Check-PurviewConfig

Questo cmdlet è disponibile solo in PowerShell per sicurezza e conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.

Usare il cmdlet Check-PurviewConfig per convalidare e rivedere le impostazioni di configurazione dell'organizzazione in Microsoft Purview.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Check-PurviewConfig

    [[-CaseHoldPolicyNameOrId] <String>]
    [[-CaseId] <String>]
    [[-Component] <PurviewConfigComponent>]
    [-Confirm]
    [[-DateTimeUTC] <String>]
    [[-DeviceName] <String>]
    [[-File] <String>]
    [[-FileAsBytes] <Byte[]>]
    [[-IncidentId] <String>]
    [[-ItemId] <String>]
    [[-MessageId] <String>]
    [[-Organization] <OrganizationIdParameter>]
    [[-PolicyName] <String>]
    [-RecipientAddress]
    [[-RecordId] <String>]
    [[-RuleName] <String>]
    [[-SenderAddress] <SmtpAddress>]
    [[-SharepointItemUniqueId] <String>]
    [[-SharepointSiteId] <String>]
    [[-SiteUrl] <String>]
    [[-SitIdentity] <String>]
    [[-TestCases] <String[]>]
    [[-Theme] <PurviewConfigTheme>]
    [[-UserPrincipalName] <SmtpAddress>]
    [-WhatIf]
    [[-Workload] <String>]
    [<CommonParameters>]

Descrizione

Utilizzare il cmdlet Check-PurviewConfig per eseguire test case di diagnostica di Microsoft Information Protection per l'organizzazione e controllare i risultati.

Gli amministratori con il ruolo Configurazione organizzazione assegnato dispongono delle autorizzazioni necessarie per eseguire questo cmdlet.

Per altre informazioni sulle autorizzazioni del ruolo di amministratore in Microsoft Entra ID, vedere ID modello di ruolo.

Importante

Microsoft sostiene con forza il principio del privilegio minimo. Assegnare agli account solo le autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e rafforzare la protezione complessiva dell'organizzazione. L'amministratore globale è un ruolo con privilegi elevati che in genere si limita agli scenari di emergenza o quando non è possibile usare un ruolo diverso.

Esempio

Esempio 1

Check-PurviewConfig

Questo esempio esegue tutti i test case di Microsoft Information Protection che non richiedono parametri aggiuntivi.

Esempio 2

Check-PurviewConfig -Component Encryption

Questo esempio esegue tutti i test case per il componente di crittografia.

Esempio 3

Check-PurviewConfig -Component Encryption -Theme LicenseAvailability

Questo esempio esegue tutti i casi per il tema LicenseAvailability nel componente di crittografia.

Esempio 4

Check-PurviewConfig -TestCases "MipLabels_EnabledEntities_ScopedLabels" -UserPrincipalName sathya@contoso.onmicrosoft.com

In questo esempio viene eseguito il test case denominato MipLabels_EnabledEntities_ScopedLabels, che richiede un valore UserPrincipalName.

Esempio 5

Check-PurviewConfig -TestCases "MipLabels_EnabledEntities_ScopedLabels","MipLabels_EnabledEntities_CompareSyncStatus" -UserPrincipalName sathya@contoso.onmicrosoft.com

In questo esempio vengono eseguiti i test case specificati. Per il test case MipLabels_EnabledEntities_ScopedLabels è necessario un valore UserPrincipalName.

Parametri

-CaseHoldPolicyNameOrId

Applicabile: Sicurezza & conformità

{{ Fill CaseHoldPolicyNameOrId Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:0
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CaseId

Applicabile: Sicurezza & conformità

{{ Fill CaseId Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Component

Applicabile: Sicurezza & conformità

Il parametro Component specifica il componente da analizzare nel test case. I valori validi sono:

  • DLP
  • DLPAlerts
  • Crittografia
  • MIPLabels

Proprietà dei parametri

Tipo:PurviewConfigComponent
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:0
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Sicurezza & conformità

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DateTimeUTC

Applicabile: Sicurezza & conformità

DateTimeUTC specifica la data-ora del test case in formato UTC (Coordinated Universal Time). Ad esempio, "2025-06-05 14:30:00".

Questo parametro è obbligatorio per i valori TestCase seguenti:

  • DlpAlerts_CheckAlertsCreated
  • DlpAlerts_FindAlertForActivity

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DeviceName

Applicabile: Sicurezza & conformità

{{ Fill DeviceName Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:2
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-File

Applicabile: Sicurezza & conformità

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:2
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-FileAsBytes

Applicabile: Sicurezza & conformità

{{ Fill FileAsBytes Description }}

Proprietà dei parametri

Tipo:

Byte[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:4
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IncidentId

Applicabile: Sicurezza & conformità

Il parametro IncidentId consente di specificare l'evento imprevisto da analizzare nel test case.

È possibile trovare un valore per questo parametro nelle ricerche nel log di controllo filtrate in base all'operazione DLPRuleMatch nella proprietà IncidentId.

Questo parametro è obbligatorio per il valore TestCases DlpAlerts_FindAlertForActivity.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:3
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ItemId

Applicabile: Sicurezza & conformità

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:4
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MessageId

Applicabile: Sicurezza & conformità

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:5
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Organization

Applicabile: Sicurezza & conformità

{{ Riempi la descrizione dell'organizzazione }}

Proprietà dei parametri

Tipo:OrganizationIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:10
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyName

Applicabile: Sicurezza & conformità

{{ Fill PolicyName Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:8
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RecipientAddress

Applicabile: Sicurezza & conformità

{{ Fill DestinatarioDescrizione }}

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:9
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RecordId

Applicabile: Sicurezza & conformità

Il parametro RuleName consente di specificare il record da analizzare nel test case.

È possibile trovare un valore per questo parametro in Esplora attività filtrato in base al tipo di attività DLPRuleMatch nella proprietà RecordId.

Questo parametro è facoltativo con il valore TestCases DlpAlerts_FindAlertForActivity.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:6
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RuleName

Applicabile: Sicurezza & conformità

Il parametro RuleName specifica la regola DLP da analizzare nel test case.

Questo parametro è facoltativo con il valore TestCases DlpAlerts_CheckAlertsCreated.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:7
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SenderAddress

Applicabile: Sicurezza & conformità

{{ Fill SenderAddress Description }}

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:12
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SharepointItemUniqueId

Applicabile: Sicurezza & conformità

{{ Fill SharepointItemUniqueId Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:13
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SharepointSiteId

Applicabile: Sicurezza & conformità

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:14
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SiteUrl

Applicabile: Sicurezza & conformità

{{ Riempi la descrizione dell'URL del sito }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:15
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SitIdentity

Applicabile: Sicurezza & conformità

{{ Riempimento Descrizione SitIdentity }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:16
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TestCases

Applicabile: Sicurezza & conformità

Il parametro TestCases consente di specificare il nome del test case da analizzare. I test case disponibili e i relativi parametri richiesti sono descritti nell'elenco seguente:

  • Encryption_EvaluationDetails: convalida i dettagli di valutazione della crittografia dei messaggi di posta elettronica. Non sono necessari altri parametri. Esegue Test-IRMConfiguration cmdlet come parte dei controlli.
  • Encryption_LicenseAvailability: controlla le configurazioni di crittografia della posta elettronica. Non sono necessari altri parametri. Esegue Get-IRMConfiguration, Get-RMSTemplate, Get-TransportRule e Get-JournalRule cmdlet come parte dei controlli.
  • MipLabels_EnabledEntities_ScopedLabels: mostra le etichette e le impostazioni di etichetta che si applicano a un utente. Richiede il parametro UserPrincipalName. Esegue Get-Label e Get-LabelPolicy cmdlet come parte dei controlli.
  • MipLabels_LicenseAvailability: verifica se la funzionalità Etichetta MIP è abilitata. Non sono necessari altri parametri.
  • DlpAlerts_CheckAlertsCreated: convalida la configurazione della regola DLP per gli avvisi creati negli ultimi 5 giorni. Richiede il parametro DateTimeUTC. Il parametro RuleName è facoltativo.
  • DlpAlerts_FindAlertForActivity: identifica gli avvisi mancanti per un'attività. Richiede il parametro DateTimeUTC. I parametri IncidentId e RecordId sono facoltativi.
  • DLP_ScopedEntities: restituisce tutti i criteri e le regole di prevenzione della perdita dei dati applicabili a un utente o a un sito. Richiede il parametro Workload . I parametri SiteUrl e UserPrincipalName sono facoltativi.

È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:8
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Theme

Applicabile: Sicurezza & conformità

Il parametro Theme filters specifica gli elementi da analizzare nel test case. I valori validi sono:

  • EnabledEntities
  • ValutazioneDettagli
  • Disponibilità della licenza

Proprietà dei parametri

Tipo:PurviewConfigTheme
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:9
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserPrincipalName

Applicabile: Sicurezza & conformità

Il parametro UserPrincipalName consente di specificare l'account utente da analizzare nel test case, sathya@contoso.onmicrosoft.comad esempio .

  • Obbligatorio per il valore TestCase MipLabels_EnabledEntities_ScopedLabels.
  • Facoltativo per il valore TestCase DLP_ScopedEntities.

Proprietà dei parametri

Tipo:SmtpAddress
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:10
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Sicurezza & conformità

Il parametro WhatIf non funziona in PowerShell per sicurezza e conformità.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Workload

Applicabile: Sicurezza & conformità

Il parametro Workload consente di specificare il carico di lavoro del servizio. I valori dei valori sono:

  • EndpointDevices
  • Exchange
  • OneDriveForBusiness
  • SharePoint
  • Teams

Questo parametro è obbligatorio per il valore TestCases DLP_ScopedEntities.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:11
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.