New-ComplianceSecurityFilter
Este cmdlet funciona somente no PowerShell de Segurança & Conformidade. Para obter mais informações, consulte PowerShell de Segurança e Conformidade..
Use o cmdlet New-ComplianceSecurityFilter para criar filtros de segurança de conformidade no portal de conformidade do Microsoft Purview. Esses filtros permitem que usuários especificados pesquisem apenas um subconjunto de caixas de correio e sites do SharePoint ou do OneDrive em sua organização do Microsoft 365.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
New-ComplianceSecurityFilter
-Action <ComplianceSecurityFilterActionType>
-FilterName <String>
-Users <MultiValuedProperty>
[-Confirm]
[-Description <String>]
[-Filters <MultiValuedProperty>]
[-Region <String>]
[-WhatIf]
[<CommonParameters>]
Description
Os filtros de segurança de conformidade funcionam com pesquisas de conformidade no portal de conformidade do Microsoft Purview (cmdlets *-ComplianceSearch), não In-Place pesquisas de Descoberta Eletrônica em Exchange Online (cmdlets *-MailboxSearch).
Para usar este cmdlet no PowerShell de Segurança e Conformidade, você precisa receber permissões. Para obter mais informações, confira Permissões no portal de conformidade do Microsoft Purview.
Exemplos
Exemplo 1
New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All
Este exemplo permite que o usuário annb execute todas as ações de pesquisa de conformidade somente para caixas de correio no Canadá. O filtro usa o valor de código númerico de país ISO 3166-1.
Exemplo 2
New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All
Este exemplo permite que os membros do grupo de função Gerentes de Descoberta dos EUA executem todas as ações de pesquisa de conformidade apenas em caixas de correio nos Estados Unidos.
Exemplo 3
New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All
Este exemplo restringe o usuário a realizar todas as ações de pesquisa de conformidade somente em mensagens de email enviadas durante o ano civil de 2018.
Exemplo 4
New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All
Este exemplo restringe o usuário a realizar todas as ações de pesquisa de conformidade em documentos que foram alterados pela última vez em algum momento do ano civil de 2018.
Exemplo 5
New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All
Este exemplo impede que o usuário execute qualquer ação de pesquisa de conformidade em qualquer caixa de correio na organização.
Parâmetros
-Action
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro Action especifica o tipo de ação de pesquisa à qual o filtro é aplicado. Os valores válidos são:
- Exportar: o filtro é aplicado ao exportar resultados de pesquisa ou prepará-los para análise no eDiscovery Premium.
- Visualização: o filtro é aplicado ao visualizar os resultados da pesquisa.
- Limpar: o filtro é aplicado ao limpar os resultados da pesquisa. A forma como os itens são excluídos é controlada pelo valor do parâmetro PurgeType no cmdlet New-ComplianceSearchAction. O valor padrão é SoftDelete, o que significa que os itens removidos podem ser recuperados pelos usuários até que o período de retenção de itens excluídos expire.
- Pesquisa: o filtro é aplicado durante a execução de uma pesquisa.
- Search: o filtro é aplicado ao executar uma pesquisa.
Propriedades do parâmetro
| Tipo: | ComplianceSecurityFilterActionType |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Confirm
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.
- Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata:
-Confirm:$false. - A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | cf |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Description
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro Description especifica uma descrição para o filtro de segurança de conformidade. O comprimento máximo é de 256 caracteres. Se o valor contiver espaços, coloque-o entre aspas (").
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-FilterName
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro FilterName especifica o nome do filtro de segurança de conformidade. Se o valor contiver espaços, coloque-o entre aspas (").
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Filters
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro Filters especifica os critérios de pesquisa para o filtro de segurança de conformidade. Os filtros são aplicados aos usuários especificados pelo parâmetro Users. Você pode criar três tipos diferentes de filtros:
- Filtro de caixa de correio: especifica as caixas de correio que podem ser pesquisadas pelos usuários atribuídos. A sintaxe válida é
Mailbox_<MailboxPropertyName>, onde<MailboxPropertyName>é um valor de propriedade de caixa de correio. Por exemplo,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'"permite que os usuários pesquisem apenas caixas de correio que tenham o valor OttawaUsers na propriedade CustomAttribute10. Para obter uma lista de propriedades de caixa de correio com suporte, consulte Propriedades filtráveis para o parâmetro RecipientFilter. - Filtro de conteúdo da caixa de correio: especifica o conteúdo da caixa de correio que os usuários atribuídos podem pesquisar. A sintaxe válida é
MailboxContent_<SearchablePropertyName>, em que<SearchablePropertyName>especifica uma propriedade QL por palavra-chave (KQL) que pode ser especificada em uma pesquisa de conformidade. Por exemplo,"MailboxContent_Recipients -like 'contoso.com'"permite que os usuários pesquisem apenas mensagens enviadas a destinatários no domínio contoso.com. Para obter uma lista de propriedades de email pesquisáveis, consulte Consultas de palavra-chave para descoberta eletrônica. - Filtro de site e conteúdo do site: há dois filtros relacionados ao site do SharePoint e do OneDrive que você pode criar:
Site_<SearchableSiteProperty>(especifica propriedades relacionadas ao site. Por exemplo,"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'"permite que os usuários pesquisem apenas conteúdo nohttps://contoso.sharepoint.com/sites/doctorsconjunto de sites) eSiteContent_<SearchableSiteProperty>(especifica propriedades relacionadas ao conteúdo. Por exemplo,"SiteContent_FileExtension -eq 'docx'"permite que os usuários pesquisem apenas documentos do Word). Para obter uma lista de propriedades de site pesquisáveis, consulte Visão geral das propriedades rastreadas e gerenciadas no Servidor do SharePoint. As propriedades marcadas com um Sim na coluna Consultável podem ser usadas para criar um filtro de site ou de conteúdo de site.
Você pode especificar vários filtros do mesmo tipo. Por exemplo, "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".
Você precisa criar um filtro de permissões de pesquisa para impedir explicitamente que os usuários pesquisem qualquer local de conteúdo em um serviço específico do Microsoft 365 (como impedir que um usuário pesquise caixas de correio do Exchange ou sites do SharePoint). Em outras palavras, a criação de um filtro de permissões de pesquisa que permite que um usuário pesquise todos os sites do SharePoint na organização não impede que esse usuário pesquise caixas de correio. Por exemplo, para permitir que um administrador do SharePoint pesquise apenas sites do SharePoint, você precisa criar um filtro que os impeça de pesquisar caixas de correio (conforme descrito no Exemplo 5). Da mesma forma, para permitir que um administrador do Exchange pesquise apenas caixas de correio, você precisa criar um filtro que os impeça de pesquisar sites.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Region
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro Region especifica o local do satélite para locatários multigeográficos realizarem pesquisas de Descoberta Eletrônica. Os valores válidos são:
- APC: Asia-Pacific
- AUS: Austrália
- CAN: Canadá
- EUR: Europa, Oriente Médio, África
- FRA: França
- GBR: Reino Unido
- IND: Índia
- Japão: Japão
- LAM: América Latina
- NAM: América do Norte
Se você não usar esse parâmetro em um locatário multigeográfico, as pesquisas de Descoberta Eletrônica serão executadas no local central.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Users
Aplicável: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Segurança & Conformidade
O parâmetro Users especifica o usuário que tem esse filtro aplicado às suas pesquisas. Os valores válidos são:
- Um ou mais usuários: identifique os usuários por seu alias ou endereço de email. Vários valores, separados por vírgulas, podem ser especificados.
- O valor Todos: Atribui o filtro a todos os usuários. Você só pode usar esse valor sozinho.
- Um ou mais grupos de funções: identifique o grupo de funções pelo nome. Vários valores, separados por vírgulas, podem ser especificados.
Você não pode especificar um grupo de distribuição com esse parâmetro.
Propriedades do parâmetro
| Tipo: | MultiValuedProperty |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-WhatIf
A opção WhatIf não funciona no PowerShell de Segurança e Conformidade.
A opção WhatIf mostra o que o comando faz sem fazer nenhuma alteração. Não é preciso especificar um valor com essa opção.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | wi |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.