Get-UnifiedAuditLogRetentionPolicy

Questo cmdlet è disponibile solo in PowerShell per sicurezza e conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.

Usare il cmdlet Get-UnifiedAuditLogRetentionPolicy per visualizzare le proprietà dei criteri di conservazione dei log di controllo nel portale di Microsoft Defender o nel Portale di conformità di Microsoft Purview.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Get-UnifiedAuditLogRetentionPolicy

    [-Operation <String>]
    [-RecordType <AuditRecordType>]
    [-RetentionDuration <UnifiedAuditLogRetentionDuration>]
    [-UserId <String>]
    [<CommonParameters>]

Descrizione

I criteri di conservazione dei log di controllo vengono usati per specificare una durata di conservazione per i log di controllo generati dall'attività di amministrazione e utente. I criteri di conservazione dei log di controllo possono specificare la durata della conservazione in base al tipo di attività controllate, al servizio Microsoft 365 in cui vengono eseguite le attività o agli utenti che le hanno eseguite. Per altre informazioni, vedere Gestire i criteri di conservazione dei log di controllo.

Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per altre informazioni, vedere Autorizzazioni nel portale di Microsoft Defender o Autorizzazioni nel Portale di conformità di Microsoft Purview.

Esempio

Esempio 1

Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority | Format-List Priority,Name,Description,RecordTypes,Operations,UserIds,RetentionDuration

Questo esempio elenca le proprietà configurabili per tutti i criteri di conservazione dei log di controllo nell'organizzazione. Il comando elenca anche i criteri in ordine di priorità dal più alto al più basso.

Esempio 2

Get-UnifiedAuditLogRetentionPolicy -RecordType ExchangeItem | Format-List Name,Description,RecordTypes,Operations,UserIds,RetentionDuration,Priority

In questo esempio vengono elencate le proprietà configurabili per tutti i criteri di conservazione dei log di controllo che si applicano ai record di controllo del tipo di record di ExchangeItem.

Parametri

-Operation

Applicabile: Sicurezza & conformità

Il parametro Operations filtra i risultati in base alle operazioni specificate nel criterio. Per un elenco dei valori disponibili per questo parametro, vedere Attività controllate.

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RecordType

Applicabile: Sicurezza & conformità

Il parametro RecordType filtra i risultati in base ai tipi di record definiti nel criterio. Per informazioni dettagliate sui valori disponibili, vedere AuditLogRecordType.

Proprietà dei parametri

Tipo:AuditRecordType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RetentionDuration

Applicabile: Sicurezza & conformità

Il parametro RetentionDuration filtra i risultati del criterio in base alla durata della conservazione specificata nel criterio. I valori validi sono:

  • Tre mesi
  • SixMonths
  • NineMonths
  • TwelveMonths
  • Dieci anni

Proprietà dei parametri

Tipo:UnifiedAuditLogRetentionDuration
Valore predefinito:None
Valori accettati:ThreeMonths, SixMonths, NineMonths, TwelveMonths, TenYears
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserId

Applicabile: Sicurezza & conformità

Il parametro UserIds filtra i risultati del criterio in base all'ID degli utenti specificati nel criterio.

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.