Start-HistoricalSearch

Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.

Verwenden Sie das Cmdlet Start-HistoricalSearch, um eine neue historische Suche zu starten.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Start-HistoricalSearch
    -EndDate <DateTime>
    -ReportTitle <String>
    -ReportType <HistoricalSearchReportType>
    -StartDate <DateTime>
    [-BlockStatus <String>]
    [-CompressFile <Boolean>]
    [-ConnectorType <String>]
    [-DeliveryStatus <String>]
    [-Direction <MessageDirection>]
    [-DLPPolicy <MultiValuedProperty>]
    [-EncryptionTemplate <String>]
    [-EncryptionType <String>]
    [-Locale <CultureInfo>]
    [-MessageID <MultiValuedProperty>]
    [-NetworkMessageID <MultiValuedProperty>]
    [-NotifyAddress <MultiValuedProperty>]
    [-OriginalClientIP <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-SmtpSecurityError <String>]
    [-TLSUsed <String>]
    [-TransportRule <MultiValuedProperty>]
    [-Url <String>]
    [<CommonParameters>]

Beschreibung

Eine Verlaufssuche bietet Nachrichtenablaufverfolgung und Berichtsdetails in einer CSV-Datei (Comma-separated value) für Nachrichten, die je nach Umgebung zwischen 1 und 4 Stunden bis 90 Tage alt sind. Sie können maximal 250 historische Suchvorgänge in einem Zeitraum von 24 Stunden einreichen. Sie erhalten eine Warnung, wenn Sie sich dem täglichen Kontingent nähern. Abgebrochene Suchvorgänge werden auf das tägliche Kontingent angerechnet. Außerdem gibt es in jeder CSV-Datei ein Limit von 100000 Ergebnissen oder Zeilen.

Wenn Sie eine Verteilergruppe angeben, werden möglicherweise nicht alle Nachrichten in den Ergebnissen zurückgegeben. Um sicherzustellen, dass alle Nachrichten zurückgegeben werden, geben Sie den einzelnen Empfänger an.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Obwohl in diesem Artikel alle Parameter für das Cmdlet aufgeführt sind, haben Sie möglicherweise keinen Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

Start-HistoricalSearch -ReportTitle "Fabrikam Search" -StartDate 1/1/2023 -EndDate 1/7/2023 -ReportType MessageTrace -SenderAddress michelle@fabrikam.com -NotifyAddress chris@contoso.com

Dieses Beispiel startet eine neue historische Suche namens "Fabrikam-Suche", die die folgenden Eigenschaften aufweist:

  • Datumsbereich: 1. Januar 2023 bis 6. Januar 2023 Da wir keine Tageszeit angeben, wird der Wert 0:00 AM verwendet. In diesem Beispiel entspricht der Datumsbereich -StartDate "1.1.2023 0:00 Uhr" -EndDate "7.1.2023 0:00 Uhr"
  • Berichtstyp: Nachrichtenablaufverfolgung
  • Absenderadresse: michelle@fabrikam.com
  • Interne Benachrichtigungs-E-Mail-Adresse: chris@contoso.com

Parameter

-BlockStatus

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der BlockStatus-Parameter filtert die Ergebnisse in OutboundSecurityReport-Berichten nach dem Status von extern gesendeten Nachrichten, aufgrund von Sicherheitsüberprüfungen blockierten Nachrichten oder erfolgreich gesendeten Nachrichten.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CompressFile

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

{{ Fill CompressFile Description }}

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ConnectorType

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter ConnectorType filtert die Ergebnisse in ConnectorReport-Berichten nach dem Connectortyp. Gültige Werte sind:

  • Lokal
  • Partner
  • NoConnector

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DeliveryStatus

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter DeliveryStatus filtert die Ergebnisse nach dem Status der Nachricht. Einer der folgenden Werte kann verwendet werden:

  • Zugestellt
  • Erweitert
  • Fehlgeschlagen

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Direction

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter Direction filtert die Ergebnisse nach der Richtung der Nachricht. Gültige Werte sind:

  • Alle: Ein- und ausgehende Nachrichten.
  • Empfangen: Nur eingehende Nachrichten.
  • Gesendet: Nur ausgehende Nachrichten.

Parametereigenschaften

Typ:MessageDirection
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DLPPolicy

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der DLPPolicy-Parameter filtert die Ergebnisse nach dem Namen der DLP-Richtlinie, die auf die Nachricht angewendet wurde. Sie können mehrere DLP-Richtlinien angeben, die durch Kommas getrennt sind.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EncryptionTemplate

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

{{ Ausfüllen EncryptionTemplate Beschreibung }}

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EncryptionType

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

{{ Fill EncryptionType Description }}

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EndDate

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der EndDate-Parameter gibt das Enddatum des Datumsbereichs an.

Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben. Sie können entweder nur das Datum oder das Datum und die Uhrzeit angeben. Wenn Sie das Datum und die Uhrzeit eingeben, setzen Sie das den Wert in Anführungszeichen ("), z. B. "09.01.2018 17:00".

Wenn Sie die Tageszeit nicht angeben, wird der Standardwert 0:00 AM verwendet. Beispielsweise ist der Wert 31.12.2022 in Wirklichkeit "31.12.2022 0:00 Uhr", was bedeutet, dass keine Daten vom 31.12.2022 enthalten sind (nur Daten vom 30.12.2022 sind enthalten).

Außerdem müssen Sie mindestens einen der folgenden Parameter in dem Befehl verwenden: MessageID, RecipientAddress, oder SenderAddress.

Parametereigenschaften

Typ:DateTime
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Locale

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter "Gebietsschema" filtert die Ergebnisse nach dem Gebietsschema der Nachricht.

Gültige Eingabe für diesen Parameter ist ein unterstützter Kulturcodewert aus der Microsoft .NET Framework CultureInfo-Klasse. Beispiel: da-DK für Dänisch oder ja-JP für Japanisch. Weitere Informationen finden Sie unter CultureInfo-Klasse.

Parametereigenschaften

Typ:CultureInfo
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-MessageID

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der MessageId-Parameter filtert die Ergebnisse nach derMessage-ID-Kopfzeile der Nachricht. Dieser Wert wird auch Client-ID genannt. Das Format der Message-ID hängt von dem Messagingserver ab, der die Nachricht gesendet hat. Der Wert muss für jede Nachricht eindeutig sein. Allerdings erstellen nicht alle Messagingserver Werte für die Message-ID auf dieselbe Weise. Achten Sie darauf, die vollständige Nachrichten-ID-Zeichenfolge (die spitze Klammern enthalten kann) einzuschließen und den Wert in Anführungszeichen (z. B. "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com") einzuschließen.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-NetworkMessageID

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter NetworkMessageId filtert die Einträge im Nachrichtenverfolgungsprotokoll nach dem Wert des Felds NetworkMessageId. Dieses Feld enthält einen eindeutigen Nachrichten-ID-Wert, der für Kopien der Nachricht, die aufgrund von Verzweigung oder Verteilergruppenerweiterung erstellt werden können, beibehalten wird. Ein Beispielwert ist „1341ac7b13fb42ab4d4408cf7f55890f“.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-NotifyAddress

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter NotifyAddress gibt die E-Mail-Adressen interner Empfänger an, die benachrichtigt werden sollen, wenn die historische Suche abgeschlossen ist. Die E-Mail-Adresse muss sich in einer akzeptierten Domäne befinden, die für Ihre organization konfiguriert ist. Sie können mehrere E-Mail-Adressen eingeben, getrennt durch Kommas.

Um die Ergebnisse der Verlaufssuche anzuzeigen, müssen Sie mindestens eine E-Mail-Adresse für den Parameter NotifyAddress angeben. Andernfalls müssen Sie im Exchange Admin Center unter Nachrichtenfluss> auf die abgeschlosseneNachrichtenablaufverfolgung klicken.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-OriginalClientIP

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter OriginalClientIP filtert die Ergebnisse nach der ursprünglichen IP-Adresse der Nachricht. Bei eingehenden Nachrichten ist der OriginalClientIP-Wert die IP-Adresse des Absenders. Bei ausgehenden Nachrichten ist der OriginalClientIP-Wert die IP-Adresse des externen SMTP-Servers, der die Nachricht empfangen hat.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RecipientAddress

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der RecipientAddress-Parameter filtert die Ergebnisse nach der E-Mail-Adresse des Empfängers. Es können mehrere Werte durch Kommata getrennt angegeben werden. Die maximale Anzahl von Adressen beträgt 100.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:True
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ReportTitle

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der ReportTitle-Parameter gibt einen beschreibenden Namen für die historische Suche an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Außerdem müssen Sie mindestens einen der folgenden Parameter in dem Befehl verwenden: MessageID, RecipientAddress, oder SenderAddress.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ReportType

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der ReportType-Parameter gibt den Typ der historischen Suche an, die Sie durchführen möchten. Einer der folgenden Werte kann verwendet werden:

  • ATPReport: Defender für Office 365-Dateitypbericht und Defender für Office 365-Bericht zur Nachrichtendisposition
  • ConnectorReport: Bericht über eingehende/ausgehende Nachrichten.
  • DLP: Bericht zur Verhinderung von Datenverlust.
  • MessageTrace: Bericht zur Nachrichtenablaufverfolgung.
  • MessageTraceDetail: Bericht zu Nachrichtenablaufverfolgungsdetails.
  • OutboundSecurityReport: Sicherheitsbericht für ausgehende Nachricht während der Übertragung.
  • P2SenderAttribution: P2 Bericht zur Absenderzuordnung.
  • SPAM: Bericht über die SPAM-Entdeckung.
  • Spoof: Spoof-E-Mail-Bericht.
  • TransportRule: Bericht über Transport- oder Nachrichtenflussregeln.
  • UnifiedDLP: Bericht zur Verhinderung von einheitlichem Datenverlust.

Außerdem müssen Sie mindestens einen der folgenden Parameter in dem Befehl verwenden: MessageID, RecipientAddress, oder SenderAddress.

Parametereigenschaften

Typ:HistoricalSearchReportType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SenderAddress

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der SenderAddress-Parameter filtert die Ergebnisse nach der E-Mail-Adresse des Absenders. Es können mehrere Werte durch Kommata getrennt angegeben werden. Die maximale Anzahl von Adressen beträgt 100.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SmtpSecurityError

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der Parameter SmtpSecurityError filtert die Ergebnisse in OutboundSecurityReport-Berichten nach dem Fehlertyp der blockierten Nachrichten, wenn sie extern gesendet werden.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-StartDate

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der StartDate-Parameter gibt das Startdatum und die Uhrzeit des Datumsbereichs an.

Verwenden Sie das unter "Regionale Einstellungen" definierte kurze Datumsformat für den Computer, auf dem der Befehl ausgeführt wird. Wenn der Computer beispielsweise für die Verwendung des kurzen Datumsformats MM/TT/JJJJ konfiguriert ist, geben Sie 01.09.2018 ein, um den 1. September 2018 anzugeben. Sie können entweder nur das Datum oder das Datum und die Uhrzeit angeben. Wenn Sie das Datum und die Uhrzeit eingeben, setzen Sie das den Wert in Anführungszeichen ("), z. B. "09.01.2018 17:00".

Parametereigenschaften

Typ:DateTime
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-TLSUsed

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der TLSUsed-Parameter filtert die Ergebnisse in ConnectorReport-Berichten nach der TLS-Version. Gültige Werte sind:

  • Kein TLS
  • TLS1.2
  • TLS1.3

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TransportRule

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

Der TransportRule-Parameter filtert die Ergebnisse nach dem Namen der Exchange-Nachrichtenflussregel (auch als Transportregel bezeichnet), die auf die Nachricht angewendet wurde. Sie können mehrere Transportregeln angeben, die durch Kommas getrennt sind.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Url

Anwendbar: Exchange Online, integriertes Sicherheits-Add-On für lokale Postfächer

{{ Beschreibung der Fill Url }}

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.

Eingaben

Input types

Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.

Ausgaben

Output types

Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.