Este artigo foi traduzido por máquina. Para visualizar o arquivo em inglês, marque a caixa de seleção Inglês. Você também pode exibir o texto Em inglês em uma janela pop-up, movendo o ponteiro do mouse sobre o texto.
Tradução
Inglês

Os procedimentos em servidores de transporte de borda de filtragem de conexão

[Este tópico é uma documentação de pré-lançamento e está sujeito a alterações em versões futuras. Tópicos em branco são incluídos como espaços reservados. Se você tem comentários, adoraríamos saber! Envie-nos um email para ExchangeHelpFeedback@microsoft.com.]  

Aplica-se a:Exchange Server 2016

Saiba como habilitar, desabilitar e configurar Exchange 2016 de filtragem de conexão e como verificar a configurações de filtragem de conexão.

Filtragem de conexão é um recurso antispam fornecido pelo agente de filtragem de conexão, que está disponível somente em servidores de transporte de borda em Exchange Server 2016. Filtragem de conexão permite que os seguintes recursos:

  • Lista de Bloqueios de IP

  • Provedores de Lista de Bloqueios de IP

  • Lista de Permissões de IP

  • Provedores de Lista de Permissões de IP

Cada um desses recursos pode ser habilitado ou desabilitado separadamente.

Para obter mais informações sobre a filtragem de conexão, consulte Filtragem de conexão nos servidores de Transporte de Borda.

tipDica:
Está enfrentando problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em: Exchange Server, Exchange Online ou Proteção do Exchange Online.

Para completamente habilitar ou desabilitar a filtragem de conexão, você habilite ou desabilite o agente de filtragem de conexão. A alteração entrará em vigor depois que você reiniciar o Microsoft Exchange serviço de transporte. Quando você reiniciar o serviço Microsoft Exchange em um servidor de transporte de borda, o fluxo de emails no servidor é interrompido temporariamente.

Para desabilitar a filtragem de conexão, execute o seguinte comando:

Disable-TransportAgent "Connection Filtering Agent"

Para habilitar a filtragem de conexão, execute o seguinte comando:

Enable-TransportAgent "Connection Filtering Agent"

Para fazer com que a alteração entre em vigor, reinicie o Microsoft Exchange serviço de transporte executando o seguinte comando:

Restart-Service MSExchangeTransport

Para verificar se você habilitada ou desabilitou com êxito a filtragem de conexão, execute o seguinte comando para verificar o valor da propriedade Enabled .

Get-TransportAgent "Connection Filtering Agent" | Format-List Enabled

Esses procedimentos aplicam-se à lista de IPs Bloqueados que você configura manualmente. Eles não se aplicam aos provedores de lista de IPs Bloqueados.

Use os cmdlets IPBlockListConfig para exibir e configurar como a filtragem de conexão usa a lista de IPs Bloqueados. Use os cmdlets IPBlockListEntry para exibir e configurar os endereços IP da lista de IPs Bloqueados.

Para exibir a configuração da lista de IPs Bloqueados, execute o seguinte comando:

Get-IPBlockListConfig | Format-List *Enabled,*Response

Para desabilitar a lista de IPs Bloqueados, execute o seguinte comando:

Set-IPBlockListConfig -Enabled $false

Para habilitar a lista de IPs Bloqueados, execute o seguinte comando:

Set-IPBlockListConfig -Enabled $true

Para obter mais informações, consulte Set-IPBlockListConfig.

Para verificar que você habilitado ou desabilitou com êxito a lista de IPS bloqueados, execute o seguinte comando para verificar o valor da propriedade Enabled .

Get-IPBlockListConfig | Format-List Enabled

Para configurar a lista de IPs Bloqueados, use esta sintaxe:

Set-IPBlockListConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false> -MachineEntryRejectionResponse "<Custom response text>"] [-StaticEntryRejectionResponse "<Custom response text>"]

Este exemplo configura a lista de bloqueios de IP com as seguintes configurações:

  • A lista de IPs Bloqueados filtra as conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas apenas em servidores de email externos (ExternalMailEnabled é definido como $true e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

  • O texto de resposta personalizado para conexões filtradas por endereços IP, que foram automaticamente adicionados à lista de IPs Bloqueados pelo recurso de reputação de remetente do agente Análise de Protocolo, é definido com o valor "A conexão do endereço IP {0} foi rejeitada pela reputação do remetente".

  • O texto de resposta personalizado para conexões filtradas por endereços IP adicionados manualmente à lista de IPs Bloqueados é definido com o valor "A conexão do endereço IP {0} foi rejeitada pela filtragem de conexão".

Set-IPBlockListConfig -InternalMailEnabled $true -MachineEntryRejectionResponse "Connection from IP address {0} was rejected by sender reputation." -StaticEntryRejectionResponse "Connection from IP address {0} was rejected by connection filtering."

Para obter mais informações, consulte Set-IPBlockListConfig.

Para verificar se você configurou com êxito a lista de IPS bloqueados, execute o seguinte comando para verificar os valores de propriedade.

Get-IPBlockListConfig | Format-List *MailEnabled,*Response

Para exibir todas as entradas da lista de IPs Bloqueados, execute o seguinte comando:

Get-IPBlockListEntry

Observe que cada entrada da lista de IPs Bloqueados é identificada por um número inteiro. O inteiro de identidade é atribuído em ordem crescente quando você adiciona entradas à lista de IPs Bloqueados e à lista de IPs Permitidos.

Para exibir uma entrada específica da lista de IPs Bloqueados, use a sintaxe a seguir:

Get-IPBlockListEntry <-Identity IdentityInteger | -IPAddress IPAddress>

Por exemplo, para exibir a entrada da lista de IPs Bloqueados que contém o endereço IP 192.168.1.13, execute este comando:

Get-IPBlockListEntry -IPAddress 192.168.1.13

Para obter mais informações, consulte Get-IPBlockListEntry.

noteObservação:
Quando o parâmetro IPAddress é usado, a entrada da lista de IPs Bloqueados resultante pode ser um endereço IP individual, um intervalo de endereços IP ou um IP CIDR (Roteamento entre Domínios sem Classificação). Para usar o parâmetro Identity, é preciso especificar o valor inteiro atribuído à entrada da lista de IPs Bloqueados.

Para adicionar entradas da lista de IPs Bloqueados, use esta sintaxe:

Add-IPBlockListEntry <-IPAddress IPAddress | -IPRange IP range or CIDR IP> [-ExpirationTime <DateTime>] [-Comment "<Descriptive Comment>"]

Este exemplo adiciona a entrada da lista de bloqueios de IP para o intervalo de endereços IP 192.168.1.10 a 192.168.1.15 e configura a entrada da lista de bloqueios de IP para expirar em 4 de julho de 2016 às 15:00.

Add-IPBlockListEntry -IPRange 192.168.1.10-192.168.1.15 -ExpirationTime "7/4/2016 15:00"

Para obter mais informações, consulte Add-IPBlockListEntry.

Para verificar se adicionou com êxito uma entrada da lista de IPs Bloqueados, execute o seguinte comando e confirme se a nova entrada da lista de IPs Bloqueados é exibida.

Get-IPBlockListEntry

Para remover entradas da lista de IPs Bloqueados, use esta sintaxe:

Remove-IPBlockListEntry <IdentityInteger>

Este exemplo remove a entrada da lista de bloqueios de IP que tem o valor de Identity 3.

Remove-IPBlockListEntry 3

Este exemplo remove a entrada da lista de bloqueios de IP que contém o endereço IP 192.168.1.12 sem usar o valor de inteiro Identity . Observe que a entrada da lista de bloqueios de IP pode ser um endereço IP individual ou um intervalo de endereços IP.

Get-IPBlockListEntry -IPAddress 192.168.1.12 | Remove-IPBlockListEntry

Para obter mais informações, consulte Remove-IPBlockListEntry.

Para verificar se removeu com êxito uma entrada da lista de IPs Bloqueados, execute o seguinte comando e confirme se a entrada removida da lista de IPs Bloqueados desapareceu.

Get-IPBlockListEntry

Esses procedimentos aplicam-se aos provedores de lista de IPs Bloqueados. Eles não se aplicam à lista de IPs Bloqueados.

Use o cmdlet IPBlockListProvidersConfig para exibir e configurar como a filtragem de conexão usa todos os provedores de lista de IPs Bloqueados. Use os cmdlets IPBlockListProvider para exibir, configurar e testar provedores de lista de IPs Bloqueados.

Para exibir como a filtragem de conexão usa todos os provedores de lista de IPs Bloqueados, execute o seguinte comando:

Get-IPBlockListProvidersConfig | Format-List *Enabled,Bypassed*

Para obter mais informações, consulte Get-IPBlockListProvidersConfig.

Para desabilitar todos os provedores de lista de IPs Bloqueados, execute o seguinte comando:

Set-IPBlockListProvidersConfig -Enabled $false

Para habilitar todos os provedores de lista de IPs Bloqueados, execute o seguinte comando:

Set-IPBlockListProvidersConfig -Enabled $true

Para obter mais informações, consulte Set-IPBlockListProvidersConfig.

Para verificar se você habilitou ou desabilitou a todos os provedores de lista de IPS bloqueados, execute o seguinte comando para verificar o valor da propriedade Enabled :

Get-IPBlockListProvidersConfig | Format-List Enabled

Para configurar como a filtragem de conexão usa todos os provedores de lista de IPs Bloqueados, use esta sintaxe:

Set-IPBlockListProvidersConfig [-BypassedRecipients <recipient1,recipient2...>] [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>]

Este exemplo configura todos os provedores de lista de IPS bloqueados com as seguintes configurações:

  • Os provedores de lista de IPs Bloqueados filtra as conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas apenas em servidores de email externos (ExternalMailEnabled é definido como $true e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

  • As mensagens enviadas para os destinatários internos chris@fabrikam.com e michelle@fabrikam.com são excluídas da filtragem pelos provedores de lista de IPs Bloqueados. Observe que, se quiser adicionar destinatários à lista sem afetar os destinatários existentes, é possível usar a sintaxe @{Add="<recipient1>","<recipient2>"...}.

Set-IPBlockListProvidersConfig -BypassedRecipients chris@fabrikam.com,michelle@fabrikam.com -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPBlockListProvidersConfig.

Para verificar se você configurou com êxito todos os provedores de lista de IPS bloqueados, execute o seguinte comando para verificar os valores de propriedade:

Get-IPBlockListProvidersConfig | Format-List *MailEnabled,Bypassed*

Para exibir uma lista resumida de todos os provedores de lista de IPs Bloqueados, execute o seguinte comando:

Get-IPBlockListProvider

Para exibir detalhes de um provedor específico, use a sintaxe a seguir:

Get-IPBlockListProvider <IPBlockListProviderIdentity>

Este exemplo mostra os detalhes do provedor chamado provedor de lista de IPS bloqueados da Contoso.

Get-IPBlockListProvider "Contoso IP Block List Provider" | Format-List Name,Enabled,Priority,LookupDomain,*Match,*Response

Para obter mais informações, consulte Get-IPBlockListProvider.

Para adicionar um provedor de lista de IPs Bloqueados, use esta sintaxe:

Add-IPBlockListProvider -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-Enabled <$true | $false>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>] [-RejectionResponse "<Custom Text>"]

Este exemplo cria um provedor chamado "Contoso IP Block List Provider" (Provedor de lista de IPs Bloqueados da Contoso) com as seguintes opções:

  • FQDN para usar o provedor   rbl.contoso.com

  • Código bitmask para uso do provedor   127.0.0.1

Add-IPBlockListProvider -Name "Contoso IP Block List Provider" -LookupDomain rbl.contoso.com -BitmaskMatch 127.0.0.1
noteObservação:
Ao adicionar um novo provedor de lista de IPs Bloqueados, ele é habilitado por padrão (o valor Enabled é $true) e o valor de prioridade é incrementado (a primeira entrada de Priority tem valor 1).

Para obter mais informações, consulte Add-IPBlockListProvider.

Para verificar se adicionou com êxito um provedor de lista de IPs Bloqueados, execute o seguinte comando e confirme se o novo provedor de lista de IPs Bloqueados é exibido.

Get-IPBlockListProvider

Para habilitar ou desabilitar um provedor específico de lista de IPs Bloqueados, use a sintaxe a seguir:

Set-IPBlockListProvider <IPBlockListProviderIdentity> -Enabled <$true | $false>

Este exemplo desabilita o provedor chamado provedor de lista de IPS bloqueados da Contoso.

Set-IPBlockListProvider "Contoso IP Block List Provider" -Enabled $false

Este exemplo habilita o provedor chamado provedor de lista de IPS bloqueados da Contoso.

Set-IPBlockListProvider "Contoso IP Block List Provider" -Enabled $true

Para obter mais informações, consulte Set-IPBlockListProvider.

Para verificar que você habilitada ou desabilitou com êxito um provedor de lista de IPS bloqueados, execute o seguinte comando para verificar o valor da propriedade Enabled :

Get-IPBlockListProvider  | Format-Table -Auto Name,LookupDomain,Priority,Enabled

As opções de configuração que estão disponíveis no cmdlet Set-IPBlockListProvider são idênticas do cmdlet Add-IPBlockListProvider .

Para configurar um provedor de lista de IPs Bloqueados existente, use esta sintaxe:

Set-IPBlockListProvider <IPBlockListProviderIdentity> -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>] [-RejectionResponse "<Custom Text>"]

Por exemplo, para adicionar o código de status de endereço IP 127.0.0.1 à lista de códigos de status existentes do provedor chamado Provedor de lista de IPs Bloqueados da Contoso, execute o seguinte comando:

Set-IPBlockListProvider "Contoso IP Block List Provider" -IPAddressesMatch @{Add="127.0.0.1"}

Para obter mais informações, consulte Set-IPBlockListProvider.

Para verificar se configurou com êxito um provedor da lista de IPS bloqueados, execute o seguinte comando verificar os valores da propriedade. Certifique-se de substituir <IPBlockListProviderIdentity> com o nome do provedor lista de bloqueios de IP de.

Get-IPBlockListProvider <IPBlockListProviderIdentity> | Format-List

Para testar um provedor de lista de IPS bloqueados, use a sintaxe a seguir:

Test-IPBlockListProvider <IPBlockListProviderIdentity> -IPAddress <IPAddressToTest>

Este exemplo testa o provedor chamado provedor de lista de IPS bloqueados da Contoso pesquisando o endereço IP 192.168.1.1.

Test-IPBlockListProvider "Contoso IP Block List Provider" -IPAddress 192.168.1.1

Para obter mais informações, consulte Test-IPBlockListProvider.

Para remover um provedor de lista de IPs Bloqueados, use esta sintaxe:

Remove-IPBlockListProvider <IPBlockListProviderIdentity>

Este exemplo remove o provedor de lista de bloqueios de IP chamado Contoso IP Block List Provider.

Remove-IPBlockListProvider "Contoso IP Block list Provider"

Para obter mais informações, consulte Remove-IPBlockListProvider.

Para verificar se removeu com êxito um provedor de lista de IPs Bloqueados, execute o seguinte comando e confirme se o provedor de lista de IPs Bloqueados removido desapareceu.

Get-IPBlockListProvider

Esses procedimentos aplicam-se à lista de IPs Permitidos que você configura manualmente. Eles não se aplicam aos provedores de lista de IPs Permitidos.

Use os cmdlets IPAllowListConfig para exibir e configurar como a filtragem de conexão usa a lista de IPs Permitidos. Use os cmdlets IPAllowListEntry para exibir e configurar como os endereços IP da lista de IPs Permitidos.

Para exibir a configuração da lista de IPs Permitidos, execute o seguinte comando.

Get-IPAllowListConfig | Format-List *Enabled

Para obter mais informações, consulte Get-IPAllowListConfig.

Para desabilitar a lista de IPs Permitidos, execute o seguinte comando:

Set-IPAllowListConfig -Enabled $false

Para habilitar a lista de IPs Permitidos, execute o seguinte comando:

Set-IPAllowListConfig -Enabled $true

Para verificar se você habilitada ou desabilitou com êxito a lista de IPS permitidos, execute o seguinte comando para verificar o valor da propriedade Enabled :

Get-IPAllowListConfig | Format-List Enabled

Para configurar a lista de IPs Permitidos, use esta sintaxe:

Set-IPAllowListConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>

Esse exemplo configura a lista de IPs Permitidos para filtrar conexões de entrada de servidores internos e externos. Por padrão, as conexões são filtradas apenas em servidores de email externos (ExternalMailEnabled é definido como $true e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

Set-IPAllowListConfig -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPAllowListConfig.

Para verificar se você configurou com êxito a lista de IPS permitidos, execute o seguinte comando para verificar os valores de propriedade:

Get-IPAllowListConfig | Format-List *MailEnabled

Para exibir todas as entradas da lista de IPs Permitidos, execute o seguinte comando:

Get-IPAllowListEntry

Observe que cada entrada da lista de IPs Permitidos é identificada por um valor inteiro. O inteiro de identidade é atribuído em ordem crescente quando você adiciona entradas à lista de IPs Bloqueados e à lista de IPs Permitidos.

Para exibir uma entrada específica da lista de IPs Permitidos, use a sintaxe a seguir:

Get-IPAllowListEntry <-Identity IdentityInteger | -IPAddress IPAddress>

Por exemplo, para exibir a entrada da lista de IPs Permitidos que contém o endereço IP 192.168.1.13, execute este comando:

Get-IPAllowListEntry -IPAddress 192.168.1.13

Para obter mais informações, consulte Get-IPAllowListEntry.

noteObservação:
Quando o parâmetro IPAddress é usado, a entrada da lista de IPs Permitidos resultante pode ser um endereço IP individual, um intervalo de endereços IP ou um IP CIDR (Roteamento entre Domínios sem Classificação). Para usar o parâmetro Identity, é preciso especificar o valor inteiro atribuído à entrada da lista de IPs Permitidos.

Para adicionar entradas da lista de IPs Permitidos, use esta sintaxe:

Add-IPAllowListEntry <-IPAddress IPAddress | -IPRange IP range or CIDR IP> [-ExpirationTime <DateTime>] [-Comment "<Descriptive Comment>"]

Este exemplo adiciona a entrada de lista de IPS permitidos para o intervalo de endereços IP 192.168.1.10 a 192.168.1.15 e configura a entrada de lista de IPS permitidos para expirar em 4 de julho de 2016 às 15:00.

Add-IPAllowListEntry -IPRange 192.168.1.10-192.168.1.15 -ExpirationTime "7/4/2016 15:00"

Para obter mais informações, consulte Add-IPAllowListEntry.

Para verificar se adicionou com êxito uma entrada da lista de IPs Permitidos, execute o seguinte comando e confirme se a nova entrada da lista de IPs Permitidos é exibida.

Get-IPAllowListEntry

Para remover entradas da lista de IPs Permitidos, use esta sintaxe:

Remove-IPAllowListEntry <IdentityInteger>

Este exemplo remove a entrada de lista de IPS permitidos que tem o valor de Identity 3.

Remove-IPAllowListEntry 3

O seguinte exemplo remove a entrada da lista de IPs Permitidos que contém o endereço IP 192.168.1.12 sem usar o número de Identity. Observe que a entrada da lista de IPs Permitidos pode ser um endereço IP individual ou um intervalo de endereços IP.

Get-IPAllowListEntry -IPAddress 192.168.1.12 | Remove-IPAllowListEntry

Para obter mais informações, consulte Remove-IPAllowListEntry.

Para verificar se removeu com êxito uma entrada da lista de IPs Permitidos, execute o seguinte comando e confirme se a entrada removida da lista de IPs Permitidos desapareceu.

Get-IPAllowListEntry

Esses procedimentos aplicam-se aos provedores de lista de IPs Permitidos. Eles não se aplicam à lista de IPs Permitidos.

Use os cmdlets IPAllowListProvidersConfig para exibir e configurar como a filtragem de conexão usa todos os provedores de lista de IPs Permitidos. Use os cmdlets IPAllowListProvider para exibir, configurar e testar provedores de lista de IPs Permitidos.

Para exibir como a filtragem de conexão usa todos os provedores de lista de IPs Permitidos, execute o seguinte comando:

Get-IPAllowListProvidersConfig | Format-List *Enabled

Para obter mais informações, consulte Get-IPAllowListProvidersConfig.

Para desabilitar todos os provedores de lista de IPs Permitidos, execute o seguinte comando:

Set-IPAllowListProvidersConfig -Enabled $false

Para habilitar todos os provedores de lista de IPs Permitidos, execute o seguinte comando:

Set-IPAllowListProvidersConfig -Enabled $true

Para obter mais informações, consulte Set-IPAllowListProvidersConfig.

Para verificar se você habilitou ou desabilitou a todos os provedores de lista de IPS permitidos, execute o seguinte comando para verificar o valor da propriedade Enabled :

Get-IPAllowListProvidersConfig | Format-List Enabled

Para configurar como a filtragem de conexão usa todos os provedores de lista de IPs Permitidos, use esta sintaxe:

Set-IPAllowListProvidersConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>]

Esse exemplo configura todos os provedores de lista de IPs Permitidos para filtrar conexões de entrada de servidores internos e externos. Por padrão, as conexões são filtradas apenas em servidores de email externos (ExternalMailEnabled é definido como $true e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

Set-IPAllowListProvidersConfig -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPBlockListProvidersConfig.

Para verificar se configurou com êxito todos os provedores da lista de IPS permitidos, execute o seguinte comando verificar os valores da propriedade:

Get-IPAllowListProvidersConfig | Format-List *MailEnabled

Para exibir uma lista resumida de todos os provedores de lista de IPs Permitidos, execute o seguinte comando.

Get-IPAllowListProvider

Para exibir detalhes de um provedor específico, use a sintaxe a seguir:

Get-IPAllowListProvider <IPAllowListProviderIdentity>

O seguinte exemplo mostra os detalhes do provedor de lista de IPs Permitidos da Contoso.

Get-IPAllowListProvider "Contoso IP Allow List Provider" | Format-List Name,Enabled,Priority,LookupDomain,*Match

Para obter mais informações, consulte Get-IPAllowListProvider.

Para adicionar um provedor de lista de IPs Permitidos, use esta sintaxe:

Add-IPAllowListProvider -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-Enabled <$true | $false>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>]

Este exemplo cria um provedor chamado "Contoso IP Allow List Provider" (Provedor de lista de IPs Permitidos da Contoso) com as seguintes opções:

  • FQDN para usar o provedor   allow.contoso.com

  • Código bitmask para uso do provedor   127.0.0.1

Add-IPAllowListProvider -Name "Contoso IP Allow List Provider" -LookupDomain allow.contoso.com -BitmaskMatch 127.0.0.1
noteObservação:
Quando você adiciona um novo provedor de lista de IPs Permitidos, ele é habilitado por padrão (o valor Enabled é $true) e o valor de prioridade é incrementado (a primeira entrada de Priority tem valor 1).

Para obter mais informações, consulte Add-IPBlockListProvider.

Para verificar se adicionou com êxito um provedor de lista de IPs Permitidos, execute o seguinte comando e confirme se o novo provedor de lista de IPs Permitidos é exibido.

Get-IPAllowListProvider

Para habilitar ou desabilitar um provedor específico da lista de IPS permitidos, use a seguinte sintaxe:

Set-IPAllowListProvider <IPAllowListProviderIdentity> -Enabled <$true | $false>

Este exemplo desabilita o provedor chamado Provedor de lista de IPs Permitidos da Contoso.

Set-IPAllowListProvider "Contoso IP Allow List Provider" -Enabled $false

Este exemplo habilita o provedor chamado Provedor de lista de IPs Permitidos da Contoso.

Set-IPAllowListProvider "Contoso IP Allow List Provider" -Enabled $true

Para obter mais informações, consulte Set-IPBlockListProvider.

Para verificar se você habilitada ou desabilitou com êxito um provedor de lista de IPS permitidos, execute o seguinte comando para verificar o valor da propriedade Enabled :

Get-IPAllowListProvider | Format-Table -Auto Name,LookupDomain,Priority,Enabled

As opções de configuração que estão disponíveis no cmdlet Set-IPAllowListProvider são idênticas do cmdlet Add-IPAllowListProvider .

Para configurar um provedor de lista de IPs Permitidos existente, use esta sintaxe:

Set-IPAllowListProvider <IPAllowListProviderIdentity> -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>]

Por exemplo, para adicionar o código de status de endereço IP 127.0.0.1 à lista de códigos de status existentes do provedor chamado Provedor de lista de IPs Permitidos da Contoso, execute o seguinte comando:

Set-IPAllowListProvider "Contoso IP Allow List Provider" -IPAddressesMatch @{Add="127.0.0.1"}

Para obter mais informações, consulte Set-IPBlockListProvider.

Para verificar se você configurou com êxito um provedor de lista de IPS permitidos, execute o seguinte comando. Certifique-se de substituir <IPAllowListProviderIdentity> com o nome do provedor de lista de IPS permitidos.

Get-IPAllowListProvider <IPAllowListProviderIdentity> | Format-List

Para testar um provedor de lista de IPs Permitidos, use esta sintaxe:

Test-IPAllowListProvider <IPAllowListProviderIdentity> -IPAddress <IPAddressToTest>

Este exemplo testa o provedor chamado provedor lista permitidos da Contoso IP pesquisando o endereço IP 192.168.1.1.

Test-IPAllowListProvider "Contoso IP Allow List Provider" -IPAddress 192.168.1.1

Para obter mais informações, consulte Test-IPAllowListProvider.

Para remover um provedor de lista de IPs Permitidos, use esta sintaxe:

Remove-IPAllowListProvider <IPAllowListProviderIdentity>

Este exemplo remove o provedor chamado Provedor de lista de IPs Permitidos da Contoso.

Remove-IPAllowListProvider "Contoso IP Allow List Provider"

Para obter mais informações, consulte Remove-IPAllowListProvider.

Para verificar se removeu com êxito um provedor de lista de IPs Permitidos, execute o seguinte comando e confirme se o provedor de lista de IPs Permitidos removido desapareceu.

Get-IPAllowListProvider
 
Mostrar: