Get-DlpSiDetectionsReport
Dieses Cmdlet ist nur im Security & Compliance Center-PowerShell verfügbar. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.
Hinweis: Dieses Cmdlet wird zurückgezogen. Verwenden Sie das Cmdlet Export-ActivityExplorerData, um DLP-Informationen anzuzeigen. Daten aus Export-ActivityExplorerData sind mit denen des zurückgezogenen Get-DlpIncidentDetailReport Cmdlets identisch.
Verwenden Sie das Cmdlet Get-DlpSiDetectionsReport, um Informationen über die Erkennung vertraulicher Datentypen (Data Loss Prevention, DLP) im Microsoft Purview-Complianceportal für die letzten 90 Tage anzuzeigen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Get-DlpSiDetectionsReport
[-EndDate <DateTime>]
[-SensitiveType <MultiValuedProperty>]
[<CommonParameters>]
Beschreibung
Für den Zeitraum, den Sie für die Berichterstellung angeben, werden mit dem Cmdlet die folgenden Informationen zurückgegeben:
- Organisation
- Datum
- SensitiveType: Der GUID-Wert des DLP-Typs vertraulicher Informationen. Um den GUID-Wert mit dem Namen des Typs vertraulicher Informationen abzugleichen, ersetzen Sie
<GUID>ihn durch den GUID-Wert, und führen Sie den folgenden Befehl aus:Get-DlpSensitiveInformationType -Identity <GUID>. - DocumentCount: Die Anzahl der Dokumente, die den erkannten Typ vertraulicher Informationen enthalten.
- ProtectionStatus: Werte sind ungeschützt (der Typ vertraulicher Informationen ist in keiner DLP-Richtlinie definiert) oder geschützt (der Typ vertraulicher Informationen ist in einer DLP-Richtlinie definiert).
- DlpComplianceRuleIds: Der GUID-Wert der DLP-Complianceregel, die den Typ vertraulicher Informationen erkannt hat (für die ProtectionStatus-Werte von Protected). Um den GUID-Wert mit dem Namen der DLP-Konformitätsregel abzugleichen, ersetzen Sie
<GUID>ihn durch den GUID-Wert, und führen Sie den folgenden Befehl aus:Get-DlpComplianceRule -Identity <GUID>.
Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.
Beispiele
Beispiel 1
Get-DLPSiDetectionsReport
In diesem Beispiel werden alle DLP-Erkennungen für vertrauliche Informationen zurückgegeben.
Beispiel 2
Get-DLPSiDetectionsReport -SensitiveType 0e9b3178-9678-47dd-a509-37222ca96b42 -EndDate 4/8/2019
Dieses Beispiel gibt Erkennungen für den Typ vertraulicher Informationen 0e9b3178-9678-47dd-a509-37222ca96b42 (EU-Debitkartennummer) während des angegebenen Datumsbereichs zurück.
Parameter
-EndDate
Anwendbar: Exchange Online, Security & Compliance
Der EndDate-Parameter gibt das Enddatum des Datumsbereichs an.
Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben. Sie können entweder nur das Datum oder das Datum und die Uhrzeit angeben. Wenn Sie das Datum und die Uhrzeit eingeben, setzen Sie das den Wert in Anführungszeichen ("), z. B. "09.01.2018 17:00".
Parametereigenschaften
| Typ: | DateTime |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SensitiveType
Anwendbar: Exchange Online, Security & Compliance
Der Parameter SensitiveType filtert die Ergebnisse nach dem angegebenen Typ vertraulicher Informationen. Ein gültiger Wert ist die GUID des Typs vertraulicher Informationen (z. B. 0e9b3178-9678-47dd-a509-37222ca96b42). Führen Sie den folgenden Befehl aus, um den GUID-Wert eines Typs vertraulicher Informationen zu finden: Get-DlpSensitiveInformationType.
Sie können mehrere, durch Kommas getrennte Werte eingeben: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.