New-ComplianceSecurityFilter
Questo cmdlet funziona solo in PowerShell per la sicurezza & la conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.
Usare il cmdlet New-ComplianceSecurityFilter per creare filtri di sicurezza per la conformità nel Portale di conformità di Microsoft Purview. Questi filtri consentono agli utenti specificati di eseguire ricerche solo in un sottoinsieme di cassette postali e siti di SharePoint o OneDrive nell'organizzazione di Microsoft 365.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
New-ComplianceSecurityFilter
-Action <ComplianceSecurityFilterActionType>
-FilterName <String>
-Users <MultiValuedProperty>
[-Confirm]
[-Description <String>]
[-Filters <MultiValuedProperty>]
[-Region <String>]
[-WhatIf]
[<CommonParameters>]
Descrizione
I filtri di sicurezza per la conformità funzionano con le ricerche di conformità nel Portale di conformità di Microsoft Purview (*-ComplianceSearch cmdlet), non con In-Place ricerche di eDiscovery in Exchange Online (*-MailboxSearch cmdlet).
Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per ulteriori informazioni, vedere Autorizzazioni nel portale di conformità di Microsoft Purview.
Esempio
Esempio 1
New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All
In questo esempio l'utente annb può eseguire tutte le azioni di ricerca di conformità solo per le cassette postali in Canada. Il filtro utilizza il codice paese ISO 3166-1.
Esempio 2
New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All
Questo esempio consente ai membri del gruppo di ruoli US Discovery Managers di eseguire tutte le azioni di ricerca di conformità solo sulle cassette postali negli Stati Uniti.
Esempio 3
New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All
In questo esempio l'utente può eseguire tutte le azioni di ricerca di conformità solo sui messaggi di posta elettronica inviati durante l'anno solare 2018.
Esempio 4
New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All
In questo esempio l'utente può eseguire tutte le azioni di ricerca di conformità sui documenti modificati l'ultima volta nell'anno solare 2018.
Esempio 5
New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All
In questo esempio l'utente non può eseguire azioni di ricerca di conformità in qualsiasi cassetta postale dell'organizzazione.
Parametri
-Action
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro Action specifica il tipo di azione di ricerca a cui viene applicato il filtro. I valori validi sono:
- Esporta: il filtro viene applicato quando si esportano i risultati della ricerca o quando vengono preparati per l'analisi in eDiscovery Premium.
- Anteprima: il filtro viene applicato durante l'anteprima dei risultati della ricerca.
- Eliminazione: il filtro viene applicato durante l'eliminazione dei risultati della ricerca. La modalità di eliminazione degli elementi è controllata dal valore del parametro PurgeType nel cmdlet New-ComplianceSearchAction. Il valore predefinito è SoftDelete, il che significa che gli elementi eliminati possono essere recuperati dagli utenti fino al termine del periodo di conservazione degli elementi eliminati.
- Ricerca: il filtro viene applicato durante l'esecuzione di una ricerca.
- Search: il filtro viene applicato durante l'esecuzione di una ricerca.
Proprietà dei parametri
| Tipo: | ComplianceSecurityFilterActionType |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Confirm
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Description
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro Description consente di specificare una descrizione per il filtro di sicurezza di conformità. La lunghezza massima è 256 caratteri. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-FilterName
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro FilterName consente di specificare il nome per il filtro di sicurezza di conformità. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Filters
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro Filters consente di specificare i criteri di ricerca per il filtro di sicurezza di conformità. I filtri vengono applicati agli utenti specificati dal parametro Users. È possibile creare tre diverse tipologie di filtri:
- Filtro cassetta postale: specifica le cassette postali in cui gli utenti assegnati possono eseguire la ricerca. La sintassi valida è
Mailbox_<MailboxPropertyName>, dove<MailboxPropertyName>è un valore di proprietà della cassetta postale. Ad esempio,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'"consente agli utenti di eseguire ricerche solo nelle cassette postali che contengono il valore OttawaUsers nella proprietà CustomAttribute10. Per un elenco delle proprietà delle cassette postali supportate, vedere Proprietà filtrabili per il parametro RecipientFilter. - Filtro contenuto cassetta postale: specifica il contenuto della cassetta postale che gli utenti assegnati possono cercare. La sintassi valida è
MailboxContent_<SearchablePropertyName>, dove<SearchablePropertyName>specifica una proprietà Keyword Query Language (KQL) che può essere specificata in una ricerca di conformità. Ad esempio,"MailboxContent_Recipients -like 'contoso.com'"consente agli utenti di cercare solo i messaggi inviati a destinatari nel dominio contoso.com. Per un elenco delle proprietà di posta elettronica ricercabili, vedere Query con parole chiave per eDiscovery. - Sito e filtro contenuto sito: è possibile creare due filtri correlati al sito di SharePoint e OneDrive:
Site_<SearchableSiteProperty>(specifica le proprietà correlate al sito. Ad esempio,"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'"consente agli utenti di cercare solo il contenuto dellahttps://contoso.sharepoint.com/sites/doctorsraccolta siti) eSiteContent_<SearchableSiteProperty>(specifica le proprietà correlate al contenuto. Ad esempio,"SiteContent_FileExtension -eq 'docx'"consente agli utenti di cercare solo documenti di Word). Per un elenco delle proprietà del sito in cui è possibile eseguire la ricerca, vedere Panoramica delle proprietà sottoposte a ricerca per indicizzazione e gestite in Server SharePoint. Le proprietà contrassegnate con Sì nella colonna Disponibile per query possono essere utilizzate per creare un filtro dei siti o dei contenuti dei siti.
È possibile specificare più filtri dello stesso tipo. Ad esempio, "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".
È necessario creare un filtro per le autorizzazioni di ricerca per impedire esplicitamente agli utenti di eseguire ricerche in qualsiasi percorso di contenuto in uno specifico servizio Microsoft 365 (ad esempio, impedendo a un utente di eseguire ricerche nelle cassette postali di Exchange o nei siti di SharePoint). In altre parole, la creazione di un filtro delle autorizzazioni di ricerca che consenta a un utente di eseguire ricerche in tutti i siti di SharePoint nell'organizzazione non impedisce all'utente di eseguire ricerche nelle cassette postali. Ad esempio, per consentire a un amministratore di SharePoint di eseguire ricerche solo nei siti di SharePoint, è necessario creare un filtro che impedisca la ricerca nelle cassette postali, come descritto nell'esempio 5. Analogamente, per consentire a un amministratore di Exchange di cercare solo nelle cassette postali, è necessario creare un filtro che impedisca di eseguire ricerche nei siti.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Region
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro Region specifica la posizione satellite in cui i tenant multi-geografici possono eseguire ricerche di eDiscovery. I valori validi sono:
- APC: Asia-Pacific
- AUS: Australia
- CAN: Canada
- EUR: Europa, Medio Oriente, Africa
- FRA: Francia
- GBR: Regno Unito
- IND: India
- JPN: Giappone
- LAM: America Latina
- NAM: America del Nord
Se non si usa questo parametro in un tenant con più aree geografiche, le ricerche di eDiscovery vengono eseguite nella posizione centrale.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Users
Applicabile: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Sicurezza & Conformità
Il parametro Users consente di specificare l'utente che visualizza questo filtro applicato alle ricerche. I valori validi sono:
- Uno o più utenti: identificare gli utenti in base al loro alias o indirizzo e-mail. È possibile specificare più valori separati da virgole.
- Il valore Tutto: assegna il filtro a tutti gli utenti. È possibile utilizzare questo valore solo singolarmente.
- Uno o più gruppi di ruoli: identificare il gruppo di ruoli in base al nome. È possibile specificare più valori separati da virgole.
Non è possibile specificare gruppi di distribuzione con questo parametro.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Il parametro WhatIf non funziona in PowerShell per sicurezza e conformità.
L'opzione WhatIf mostra le operazioni eseguite dal comando senza apportare modifiche. Con questa opzione non è necessario specificare alcun valore.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.