Start-HistoricalSearch

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Start-HistoricalSearch per avviare una nuova ricerca cronologica.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Start-HistoricalSearch
    -EndDate <DateTime>
    -ReportTitle <String>
    -ReportType <HistoricalSearchReportType>
    -StartDate <DateTime>
    [-BlockStatus <String>]
    [-CompressFile <Boolean>]
    [-ConnectorType <String>]
    [-DeliveryStatus <String>]
    [-Direction <MessageDirection>]
    [-DLPPolicy <MultiValuedProperty>]
    [-EncryptionTemplate <String>]
    [-EncryptionType <String>]
    [-Locale <CultureInfo>]
    [-MessageID <MultiValuedProperty>]
    [-NetworkMessageID <MultiValuedProperty>]
    [-NotifyAddress <MultiValuedProperty>]
    [-OriginalClientIP <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-SmtpSecurityError <String>]
    [-TLSUsed <String>]
    [-TransportRule <MultiValuedProperty>]
    [-Url <String>]
    [<CommonParameters>]

Descrizione

Una ricerca cronologica fornisce dettagli di traccia e report dei messaggi in un file con valori delimitati da virgole (CSV) per i messaggi di età compresa tra 1-4 ore (a seconda dell'ambiente) e 90 giorni. È possibile inviare un massimo di 250 ricerche cronologiche che è possibile inviare in un periodo di 24 ore. Si riceve un avviso se ci si avvicina alla quota giornaliera. Le ricerche annullate vengono conteggiate rispetto alla quota giornaliera. Inoltre, in ogni file CSV è presente un limite di 100000 risultati o righe.

Se si specifica un gruppo di distribuzione, è possibile che nei risultati non vengano restituiti tutti i messaggi. Per assicurarsi che tutti i messaggi vengano restituiti, specificare il singolo destinatario.

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Start-HistoricalSearch -ReportTitle "Fabrikam Search" -StartDate 1/1/2023 -EndDate 1/7/2023 -ReportType MessageTrace -SenderAddress michelle@fabrikam.com -NotifyAddress chris@contoso.com

In questo esempio viene avviata una nuova ricerca cronologica denominata "Ricerca Fabrikam" con le proprietà seguenti:

  • Intervallo di date: dal 1° gennaio 2023 al 6 gennaio 2023. Poiché non viene specificata l'ora del giorno, viene usato il valore 0:00 AM. In questo esempio l'intervallo di date equivale a: -DataInizio: "1/1/2023 0:00 AM" - DataFine: "7/1/2023 0:00 AM"
  • Tipo di report: Traccia messaggio
  • Indirizzo del mittente: michelle@fabrikam.com
  • Indirizzo e-mail di notifica interno: chris@contoso.com

Parametri

-BlockStatus

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro BlockStatus filtra i risultati nei report OutboundSecurityReport in base allo stato dei messaggi inviati esternamente, ai messaggi bloccati a causa di controlli di sicurezza o ai messaggi inviati correttamente.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-CompressFile

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

{{ Fill CompressFile Description }}

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ConnectorType

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro ConnectorType filtra i risultati nei report ConnectorReport in base al tipo di connettore. I valori validi sono:

  • Locale
  • Partner
  • NoConnector

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DeliveryStatus

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro DeliveryStatus filtra i risultati in base allo stato di recapito del messaggio. È possibile utilizzare uno dei valori che seguono:

  • Recapito effettuato
  • Espansi
  • Esito negativo

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Direction

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Direction filtra i risultati in base alla direzione del messaggio. I valori validi sono:

  • Tutti: messaggi in arrivo e in uscita.
  • Ricevuti: solo messaggi in entrata.
  • Inviati: solo messaggi in uscita.

Proprietà dei parametri

Tipo:MessageDirection
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DLPPolicy

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro DLPPolicy filtra i risultati in base al nome del criterio DLP che ha agito sul messaggio. È possibile specificare più criteri di prevenzione della perdita dei dati separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EncryptionTemplate

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

{{ Fill EncryptionTemplate Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EncryptionType

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

{{ Fill EncryptionType Description }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-EndDate

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro EndDate consente di specificare la data di fine dell'intervallo di date.

Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 01/09/2018 per specificare 1 settembre 2018. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. In quest'ultimo caso, racchiudere il valore tra virgolette ("), ad esempio, "01/09/2018 17:00".

Se non si specifica l'ora del giorno, viene usato il valore predefinito 0:00 AM. Ad esempio, il valore 31/12/2022 è in realtà "31/12/2022 0:00 AM", il che significa che non vengono inclusi i dati del 31/12/2022 (sono inclusi solo i dati del 30/12/2022).

È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Locale

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Locale filtra i risultati in base alle impostazioni locali del messaggio.

L'input valido per questo parametro è un valore di codice delle impostazioni cultura supportato dalla classe CultureInfo di Microsoft .NET Framework. Ad esempio, da-DK per il danese o ja-JP per il giapponese. Per altre informazioni, vedere Classe CultureInfo.

Proprietà dei parametri

Tipo:CultureInfo
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-MessageID

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro MessageId consente di filtrare i risultati in base al campo dell'intestazione Message-ID del messaggio. Questo valore è anche noto come ID client. Il formato di Message-ID dipende dal server di messaggistica che ha inviato il messaggio. Questo valore deve essere univoco per ciascun messaggio. Tuttavia, non tutti i server di messaggistica creano i valori di Message-ID nello stesso modo. Assicurarsi di includere la stringa ID messaggio completa (che potrebbe includere parentesi angolate) e racchiudere il valore tra virgolette, ad esempio "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com").

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-NetworkMessageID

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro NetworkMessageId filtra le voci del log di verifica messaggi in base al valore del campo NetworkMessageId. Questo campo contiene un valore ID messaggio univoco che persiste tra le copie del messaggio che potrebbero essere create a causa della biforcazione o dell'espansione del gruppo di distribuzione. Un valore di esempio corrisponde a 1341ac7b13fb42ab4d4408cf7f55890f.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-NotifyAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro NotifyAddress consente di specificare gli indirizzi e-mail dei destinatari interni a cui inviare una notifica al completamento della ricerca cronologica. L'indirizzo di posta elettronica deve trovarsi in un dominio accettato configurato per l'organizzazione. È possibile immettere più indirizzi di posta elettronica separati da virgole.

Per visualizzare i risultati della ricerca cronologica, è necessario specificare almeno un indirizzo di posta elettronica per il parametro NotifyAddress. In caso contrario, è necessario fare clic sulla traccia dei messaggi completata nell'interfaccia di amministrazione di Exchange inTraccia messaggidel flusso> di posta.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-OriginalClientIP

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro OriginalClientIP filtra i risultati in base all'indirizzo IP originale del messaggio. Per i messaggi in arrivo, il valore OriginalClientIP è l'indirizzo IP del mittente. Per i messaggi in uscita, il valore OriginalClientIP è l'indirizzo IP del server SMTP esterno che ha ricevuto il messaggio.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RecipientAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro RecipientAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del destinatario. È possibile specificare più valori separati da virgole. Il numero massimo di indirizzi è 100.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:True
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ReportTitle

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro ReportTitle consente di specificare un nome descrittivo per la ricerca cronologica. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ReportType

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro ReportType consente di specificare il tipo di ricerca cronologica che si desidera eseguire. È possibile utilizzare uno dei valori che seguono:

  • ATPReport: Defender per Office 365 Report sui tipi di file e Defender per Office 365 Report sull'eliminazione dei messaggi
  • ConnectorReport: report sui messaggi in ingresso/uscita.
  • DLP: report sulla prevenzione della perdita dei dati.
  • MessageTrace: report di traccia dei messaggi.
  • MessageTraceDetail: report Dettagli traccia messaggio.
  • OutboundSecurityReport: report sulla sicurezza dei messaggi in uscita in transito.
  • P2SenderAttribution: report di attribuzione del mittente P2.
  • SPAM: report sui rilevamenti di posta indesiderata.
  • Spoof: report di posta elettronica falsificata.
  • TransportRule: report sulle regole del trasporto o del flusso di posta.
  • UnifiedDLP: report unificato sulla prevenzione della perdita di dati.

È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.

Proprietà dei parametri

Tipo:HistoricalSearchReportType
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SenderAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro SenderAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del mittente. È possibile specificare più valori separati da virgole. Il numero massimo di indirizzi è 100.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SmtpSecurityError

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro SmtpSecurityError filtra i risultati nei report OutboundSecurityReport in base al tipo di errore dei messaggi bloccati quando vengono inviati esternamente.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-StartDate

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro StartDate consente di specificare la data di inizio dell'intervallo di date.

Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 01/09/2018 per specificare 1 settembre 2018. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. In quest'ultimo caso, racchiudere il valore tra virgolette ("), ad esempio, "01/09/2018 17:00".

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-TLSUsed

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro TLSUsed filtra i risultati nei report ConnectorReport in base alla versione TLS. I valori validi sono:

  • No Tls
  • TLS1.2
  • TLS1.3

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TransportRule

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro TransportRule filtra i risultati in base al nome della regola del flusso di posta di Exchange (nota anche come regola di trasporto) che ha agito sul messaggio. È possibile specificare più regole di trasporto separate da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Url

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

{{ Riempi la descrizione dell'URL }}

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.

Input

Input types

Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.

Output

Output types

Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.