Um problema comum — e nem sempre óbvio — em ambientes Microsoft 365 é quando um usuário reclama que não está recebendo e-mails de um determinado remetente, mesmo que esse remetente esteja liberado nas listas de permissão/bloqueio administradas pelo TI. Neste artigo, mostramos um caso real de diagnóstico e resolução desse tipo de situação.

O sintoma

Um usuário reportou não estar recebendo mensagens de um remetente específico. A equipe de TI verificou o Tenant Allow/Block List (a lista de permissões e bloqueios administrada centralmente no M365) e confirmou que o endereço estava liberado. Mesmo assim, ao buscar a mensagem na quarentena, ela simplesmente não aparecia — a não ser quando o filtro de exibição “Mostrar todos os remetentes” era ativado no lugar de “Não mostrar remetentes bloqueados”.

Isso já é um primeiro indício importante: existe mais de um “nível” de bloqueio no M365, e eles são avaliados de forma independente.

Onde estava o problema, de fato

Ao abrir a mensagem na quarentena (portal do Microsoft Defender), o campo “Motivo” revelou a causa real:

Blocked by user policy : Sender address list

Ou seja, o bloqueio não vinha da configuração administrativa do tenant, e sim de uma lista de remetentes bloqueados pessoal, configurada na própria caixa de correio do usuário final (a mesma lista que aparece em Outlook → Configurações → Email → Correio Lixo Eletrônico → Remetentes Bloqueados).

Esse tipo de bloqueio tem prioridade sobre as configurações administrativas de permissão — por isso o remetente continuava “preso” na quarentena mesmo estando liberado no Allow/Block List do tenant.

Como identificar e corrigir via PowerShell

O primeiro passo é consultar a configuração de lixo eletrônico da caixa de correio do usuário afetado:

powershell

Get-MailboxJunkEmailConfiguration -Identity [email protected]

O retorno mostra, entre outras informações, a propriedade BlockedSendersAndDomains, que lista os remetentes bloqueados manualmente por aquele usuário. Foi exatamente ali que se encontrou o endereço do remetente que estava causando o problema.

Para remover o bloqueio, basta executar:

powershell

Set-MailboxJunkEmailConfiguration -Identity [email protected] -BlockedSendersAndDomains @{Remove="[email protected]"}

Após a alteração, novas mensagens desse remetente para esse usuário deixam de ser barradas por essa regra específica.

Lições para a equipe de TI

Esse caso reforça alguns pontos importantes ao investigar problemas de entrega de e-mail no Microsoft 365:

  1. O Allow/Block List do tenant e a lista de bloqueados pessoal do usuário são independentes. Liberar um remetente como administrador não anula um bloqueio feito pelo próprio usuário na caixa de correio dele.
  2. Sempre verifique o campo “Motivo” na quarentena. Ele indica exatamente qual mecanismo (anti-spam, anti-phishing, anti-malware, política do usuário, etc.) está retendo a mensagem — economizando tempo de diagnóstico.
  3. Confirme o remetente e o destinatário exatos da reclamação. Em investigações com múltiplas mensagens em quarentena, é fácil acabar analisando o caso errado se não houver clareza sobre qual remetente e qual destinatário estão de fato envolvidos na reclamação.
  4. Teste após a correção. Peça ao remetente para reenviar uma mensagem de teste e confirme que ela chega diretamente à caixa de entrada, sem passar novamente pela quarentena.

Conclusão

Problemas de “e-mail não chega” no Microsoft 365 nem sempre estão nas políticas administrativas — muitas vezes a causa está em configurações feitas pelo próprio usuário, sem que o TI tenha visibilidade imediata disso. Conhecer os diferentes níveis de bloqueio (tenant, mailbox, políticas de transporte) e saber usar as ferramentas certas de diagnóstico — como o campo “Motivo” na quarentena e os cmdlets do PowerShell do Exchange Online — é essencial para resolver esse tipo de chamado com agilidade.