feat(Exchange): VIP scan, disabled rules, first-baseline suppress (v1.6.1)

- VipMailboxes + VipMailboxPatterns; unified VIP scope
- Scan disabled inbox rules with external forward (lower severity)
- Suppress per-finding alerts on first baseline run
- Post-scan summary and install notification
This commit is contained in:
2026-05-22 14:44:57 +10:00
parent 9ab6cc64a1
commit 0c916b50c6
4 changed files with 223 additions and 54 deletions
+17 -2
View File
@@ -26,9 +26,24 @@ $ExternalDomainWhitelist = @(
# Очереди
$QueueMessageCountThreshold = 150
# Скан ящиков: только VIP (для первого пилота)
# --- Пилот VIP (рекомендуется для первого запуска) ---
# $VipMailboxesOnly = $true
# $VipMailboxes = @('ceo@kalinamall.ru', 'cfo@kalinamall.ru')
# $VipMailboxes = @(
# 'director@kalinamall.ru',
# 'cfo@kalinamall.ru'
# )
# $VipMailboxPatterns = @(
# '*@kalinamall.ru' # опционально: все ящики домена из Get-Mailbox
# )
# Первый ночной скан: не слать сотни алертов по уже существующим пересылкам
# $SuppressAlertsOnFirstBaselineRun = $true # по умолчанию в скрипте уже $true
# Отключённые Inbox rules с внешней пересылкой (важность «Средняя»)
# $ScanDisabledInboxRulesWithExternalForward = $true
# Сводка в TG/Email после каждого скана
# $SendInboxScanSummary = $true
# Удалённый EMS (если скрипт не на Exchange)
# $ExchangeServerFqdn = 'fifth.kalinamall.ru'