Anleitung: PowerShell-Skript zur Konfiguration sicherer Links in M365

23. Januar 2026 | Wie man Anleitung: PowerShell-Skript zur Konfiguration sicherer Links in M365

PowerShell-Skript zur Konfiguration sicherer Links in Microsoft 365

Übersicht

Dieses PowerShell-Skript konfiguriert Microsoft 365 so, dass CyberHoot-Phishing-Simulations-E-Mails korrekt zugestellt werden, während alle realen Sicherheitsvorkehrungen vollständig aktiviert bleiben.

Es behandelt zwei erforderliche Konfigurationen:

  1. Erweiterte Lieferung
    Ermöglicht es CyberHoot-Phishing-Simulations-E-Mails, Spam- und Phishing-Filter zu umgehen.
  2. Sichere Links
    Verhindert, dass Microsoft Defender Simulations-URLs umschreibt oder vorab anklickt, wodurch falsch positive Klickmeldungen vermieden werden.

Voraussetzungen:

Systemanforderungen

  • Powershell
    • Windows PowerShell 5.1 oder höher

Berechtigungen

  • Exchange Online-Administratorrolle

PowerShell-Modul

  • ExchangeOnlineManagement
    Das Skript installiert dieses Modul automatisch, falls es fehlt.

Quick-Start

Schritt 1: Skript herunterladen und speichern

  1. Öffnen Sie die Skriptdatei
    CyberHoot-M365.txt
    https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365.txt
  2. Kopieren Sie den gesamten Inhalt
    • Strg + A, dann Strg + C
  3. Öffnen Sie einen Texteditor
    • Notizblock
  4. Fügen Sie das Skript in den Editor ein.
  5. Speichern Sie die Datei CyberHoot-M365.ps1
    Datei → Speichern unter
    Dateiname: „CyberHoot-M365.ps1“
    Dateityp: Alle Dateien

Schritt 2: Führen Sie das Skript aus

Windows

  1. Öffne PowerShell als Administrator
  2. Navigieren Sie zu dem Ordner, in dem das Skript gespeichert wurde:
  1. cd C:\Users\IhrBenutzername\Downloads
  1. Führen Sie das Skript aus:
  1. .\CyberHoot-M365.ps1 -Mode Apply -Verbose

Schritt 3: Authentifizieren

Bei Aufforderung:

  1. Geben Sie Ihre Microsoft 365-Administrator-E-Mail-Adresse ein.
    Beispiel: admin@company.onmicrosoft.com
  2. Melden Sie sich über das Browserfenster an
  3. Führen Sie bei Bedarf eine Multi-Faktor-Authentifizierung durch.

Geschätzte Dauer: zwei bis fünf Minuten

Schritt 4: Konfiguration überprüfen

Vorabzustellung prüfen

  1. Zurück Nach https://security.microsoft.com
  2. Navigieren
    E-Mail und Zusammenarbeit → Richtlinien und Regeln → Bedrohungsrichtlinien → Erweiterte Zustellung
  3. Wähle aus Phishing-Simulation Tab
  4. Bestätigen Sie Folgendes:
    • Fünf CyberHoot-Domains sind vertreten
    • Vier CyberHoot-IP-Adressen vorhanden

Sichere Links überprüfen

  1. Navigieren Sie in Microsoft Defender zu
    E-Mail und Zusammenarbeit → Richtlinien und Regeln → Bedrohungsrichtlinien → Sichere Links
  2. Öffne CyberHoot Safe Links Ausnahmen
  3. Schichtannahme Die folgenden URLs dürfen in E-Mails nicht umgeschrieben werden. zeigt fünf CyberHoot-Domains

Skriptmodi

Anwendungsmodus (Standard)

Wendet die CyberHoot-Konfiguration auf den Mandanten an:

.\CyberHoot-M365.ps1 -Mode Apply -Verbose

Validierungsmodus

Führt eine schreibgeschützte Prüfung durch und meldet fehlende Konfigurationen:

.\CyberHoot-M365.ps1 -Mode Validate -Verbose

Beispielausgabe:

Validierungsbericht:

Vorablieferung:

Regel existiert: Falsch

Fehlende Domänen: 5

Fehlende IP-Bereiche: 4

Sichere Links:

Richtlinie vorhanden: Nein

Fehlende DoNotRewriteUrls: 5

Rollback-Modus

Entfernt alle CyberHoot-bezogenen Konfigurationen:

.\CyberHoot-M365.ps1 -Mode Rollback -Verbose

Wichtige Hinweise

  • Sicher für mehrere Anbieter, Zusammenführungen ohne Überschreiben bestehender Phishing-Simulationsanbieter
  • Idempotent, kann sicher mehrfach ausgeführt werden
  • Mandantenweite Konfiguration, keine benutzerbezogene Einrichtung erforderlich
  • Die vollständige Vermehrung kann bis zu vierundzwanzig Stunden dauern, typischerweise erfolgt sie sofort.

Häufig gestellte Fragen

Wird dies Auswirkungen auf bestehende Sicherheitsrichtlinien haben?
Nein. Es werden lediglich CyberHoot-Einträge hinzugefügt. Alle Schutzmaßnahmen bleiben aktiv.

Kann das Skript mehrmals ausgeführt werden?
Ja. Es werden keine doppelten Einträge erstellt.

Gilt dies pro Benutzer?
Nein. Die Konfiguration gilt mandantenweit.

Erforderliche Microsoft-Lizenzen?
Microsoft Defender für Office 365 Plan 1 oder Plan 2, enthalten in:

  • Microsoft 365 E5
  • Microsoft 365 E3 mit Defender für Office 365
  • Microsoft 365 Business Premium

Wie kann ich später alles wieder entfernen?
Rollback-Modus ausführen:

.\CyberHoot-M365.ps1 -Mode Rollback

Zusätzliche Dokumentation

📘 Vollständige Installationsanleitung
https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365-Setup-Instructions.txt

Zuletzt aktualisiert am: 2. Februar 2025
Skriptversion: 2.0

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...

Weiterlesen
Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...

Weiterlesen
Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen