Get-UnifiedAuditLogRetentionPolicy
Questo cmdlet è disponibile solo in PowerShell per sicurezza e conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.
Usare il cmdlet Get-UnifiedAuditLogRetentionPolicy per visualizzare le proprietà dei criteri di conservazione dei log di controllo nel portale di Microsoft Defender o nel Portale di conformità di Microsoft Purview.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
Get-UnifiedAuditLogRetentionPolicy
[-Operation <String>]
[-RecordType <AuditRecordType>]
[-RetentionDuration <UnifiedAuditLogRetentionDuration>]
[-UserId <String>]
[<CommonParameters>]
Descrizione
I criteri di conservazione dei log di controllo vengono usati per specificare una durata di conservazione per i log di controllo generati dall'attività di amministrazione e utente. I criteri di conservazione dei log di controllo possono specificare la durata della conservazione in base al tipo di attività controllate, al servizio Microsoft 365 in cui vengono eseguite le attività o agli utenti che le hanno eseguite. Per altre informazioni, vedere Gestire i criteri di conservazione dei log di controllo.
Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per altre informazioni, vedere Autorizzazioni nel portale di Microsoft Defender o Autorizzazioni nel Portale di conformità di Microsoft Purview.
Esempio
Esempio 1
Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority | Format-List Priority,Name,Description,RecordTypes,Operations,UserIds,RetentionDuration
Questo esempio elenca le proprietà configurabili per tutti i criteri di conservazione dei log di controllo nell'organizzazione. Il comando elenca anche i criteri in ordine di priorità dal più alto al più basso.
Esempio 2
Get-UnifiedAuditLogRetentionPolicy -RecordType ExchangeItem | Format-List Name,Description,RecordTypes,Operations,UserIds,RetentionDuration,Priority
In questo esempio vengono elencate le proprietà configurabili per tutti i criteri di conservazione dei log di controllo che si applicano ai record di controllo del tipo di record di ExchangeItem.
Parametri
-Operation
Applicabile: Sicurezza & conformità
Il parametro Operations filtra i risultati in base alle operazioni specificate nel criterio. Per un elenco dei valori disponibili per questo parametro, vedere Attività controllate.
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RecordType
Applicabile: Sicurezza & conformità
Il parametro RecordType filtra i risultati in base ai tipi di record definiti nel criterio. Per informazioni dettagliate sui valori disponibili, vedere AuditLogRecordType.
Proprietà dei parametri
| Tipo: | AuditRecordType |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RetentionDuration
Applicabile: Sicurezza & conformità
Il parametro RetentionDuration filtra i risultati del criterio in base alla durata della conservazione specificata nel criterio. I valori validi sono:
- Tre mesi
- SixMonths
- NineMonths
- TwelveMonths
- Dieci anni
Proprietà dei parametri
| Tipo: | UnifiedAuditLogRetentionDuration |
| Valore predefinito: | None |
| Valori accettati: | ThreeMonths, SixMonths, NineMonths, TwelveMonths, TenYears |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserId
Applicabile: Sicurezza & conformità
Il parametro UserIds filtra i risultati del criterio in base all'ID degli utenti specificati nel criterio.
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.