marketing Department.

Remove-HostedOutboundSpamFilterRule -Identity "Marketing Department"

Detaljerad information om syntax och parametrar finns i Remove-HostedOutboundSpamFilterRule.

Mer information

Ta bort blockerade användare från portalen med åtkomstbegränsade användare

Pool med hög riskleverans för utgående meddelanden

Vanliga frågor och svar om skydd mot skräppost

Rapporten Automatiskt vidarebefordrade meddelanden