New-ComplianceSearch

Questo cmdlet è disponibile in Exchange locale e nel servizio basato su cloud. Alcuni parametri e impostazioni potrebbero essere esclusivi di un ambiente o dell'altro.

Usare il cmdlet New-ComplianceSearch per creare ricerche di conformità in Exchange Server 2016 o versioni successive e nel Portale di conformità di Microsoft Purview. Utilizzare questo cmdlet per definire i criteri di ricerca.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Nota

Nel cloud, questo cmdlet ha i requisiti seguenti:

  • Versione 3.9.0 o successiva del modulo PowerShell di Exchange Online (agosto 2025).
  • Utilizzare il parametro EnableSearchOnlySession quando si esegue il comando Connect-IPPSSession per connettersi a PowerShell per la sicurezza & la conformità.

Sintassi

Default (Impostazione predefinita)

New-ComplianceSearch
    [-Name] <String>
    [-AllowNotFoundExchangeLocationsEnabled <Boolean>]
    [-Case <String>]
    [-Confirm]
    [-ContentMatchQuery <String>]
    [-Description <String>]
    [-ExchangeLocation <String[]>]
    [-ExchangeLocationExclusion <String[]>]
    [-Force]
    [-HoldNames <String[]>]
    [-IncludeOrgContent <Boolean>]
    [-IncludeUserAppContent <Boolean>]
    [-Language <CultureInfo>]
    [-LogLevel <ComplianceJobLogLevel>]
    [-PublicFolderLocation <String[]>]
    [-RefinerNames <String[]>]
    [-SharePointLocation <String[]>]
    [-SharePointLocationExclusion <String[]>]
    [-StatusMailRecipients <String[]>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

Una ricerca di conformità richiede almeno un percorso. Ad esempio, le cassette postali che usano il parametro ExchangeLocation o i siti di SharePoint che usano il parametro SharePointLocation.

Dopo aver creato una ricerca di conformità utilizzando il cmdlet New-ComplianceSearch, si esegue la ricerca utilizzando il cmdlet Start-ComplianceSearch.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

In Exchange locale, questo cmdlet è disponibile nel ruolo Ricerca cassette postali. Per impostazione predefinita, questo ruolo viene assegnato solo al gruppo di ruoli Gestione individuazione.

Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per ulteriori informazioni, vedere Autorizzazioni nel portale di conformità di Microsoft Purview.

Esempio

Esempio 1

New-ComplianceSearch -Name "Hold Project X" -ExchangeLocation "Finance Department"

In questo esempio viene creata una nuova ricerca di conformità denominata Hold-Project X che cerca tutti i membri del gruppo di distribuzione denominato Finance Department. Poiché la ricerca non utilizza il parametro ContentMatchQuery, tutti gli elementi nelle cassette postali vengono cercati.

Esempio 2

New-ComplianceSearch -Name "Hold-Tailspin Toys" -ExchangeLocation "Research Department" -ContentMatchQuery "'Patent' AND 'Project Tailspin Toys'"

In questo esempio viene creata una nuova ricerca di conformità denominata Hold-Tailspin Toys che cerca tutti i membri del gruppo di distribuzione denominato Research Department. Poiché la ricerca utilizza il parametro ContentMatchQuery, solo i messaggi che soddisfano la query vengono cercati.

Esempio 3

New-ComplianceSearch -Name "AnnBeebe-InactiveMailbox" -ExchangeLocation .annb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

Questo esempio consente di creare una nuova ricerca di conformità denominata AnnBeebe-InactiveMailbox, la quale ricerca una cassetta postale inattiva e restituisce tutti gli elementi in essa presenti. Per cercare le cassette postali inattive, è necessario utilizzare l'indirizzo SMTP primario preceduto da un punto (".") È inoltre necessario includere il parametro AllowNotFoundExchangeLocationsEnabled in modo che la ricerca non tenti di convalidare l'esistenza della cassetta postale inattiva.

Parametri

-AllowNotFoundExchangeLocationsEnabled

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro AllowNotFoundExchangeLocationsEnabled consente di specificare se includere cassette postali diverse dalle cassette postali degli utenti normali nella ricerca di conformità. I valori validi sono:

  • $true: la ricerca non tenta di convalidare l'esistenza della cassetta postale prima di procedere. Questo valore è obbligatorio se si vuole eseguire la ricerca nelle cassette postali che non vengono risolte come cassette postali normali.
  • $false: la ricerca tenta di convalidare l'esistenza della cassetta postale prima di procedere. Se si specifica una cassetta postale che non è una cassetta postale dell'utente normale, la ricerca avrà esito negativo. Questo è il valore predefinito.

I tipi di cassetta postale interessati dal valore di questo parametro includono:

  • Cassette postali inattive
  • Utenti senza licenza di Exchange Online che usano applicazioni di Office
  • Utenti guest di Microsoft 365
  • Utenti locali la cui identità è sincronizzata con l'organizzazione di Microsoft 365

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Case

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro Case consente di specificare il nome di un caso Standard di eDiscovery a cui associare la nuova ricerca di conformità. Se il valore contiene spazi è necessario racchiuderlo tra virgolette.

Non è possibile usare questo parametro per creare ricerche di conformità associate a casi di eDiscovery Premium.

Se il parametro Name contiene spazi, il valore del parametro ExchangeLocation viene cancellato quando si utilizza il parametro Case.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ContentMatchQuery

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro ContentMatchQuery consente di specificare un filtro di ricerca dei contenuti.

Questo parametro utilizza una stringa di ricerca di testo o una query formattata tramite il linguaggio KQL (Keyword Query Language). Per altre informazioni, vedere Informazioni di riferimento sulla sintassi di Keyword Query Language (KQL) e Query chiave e condizioni di ricerca per eDiscovery.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Description

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro Description consente di specificare una descrizione facoltativa per la ricerca di conformità. Se il valore contiene spazi è necessario racchiuderlo tra virgolette.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExchangeLocation

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro ExchangeLocation consente di specificare le cassette postali da includere. I valori validi sono:

  • Una cassetta postale per utente normale. L'inclusione di altri tipi di cassette postali (ad esempio, cassette postali inattive o utenti guest di Microsoft 365) è controllata dal parametro AllowNotFoundExchangeLocationsEnabled.
  • Una cassetta postale
  • Valore All per tutte le cassette postali. È possibile utilizzare questo valore solo singolarmente.

Per specificare una cassetta postale o un gruppo di distribuzione, usare l'indirizzo di posta elettronica. È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ExchangeLocationExclusion

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Questo parametro è funzionale solo in Exchange locale.

Questo parametro specifica le cassette postali da escludere quando si utilizza il valore All per il parametro ExchangeLocation. I valori validi sono:

  • Il parametro ExchangeLocation specifica le cassette postali da includere nel criterio. I valori validi sono:
  • Una cassetta postale

Per specificare una cassetta postale o un gruppo di distribuzione, usare l'indirizzo di posta elettronica. È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Force

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

L'interruttore di forza nasconde i messaggi di avviso o di conferma. Con questa opzione non è necessario specificare alcun valore.

È possibile utilizzare questa opzione per eseguire attività a livello di programmazione, se la richiesta di un input amministrativo è inappropriata.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-HoldNames

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro HoldNames consente di specificare i percorsi di contenuto bloccati nel caso di eDiscovery specificato in cui viene eseguita la ricerca. Si utilizza il valore All per questo parametro. È inoltre necessario specificare il nome di un caso di eDiscovery usando il parametro Case.

Inoltre, se un percorso di contenuto è stato inserito in un blocco maiuscole/minuscole basato su query, durante l'esecuzione della ricerca di conformità vengono cercati solo gli elementi bloccati. Ad esempio, se un utente è stato archiviato in un caso basato su query che conserva gli elementi inviati o creati prima di una data specifica, verranno cercati solo tali elementi utilizzando i criteri di ricerca specificati dalla ricerca di conformità.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IncludeOrgContent

Applicabile: Sicurezza & conformità

{{ Fill IncludeOrgContent Description }}

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IncludeUserAppContent

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro IncludeUserAppContent specifica che si vogliono cercare nel percorso di archiviazione basato su cloud gli utenti che non hanno un normale account utente di Microsoft 365 nell'organizzazione. Questi tipi di utenti includono gli utenti senza licenza di Exchange Online che usano applicazioni di Office, gli utenti guest di Microsoft 365 e gli utenti locali la cui identità è sincronizzata con l'organizzazione di Microsoft 365. I valori validi sono:

  • $true: La posizione di archiviazione basata su cloud per gli utenti specificati nel parametro ExchangeLocation sono inclusi nella ricerca. Se si utilizza il valore All per il parametro ExchangeLocation, nella ricerca viene incluso il percorso di archiviazione basato sul cloud per qualsiasi utente guest o locale.
  • $false: il percorso di archiviazione basato su cloud per gli utenti specificati nel parametro ExchangeLocation non è incluso nella ricerca. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Language

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro Language consente di specificare la lingua per la ricerca di conformità.

L'input valido per questo parametro è un valore di codice delle impostazioni cultura supportato dalla classe CultureInfo di Microsoft .NET Framework. Ad esempio, da-DK per il danese o ja-JP per il giapponese. Per altre informazioni, vedere Classe CultureInfo.

Proprietà dei parametri

Tipo:CultureInfo
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-LogLevel

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:ComplianceJobLogLevel
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Name

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Il parametro Name consente di specificare il nome della ricerca di conformità. Se il valore contiene spazi è necessario racchiuderlo tra virgolette.

Non utilizzare spazi nel valore di questo parametro se si prevede di usare il parametro Case. Se il parametro Name contiene spazi, il valore del parametro ExchangeLocation viene cancellato quando si utilizza il parametro Case.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PublicFolderLocation

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro PublicFolderLocation consente di specificare che si desidera includere tutte le cartelle pubbliche nella ricerca. Si utilizza il valore All per questo parametro.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RefinerNames

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SharePointLocation

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Il parametro SharePointLocation consente di specificare i siti di SharePoint da includere. È possibile identificare il sito mediante il relativo valore URL oppure utilizzare il valore All per includere tutti i siti.

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SharePointLocationExclusion

Applicabile: Sicurezza & conformità

Questo parametro è disponibile solamente nel servizio basato su cloud.

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-StatusMailRecipients

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Questo parametro è disponibile solo in Exchange locale.

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.