Start-HistoricalSearch
Questo cmdlet è disponibile solamente nel servizio basato sul cloud.
Usare il cmdlet Start-HistoricalSearch per avviare una nuova ricerca cronologica.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
Start-HistoricalSearch
-EndDate <DateTime>
-ReportTitle <String>
-ReportType <HistoricalSearchReportType>
-StartDate <DateTime>
[-BlockStatus <String>]
[-CompressFile <Boolean>]
[-ConnectorType <String>]
[-DeliveryStatus <String>]
[-Direction <MessageDirection>]
[-DLPPolicy <MultiValuedProperty>]
[-EncryptionTemplate <String>]
[-EncryptionType <String>]
[-Locale <CultureInfo>]
[-MessageID <MultiValuedProperty>]
[-NetworkMessageID <MultiValuedProperty>]
[-NotifyAddress <MultiValuedProperty>]
[-OriginalClientIP <String>]
[-RecipientAddress <MultiValuedProperty>]
[-SenderAddress <MultiValuedProperty>]
[-SmtpSecurityError <String>]
[-TLSUsed <String>]
[-TransportRule <MultiValuedProperty>]
[-Url <String>]
[<CommonParameters>]
Descrizione
Una ricerca cronologica fornisce dettagli di traccia e report dei messaggi in un file con valori delimitati da virgole (CSV) per i messaggi di età compresa tra 1-4 ore (a seconda dell'ambiente) e 90 giorni. È possibile inviare un massimo di 250 ricerche cronologiche che è possibile inviare in un periodo di 24 ore. Si riceve un avviso se ci si avvicina alla quota giornaliera. Le ricerche annullate vengono conteggiate rispetto alla quota giornaliera. Inoltre, in ogni file CSV è presente un limite di 100000 risultati o righe.
Se si specifica un gruppo di distribuzione, è possibile che nei risultati non vengano restituiti tutti i messaggi. Per assicurarsi che tutti i messaggi vengano restituiti, specificare il singolo destinatario.
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Start-HistoricalSearch -ReportTitle "Fabrikam Search" -StartDate 1/1/2023 -EndDate 1/7/2023 -ReportType MessageTrace -SenderAddress michelle@fabrikam.com -NotifyAddress chris@contoso.com
In questo esempio viene avviata una nuova ricerca cronologica denominata "Ricerca Fabrikam" con le proprietà seguenti:
- Intervallo di date: dal 1° gennaio 2023 al 6 gennaio 2023. Poiché non viene specificata l'ora del giorno, viene usato il valore 0:00 AM. In questo esempio l'intervallo di date equivale a: -DataInizio: "1/1/2023 0:00 AM" - DataFine: "7/1/2023 0:00 AM"
- Tipo di report: Traccia messaggio
- Indirizzo del mittente: michelle@fabrikam.com
- Indirizzo e-mail di notifica interno: chris@contoso.com
Parametri
-BlockStatus
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro BlockStatus filtra i risultati nei report OutboundSecurityReport in base allo stato dei messaggi inviati esternamente, ai messaggi bloccati a causa di controlli di sicurezza o ai messaggi inviati correttamente.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-CompressFile
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
{{ Fill CompressFile Description }}
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ConnectorType
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ConnectorType filtra i risultati nei report ConnectorReport in base al tipo di connettore. I valori validi sono:
- Locale
- Partner
- NoConnector
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DeliveryStatus
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro DeliveryStatus filtra i risultati in base allo stato di recapito del messaggio. È possibile utilizzare uno dei valori che seguono:
- Recapito effettuato
- Espansi
- Esito negativo
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Direction
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Direction filtra i risultati in base alla direzione del messaggio. I valori validi sono:
- Tutti: messaggi in arrivo e in uscita.
- Ricevuti: solo messaggi in entrata.
- Inviati: solo messaggi in uscita.
Proprietà dei parametri
| Tipo: | MessageDirection |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DLPPolicy
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro DLPPolicy filtra i risultati in base al nome del criterio DLP che ha agito sul messaggio. È possibile specificare più criteri di prevenzione della perdita dei dati separati da virgole.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-EncryptionTemplate
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
{{ Fill EncryptionTemplate Description }}
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-EncryptionType
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
{{ Fill EncryptionType Description }}
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-EndDate
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro EndDate consente di specificare la data di fine dell'intervallo di date.
Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 01/09/2018 per specificare 1 settembre 2018. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. In quest'ultimo caso, racchiudere il valore tra virgolette ("), ad esempio, "01/09/2018 17:00".
Se non si specifica l'ora del giorno, viene usato il valore predefinito 0:00 AM. Ad esempio, il valore 31/12/2022 è in realtà "31/12/2022 0:00 AM", il che significa che non vengono inclusi i dati del 31/12/2022 (sono inclusi solo i dati del 30/12/2022).
È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.
Proprietà dei parametri
| Tipo: | DateTime |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Locale
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Locale filtra i risultati in base alle impostazioni locali del messaggio.
L'input valido per questo parametro è un valore di codice delle impostazioni cultura supportato dalla classe CultureInfo di Microsoft .NET Framework. Ad esempio, da-DK per il danese o ja-JP per il giapponese. Per altre informazioni, vedere Classe CultureInfo.
Proprietà dei parametri
| Tipo: | CultureInfo |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-MessageID
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro MessageId consente di filtrare i risultati in base al campo dell'intestazione Message-ID del messaggio. Questo valore è anche noto come ID client. Il formato di Message-ID dipende dal server di messaggistica che ha inviato il messaggio. Questo valore deve essere univoco per ciascun messaggio. Tuttavia, non tutti i server di messaggistica creano i valori di Message-ID nello stesso modo. Assicurarsi di includere la stringa ID messaggio completa (che potrebbe includere parentesi angolate) e racchiudere il valore tra virgolette, ad esempio "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com").
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-NetworkMessageID
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro NetworkMessageId filtra le voci del log di verifica messaggi in base al valore del campo NetworkMessageId. Questo campo contiene un valore ID messaggio univoco che persiste tra le copie del messaggio che potrebbero essere create a causa della biforcazione o dell'espansione del gruppo di distribuzione. Un valore di esempio corrisponde a 1341ac7b13fb42ab4d4408cf7f55890f.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-NotifyAddress
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro NotifyAddress consente di specificare gli indirizzi e-mail dei destinatari interni a cui inviare una notifica al completamento della ricerca cronologica. L'indirizzo di posta elettronica deve trovarsi in un dominio accettato configurato per l'organizzazione. È possibile immettere più indirizzi di posta elettronica separati da virgole.
Per visualizzare i risultati della ricerca cronologica, è necessario specificare almeno un indirizzo di posta elettronica per il parametro NotifyAddress. In caso contrario, è necessario fare clic sulla traccia dei messaggi completata nell'interfaccia di amministrazione di Exchange inTraccia messaggidel flusso> di posta.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-OriginalClientIP
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro OriginalClientIP filtra i risultati in base all'indirizzo IP originale del messaggio. Per i messaggi in arrivo, il valore OriginalClientIP è l'indirizzo IP del mittente. Per i messaggi in uscita, il valore OriginalClientIP è l'indirizzo IP del server SMTP esterno che ha ricevuto il messaggio.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RecipientAddress
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro RecipientAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del destinatario. È possibile specificare più valori separati da virgole. Il numero massimo di indirizzi è 100.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | True |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ReportTitle
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ReportTitle consente di specificare un nome descrittivo per la ricerca cronologica. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").
È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ReportType
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro ReportType consente di specificare il tipo di ricerca cronologica che si desidera eseguire. È possibile utilizzare uno dei valori che seguono:
- ATPReport: Defender per Office 365 Report sui tipi di file e Defender per Office 365 Report sull'eliminazione dei messaggi
- ConnectorReport: report sui messaggi in ingresso/uscita.
- DLP: report sulla prevenzione della perdita dei dati.
- MessageTrace: report di traccia dei messaggi.
- MessageTraceDetail: report Dettagli traccia messaggio.
- OutboundSecurityReport: report sulla sicurezza dei messaggi in uscita in transito.
- P2SenderAttribution: report di attribuzione del mittente P2.
- SPAM: report sui rilevamenti di posta indesiderata.
- Spoof: report di posta elettronica falsificata.
- TransportRule: report sulle regole del trasporto o del flusso di posta.
- UnifiedDLP: report unificato sulla prevenzione della perdita di dati.
È inoltre necessario usare almeno uno dei parametri seguenti nel comando: MessageID, RecipientAddress o SenderAddress.
Proprietà dei parametri
| Tipo: | HistoricalSearchReportType |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SenderAddress
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro SenderAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del mittente. È possibile specificare più valori separati da virgole. Il numero massimo di indirizzi è 100.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SmtpSecurityError
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro SmtpSecurityError filtra i risultati nei report OutboundSecurityReport in base al tipo di errore dei messaggi bloccati quando vengono inviati esternamente.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-StartDate
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro StartDate consente di specificare la data di inizio dell'intervallo di date.
Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 01/09/2018 per specificare 1 settembre 2018. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. In quest'ultimo caso, racchiudere il valore tra virgolette ("), ad esempio, "01/09/2018 17:00".
Proprietà dei parametri
| Tipo: | DateTime |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-TLSUsed
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro TLSUsed filtra i risultati nei report ConnectorReport in base alla versione TLS. I valori validi sono:
- No Tls
- TLS1.2
- TLS1.3
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-TransportRule
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro TransportRule filtra i risultati in base al nome della regola del flusso di posta di Exchange (nota anche come regola di trasporto) che ha agito sul messaggio. È possibile specificare più regole di trasporto separate da virgole.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Url
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
{{ Riempi la descrizione dell'URL }}
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.
Input
Input types
Per verificare i tipi di input accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di input di un cmdlet è vuoto, il cmdlet non accetta dati di input.
Output
Output types
Per verificare i tipi restituiti, detti anche tipi di output, accettati da questo cmdlet, vedere Tipi di input e output dei cmdlet. Se il campo relativo al tipo di output è vuoto, il cmdlet non restituisce dati.