Verwalten von Nachrichten in Quarantäne als Administrator in Office 365

Als Administrator können Sie in Office 365 falsch positive Nachrichten, die sich in Quarantäne befinden, anzeigen, freigeben, löschen und melden. Sie können Richtlinien einrichten, sodass Office 365 Nachrichten filtert und aus unterschiedlichen Gründen in Quarantäne stellt: Die Nachrichten wurden als Spam, Massen- oder Phishing-Mails erkannt, oder sie haben mit einer Nachrichtenflussrege übereingestimmt.

Standardmäßig sendet Office 365 Phishing-E-Mails und E-Mails, die Schadsoftware enthalten, direkt in Quarantäne. Andere gefilterte Nachrichten werden in den Ordner "Junk-E-Mail" des Benutzers verschoben, sofern Sie keine Richtlinie einrichten, um sie in Quarantäne zu senden.

Anzeigen der in Quarantäne befindlichen Nachrichten in Ihrer Organisation

  1. Melden Sie sich bei Office 365 an, und wechseln Sie zum Security & Compliance Center.

  2. Wählen Sie auf der linken Seite unter Bedrohungsverwaltung, die Option Quarantäne aus.

Standardmäßig werden Nachrichten anhand des Datums, an dem sie empfangen wurden, von der neuesten zur ältesten sortiert. Für jede Nachricht werden auch die Werte Absender, Betreff und Quarantänegrund aufgelistet. Sie können nach einem Feld sortieren, indem Sie auf die Spaltenüberschrift klicken; klicken Sie erneut auf eine Spaltenüberschrift, um die Sortierreihenfolge umzukehren.

Sie können eine Liste aller in Quarantäne befindlichen Nachrichten anzeigen, oder Sie können per Filter nach bestimmten Nachrichten suchen. Massenvorgänge können nur für bis zu 100 Elemente durchgeführt werden, d. h., mit Filtern können Sie ebenfalls das Resultset reduzieren, wenn mehr als 100 Elemente vorhanden sind. Sie können Nachrichten schnell nach einem einzigen Quarantänegrund filtern, indem Sie eine Option in der Dropdownliste auswählen. Zu den Optionen gehören:

  • E-Mail, die in Quarantäne genommen wurde, weil sie Schadsoftware enthält

  • E-Mail, die als Spam erkannt wurde

  • E-Mail, die in Quarantäne genommen, weil sie einer Richtlinie entspricht, die durch eine Nachrichtenflussregel (auch als Transportregel bezeichnet) festgelegt ist

  • E-Mail, die als Massensendungen erkannt wurde

  • E-Mail, die als Phishing-E-Mail erkannt wurde

Als Administrator haben Sie außerdem die Wahl, alle Nachrichten für Ihre Organisation oder nur an Sie gesendete Nachrichten zu filtern.

Darüber hinaus können Sie Suchen für weitere Filteroptionen verwenden (weitere Informationen finden Sie im nächsten Abschnitt dieses Artikels).

Nachdem Sie eine bestimmte, in Quarantäne befindliche Nachricht gefunden haben, doppelklicken Sie darauf, um Details hierzu anzuzeigen und Aktionen wie das Freigeben der Nachricht in den Posteingang einer Person durchzuführen.

Hinweis : Sie müssen Administratorberechtigungen in Office 365 haben, um mit in Quarantäne befindlichen Nachrichten zu arbeiten, die an andere Benutzer gesendet wurden.

Verwenden der Suche zum Filtern und Suchen von in Quarantäne befindlichen Nachrichten

Häufig befindet sich eine Vielzahl Nachrichten in der Quarantäne. Um bestimmte Nachrichten zu suchen, können Sie in Quarantäne befindliche Elemente mit der Suche basierend auf unterschiedlichen Kriterien filtern (einzeln oder zusammen).

  1. Wählen Sie auf der Seite Quarantäne die Option Suchen aus.

  2. Wählen Sie eine beliebige Kombination aus Kriterien aus, indem Sie die daneben befindlichen Kontrollkästchen aktivieren (Sie können hier derzeit keine Platzhalter verwenden). Es gibt verschiedene Kriterien, unter denen Sie wählen können, wie die folgenden:

    • Nachrichten-ID Verwenden Sie dieses Kriterium zur Auswahl einer bestimmten Nachricht, wenn Sie die Nachrichten-ID kennen.

      Wenn eine bestimmte Nachricht von einem Benutzer in Ihrer Organisation gesendet wurde oder an diesen gerichtet war, den Zielort aber nie erreicht hat, können Sie mithilfe der Nachrichtenablaufverfolgung nach der Nachricht suchen (lesen Sie Ausführen einer Nachrichtenablaufverfolgung und Anzeigen der Ergebnisse). Wenn Sie feststellen, dass die Nachricht in Quarantäne gesendet wurde, weil sie ggf. einer Nachrichtenflussregel entsprochen hat oder als Spam erkannt wurde, können Sie diese Nachricht in der Quarantäne ganz einfach finden, indem Sie die Nachrichten-ID angeben. Geben Sie unbedingt die vollständige Nachrichten-ID an. Möglicherweise müssen Sie diese in Winkelklammern (<>) setzen, wie in diesem Beispiel:

      <79239079-d95a-483a-aacf-e954f592a0f6@XYZPR00BM0200.contoso.com>

    • E-Mail-Adresse des Absenders Wählen Sie diese Option aus, wenn Sie nach einer einzelnen Absender-E-Mail-Adresse filtern möchten.

    • E-Mail-Adresse des Empfängers Wählen Sie diese Option aus, wenn Sie nach einer einzelnen Empfänger-E-Mail-Adresse filtern möchten.

    • Betreff Geben Sie den Betreff für eine E-Mail ein, die Sie finden möchten.

    • Erhalten Sie können Nachrichten auswählen, die innerhalb der letzten 24 Stunden (Heute), innerhalb der letzten 48 Stunden (Letzten 2 Tage), oder innerhalb der letzten Woche (Letzten 7 Tage) in Quarantäne gesetzt wurden, oder Sie können ein benutzerdefiniertes Zeitintervall auswählen.

    • Läuft ab Sie können Nachrichten auswählen, die innerhalb der nächsten 24 Stunden (Heute), innerhalb der nächsten 48 Stunden (Letzten 2 Tage) oder innerhalb der nächsten Woche (Letzten 7 Tage) aus der Quarantäne gelöscht werden, oder Sie können ein benutzerdefiniertes Zeitintervall auswählen.

      Wichtig : Standardmäßig werden Spam-, Massen-, Schadsoftware- und Phishing-Mails für 15 Tage in Quarantäne gehalten. Eine in Quarantäne befindliche Nachricht, die einer Nachrichtenflussregel entspricht, wird für sieben Tage aufbewahrt (dies kann nicht angepasst werden). Wenn Office 365 eine Nachricht aus der Quarantäne löscht, kann diese nicht wiederhergestellt werden. Wenn Sie möchten, können Sie die Aufbewahrungsdauer für andere in Quarantäne befindliche Nachricht ändern, indem Sie die Einstellung Spamnachrichten aufbewahren für (Tage): in den Inhaltsfilterrichtlinien anpassen.

    • Typ Wählen Sie dieses Kriterium aus, um nach in Quarantäne befindlichen Nachrichten zu suchen, die als Spam, Massen-Mail oder Phishing-Mail (Phish) erkannt wurden, oder für Nachrichten, die einer Nachrichtenflussregel oder Transportregel entsprochen haben oder Schadsoftware enthalten.

  3. Wählen Sie Suchen aus, um die Suche zu starten. Um wieder alle in Quarantäne befindlichen Nachrichten anzuzeigen, wählen Sie Suche löschen aus.

Anzeigen von Details zu einer bestimmten Nachricht

Wenn Sie auf eine in Quarantäne befindliche Nachricht doppelklicken, wird eine Zusammenfassung der Nachrichteneigenschaften in einem Bereich rechts auf der Seite angezeigt.

  • Nachrichten-ID Die eindeutige ID der Nachricht.

  • Absenderadresse Der Absender der Nachricht.

  • Empfangen Das Datum, an dem die Nachricht empfangen wurde.

  • Betreff Der Text in der Betreffzeile der Nachricht.

  • Typ Gibt an, ob eine Nachricht als Spam, Massen-Mail oder Phishing-Mail erkannt wurde, oder ob sie einer Transportregel entsprochen hat oder als Nachricht erkannt wurde, die Schadsoftware enthält.

  • Läuft ab Das Datum, zu dem die Nachricht aus der Quarantäne gelöscht wird.

  • Freigegeben für Alle E-Mail-Adressen (sofern vorhanden), für die die Nachricht freigegeben wurde.

  • Noch nicht freigegeben für Alle E-Mail-Adressen (sofern vorhanden), für die die Nachricht nicht freigegeben wurde. Sie können Freigeben oder Freigeben und melden auswählen, wenn Sie die Nachricht freigeben möchten (weitere Informationen zum Freigeben von Nachrichten finden Sie im nächsten Abschnitt).

Sie können auch noch mehr Details zu der Nachricht anzeigen, indem Sie eine der folgenden Optionen auswählen:

  • Nachrichtenkopf anzeigen Wählen Sie diesen Link aus, um den Nachrichtenkopftext anzuzeigen. Um den Nachrichtenkopf im Detail zu analysieren, kopieren Sie den Nachrichtenkopftext in die Zwischenablage, und wählen Sie dann Microsoft-Nachrichtenkopfanalyse aus, um zur Remoteverbindungsuntersuchung zu wechseln (klicken Sie mit der rechten Maustaste, und wählen Sie In neuer Registerkarte öffnen aus, wenn Sie Office 365 nicht verlassen möchten, um die Aufgabe auszuführen). Fügen Sie den Nachrichtenkopf auf der Seite in den Abschnitt "Nachrichtenkopfanalyse" ein, und wählen Sie dann Kopfzeilen analysieren aus.

  • Nachrichtenvorschau Hier können Sie die Roh- oder HTML-Version des Nachrichtentexts anzeigen. In der HTML-Ansicht sind Links deaktiviert.

Verwalten von Nachrichten in Quarantäne

Nachdem Sie eine Nachricht oder eine Gruppe von Nachrichten ausgewählt haben, haben Sie mehrere Optionen zum Verwalten von Nachrichten in Quarantäne.

  • Keine Aktion ausführen. Wenn Sie sich entschließen, keine Aktion auszuführen, wird die Nachricht von Office 365 automatisch nach Ablauf gelöscht. Standardmäßig werden Spam-, Massen-, Schadsoftware- und Phishing-Mails für 15 Tage in Quarantäne gehalten. Eine in Quarantäne befindliche Nachricht, die einer Nachrichtenflussregel entspricht, wird für sieben Tage aufbewahrt (dies kann nicht angepasst werden). Wenn Office 365 eine Nachricht aus der Quarantäne löscht, kann die Nachricht nicht wiederhergestellt werden. Wenn Sie möchten, können Sie die Aufbewahrungsdauer für andere in Quarantäne befindliche Nachricht ändern, indem Sie die Einstellung Spamnachrichten aufbewahren für (Tage): in den Inhaltsfilterrichtlinien anpassen.

  • Löschen Sie können eine in Quarantäne befindliche Nachricht (oder Gruppe von Nachrichten) sofort löschen, statt bis zum Ablaufdatum zu warten, das durch den Dienst festgelegt ist. Dazu wählen Sie die Nachricht oder Nachrichten aus, und wählen Sie Löschen aus.

  • Freigeben Sie können die in Quarantäne befindliche Nachricht (oder Gruppe von Nachrichten) für alle Empfänger freigeben, oder Sie können die Nachricht nur für bestimmte Personen freigeben, die Sie in der Liste aller Empfänger auswählen.

  • Freigeben und melden Geben Sie eine in Quarantäne befindliche Nachricht (oder Gruppe von Nachrichten) frei, und melden Sie die E-Mail als falsch positiv an Microsoft.

Beachten Sie beim Freigeben von Nachrichten die folgende Punkte:

  • Eine Nachricht kann nicht mehrfach für denselben Empfänger freigegeben werden.

  • Wenn Sie eine Nachricht für mehr als einen Empfänger freigeben, werden nur Empfänger, die die Nachricht zuvor nicht empfangen haben, in der Liste der potenziellen Empfänger angezeigt.

  • Nachdem Sie eine Nachricht freigegeben haben, wählen Sie Aktualisieren aus, um Ihre Daten zu aktualisieren, und doppelklicken Sie dann auf die Nachricht. Nun sollte angezeigt werden, dass die Nachricht für die vorgesehenen Empfänger freigegeben wurde.

  • Wenn Sie eine Nachricht als falsch positiv melden und wenn die von Ihnen freigegebene Nachricht als Spam, Massen-Mail, Phishing-Mail oder Mail, die Schadsoftware enthält, in Quarantäne gesetzt wurde, wird die Nachricht auch dem Spamanalyseteam von Microsoft gemeldet. Das Team wertet die Nachricht aus und analysiert sie, und je nach dem Ergebnis der Analyse werden die dienstinternen Spaminhaltsfilterregeln möglicherweise angepasst, damit die Nachricht durchgelassen werden kann.

Ihre Fähigkeiten erweitern
Schulung erkunden
Neue Funktionen als Erster erhalten
An Office Insider teilnehmen

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×