Get-DlpSiDetectionsReport

Dieses Cmdlet ist nur im Security & Compliance Center-PowerShell verfügbar. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.

Hinweis: Dieses Cmdlet wird zurückgezogen. Verwenden Sie das Cmdlet Export-ActivityExplorerData, um DLP-Informationen anzuzeigen. Daten aus Export-ActivityExplorerData sind mit denen des zurückgezogenen Get-DlpIncidentDetailReport Cmdlets identisch.

Verwenden Sie das Cmdlet Get-DlpSiDetectionsReport, um Informationen über die Erkennung vertraulicher Datentypen (Data Loss Prevention, DLP) im Microsoft Purview-Complianceportal für die letzten 90 Tage anzuzeigen.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Get-DlpSiDetectionsReport
    [-EndDate <DateTime>]
    [-SensitiveType <MultiValuedProperty>]
    [<CommonParameters>]

Beschreibung

Für den Zeitraum, den Sie für die Berichterstellung angeben, werden mit dem Cmdlet die folgenden Informationen zurückgegeben:

  • Organisation
  • Datum
  • SensitiveType: Der GUID-Wert des DLP-Typs vertraulicher Informationen. Um den GUID-Wert mit dem Namen des Typs vertraulicher Informationen abzugleichen, ersetzen Sie <GUID> ihn durch den GUID-Wert, und führen Sie den folgenden Befehl aus: Get-DlpSensitiveInformationType -Identity <GUID>.
  • DocumentCount: Die Anzahl der Dokumente, die den erkannten Typ vertraulicher Informationen enthalten.
  • ProtectionStatus: Werte sind ungeschützt (der Typ vertraulicher Informationen ist in keiner DLP-Richtlinie definiert) oder geschützt (der Typ vertraulicher Informationen ist in einer DLP-Richtlinie definiert).
  • DlpComplianceRuleIds: Der GUID-Wert der DLP-Complianceregel, die den Typ vertraulicher Informationen erkannt hat (für die ProtectionStatus-Werte von Protected). Um den GUID-Wert mit dem Namen der DLP-Konformitätsregel abzugleichen, ersetzen Sie <GUID> ihn durch den GUID-Wert, und führen Sie den folgenden Befehl aus: Get-DlpComplianceRule -Identity <GUID>.

Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.

Beispiele

Beispiel 1

Get-DLPSiDetectionsReport

In diesem Beispiel werden alle DLP-Erkennungen für vertrauliche Informationen zurückgegeben.

Beispiel 2

Get-DLPSiDetectionsReport -SensitiveType 0e9b3178-9678-47dd-a509-37222ca96b42 -EndDate 4/8/2019

Dieses Beispiel gibt Erkennungen für den Typ vertraulicher Informationen 0e9b3178-9678-47dd-a509-37222ca96b42 (EU-Debitkartennummer) während des angegebenen Datumsbereichs zurück.

Parameter

-EndDate

Anwendbar: Exchange Online, Security & Compliance

Der EndDate-Parameter gibt das Enddatum des Datumsbereichs an.

Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben. Sie können entweder nur das Datum oder das Datum und die Uhrzeit angeben. Wenn Sie das Datum und die Uhrzeit eingeben, setzen Sie das den Wert in Anführungszeichen ("), z. B. "09.01.2018 17:00".

Parametereigenschaften

Typ:DateTime
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SensitiveType

Anwendbar: Exchange Online, Security & Compliance

Der Parameter SensitiveType filtert die Ergebnisse nach dem angegebenen Typ vertraulicher Informationen. Ein gültiger Wert ist die GUID des Typs vertraulicher Informationen (z. B. 0e9b3178-9678-47dd-a509-37222ca96b42). Führen Sie den folgenden Befehl aus, um den GUID-Wert eines Typs vertraulicher Informationen zu finden: Get-DlpSensitiveInformationType.

Sie können mehrere, durch Kommas getrennte Werte eingeben: "Value1","Value2",..."ValueN".

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.