Start-HistoricalSearch

Esse cmdlet só está disponível no serviço baseado em nuvem.

Use o cmdlet Start-HistoricalSearch para iniciar uma nova pesquisa histórica.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Default (Default)

Start-HistoricalSearch
    -EndDate <DateTime>
    -ReportTitle <String>
    -ReportType <HistoricalSearchReportType>
    -StartDate <DateTime>
    [-BlockStatus <String>]
    [-CompressFile <Boolean>]
    [-ConnectorType <String>]
    [-DeliveryStatus <String>]
    [-Direction <MessageDirection>]
    [-DLPPolicy <MultiValuedProperty>]
    [-EncryptionTemplate <String>]
    [-EncryptionType <String>]
    [-Locale <CultureInfo>]
    [-MessageID <MultiValuedProperty>]
    [-NetworkMessageID <MultiValuedProperty>]
    [-NotifyAddress <MultiValuedProperty>]
    [-OriginalClientIP <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-SmtpSecurityError <String>]
    [-TLSUsed <String>]
    [-TransportRule <MultiValuedProperty>]
    [-Url <String>]
    [<CommonParameters>]

Description

Uma pesquisa histórica fornece rastreamento de mensagens e detalhes de relatórios em um arquivo CSV (valor separado por vírgula) para mensagens com idade entre 1 e 4 horas (dependendo do ambiente) e 90 dias. Você pode enviar no máximo 250 pesquisas históricas que podem ser enviadas em um período de 24 horas. Você receberá um aviso se se aproximar da cota diária. As pesquisas canceladas contam para a cota diária. Além disso, em cada arquivo CSV há um limite de 100000 resultados ou linhas.

Se você especificar um grupo de distribuição, todas as mensagens poderão não ser retornadas nos resultados. Para garantir que todas as mensagens sejam retornadas, especifique o destinatário individual.

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Start-HistoricalSearch -ReportTitle "Fabrikam Search" -StartDate 1/1/2023 -EndDate 1/7/2023 -ReportType MessageTrace -SenderAddress michelle@fabrikam.com -NotifyAddress chris@contoso.com

Este exemplo inicia uma nova pesquisa histórica chamada "Pesquisa da Fabrikam" que tem as seguintes propriedades:

  • Intervalo de datas: 1º de janeiro de 2023 a 6 de janeiro de 2023. Como não estamos especificando a hora do dia, o valor 0:00 AM é usado. Neste exemplo, o intervalo de datas é equivalente a -DataDeInício "01/01/2023 0:00" -DataDeTérmino "07/01/2023 0:00 AM"
  • Tipo de relatório: Rastreamento de mensagem
  • Endereço do remetente: michelle@fabrikam.com
  • Endereço de email de notificação interna: chris@contoso.com

Parâmetros

-BlockStatus

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro BlockStatus filtra os resultados em relatórios OutboundSecurityReport pelo status de mensagens enviadas externamente, mensagens bloqueadas por causa de verificações de segurança ou mensagens enviadas com êxito.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-CompressFile

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

{{ Preencher: CompactFile Description }}

Propriedades do parâmetro

Tipo:Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ConnectorType

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro ConnectorType filtra os resultados em relatórios ConnectorReport pelo tipo de conector. Os valores válidos são:

  • no local
  • Parceiro
  • NoConnector

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DeliveryStatus

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro DeliveryStatus filtra os resultados pelo status de entrega da mensagem. Você pode usar um dos seguintes valores:

  • Entregue:
  • Expandido
  • Falhou

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Direction

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro Direction filtra os resultados de acordo com a direção da mensagem. Os valores válidos são:

  • Todos: mensagens de entrada e saída.
  • Recebidos: Somente mensagens de entrada.
  • Enviadas: Somente mensagens de saída.

Propriedades do parâmetro

Tipo:MessageDirection
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DLPPolicy

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro DLPPolicy filtra os resultados pelo nome da política DLP atuante na mensagem. Você pode especificar várias políticas DLP separadas por vírgulas.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-EncryptionTemplate

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

{{ Preencher descrição do EncryptionTemplate }}

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-EncryptionType

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

{{ Preencher descrição do EncryptionType }}

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-EndDate

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro EndDate especifica a data de término do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018. Pode inserir apenas a data ou pode inserir a data e a hora do dia. Se você inserir a data e a hora do dia, coloque o valor entre aspas ("), por exemplo, "01/09/2018 17:00".

Se você não especificar a hora do dia, o valor padrão 0:00 AM será usado. Por exemplo, o valor 31/12/2022 é realmente "31/12/2022 0:00 AM", o que significa que nenhum dado de 31/12/2022 está incluído (somente dados de 30/12/2022 estão incluídos).

Você também precisa usar pelo menos um dos seguintes parâmetros no comando: MessageID, RecipientAddress ou SenderAddress.

Propriedades do parâmetro

Tipo:DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Locale

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro Locale filtra os resultados por localidade da mensagem.

A entrada válida para esse parâmetro é um valor de código de cultura com suporte da classe CultureInfo do Microsoft .NET Framework. Por exemplo, da-DK para dinamarquês ou ja-JP para japonês. Para obter mais informações, consulte Classe CultureInfo.

Propriedades do parâmetro

Tipo:CultureInfo
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-MessageID

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro MessageId filtra os resultados pelo Message-ID campo do cabeçalho da mensagem. Este valor é conhecido também como ID do cliente. O formato da Message-ID depende do Messaging Server que envia a mensagem. O valor deve ser exclusivo para cada mensagem. No entanto, nem todos os Messaging Servers criam valores para o Message-ID da mesma maneira. Certifique-se de incluir a cadeia de caracteres completa da ID da mensagem (que pode incluir colchetes angulares) e coloque o valor entre aspas (por exemplo, "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com").

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-NetworkMessageID

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro NetworkMessageId filtra as entradas do log de acompanhamento de mensagens pelo valor do campo NetworkMessageId. Este campo contém um valor de ID de mensagem exclusivo que persiste entre cópias da mensagem que podem ser criadas devido à bifurcação ou expansão do grupo de distribuição. Um exemplo de valor é 1341ac7b13fb42ab4d4408cf7f55890f.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-NotifyAddress

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro NotifyAddress especifica os endereços de email de destinatários internos, para notificá-los quando a pesquisa histórica estiver concluída. O endereço de email deve estar em um domínio aceito e configurado para a sua organização. Você pode especificar vários endereços IP, separados por vírgulas.

Para exibir os resultados da pesquisa histórica, é preciso especificar pelo menos um endereço de email para o parâmetro NotifyAddress. Caso contrário, você precisará clicar no rastreamento de mensagem concluído no centro de administração do Exchange no Rastreamento de mensagem de fluxo de> email.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-OriginalClientIP

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro OriginalClientIP filtra os resultados por endereço IP original da mensagem. Nas mensagens de entrada, o valor OriginalClientIP é o endereço IP do remetente. Para mensagens de saída, o valor OriginalClientIP é o endereço IP do servidor SMTP externo que recebeu a mensagem.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RecipientAddress

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro RecipientAddress filtra os resultados pelo endereço de email do destinatário. Vários valores, separados por vírgulas, podem ser especificados. O número máximo de endereços é 100.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:True
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ReportTitle

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro ReportTitle especifica um nome descritivo para a pesquisa histórica. Se o valor contiver espaços, coloque-o entre aspas (").

Você também precisa usar pelo menos um dos seguintes parâmetros no comando: MessageID, RecipientAddress ou SenderAddress.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ReportType

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro ReportType especifica o tipo de pesquisa histórica que você quer configurar. Você pode usar um dos seguintes valores:

  • ATPReport: Relatório de tipos de arquivo do Defender para Office 365 e relatório de disposição de mensagem do Defender para Office 365
  • ConnectorReport: relatório de mensagens de entrada/saída.
  • DLP: Relatório de Prevenção contra Perda de Dados.
  • MessageTrace: relatório de rastreamento de mensagens.
  • MessageTraceDetail: relatório de detalhes do rastreamento de mensagens.
  • OutboundSecurityReport: relatório de segurança de mensagem de saída em trânsito.
  • P2SenderAttribution: relatório de atribuição do remetente P2.
  • SPAM: Relatório de detecções de SPAM.
  • Falsificação: Relatório de e-mail falso.
  • TransportRule: relatório de regras de fluxo de correio ou transporte.
  • UnifiedDLP: relatório unificado de prevenção contra perda de dados.

Você também precisa usar pelo menos um dos seguintes parâmetros no comando: MessageID, RecipientAddress ou SenderAddress.

Propriedades do parâmetro

Tipo:HistoricalSearchReportType
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SenderAddress

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro SenderAddress filtra os resultados pelo endereço de email do remetente. Vários valores, separados por vírgulas, podem ser especificados. O número máximo de endereços é 100.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SmtpSecurityError

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro SmtpSecurityError filtra os resultados em relatórios OutboundSecurityReport pelo tipo de erro de mensagens bloqueadas quando enviadas externamente.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-StartDate

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro StartDate especifica a data de início do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018. Pode inserir apenas a data ou pode inserir a data e a hora do dia. Se você inserir a data e a hora do dia, coloque o valor entre aspas ("), por exemplo, "01/09/2018 17:00".

Propriedades do parâmetro

Tipo:DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-TLSUsed

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro TLSUsed filtra os resultados em relatórios do ConnectorReport pela versão do TLS. Os valores válidos são:

  • Sem TLS
  • TLS1.2
  • TLS1.3

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-TransportRule

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro TransportRule filtra os resultados pelo nome da regra de fluxo de emails do Exchange (também conhecida como regra de transporte) que atuou na mensagem. Você pode especificar várias regras de transporte, separadas por vírgulas.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Url

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

{{ Descrição da URL de preenchimento }}

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.

Entradas

Input types

Para ver os tipos de entrada que este cmdlet aceita, confira Tipos de entrada e saída de cmdlet. Se o campo Tipo de Entrada de um cmdlet estiver em branco, isso significa que o cmdlet não aceita dados de entrada.

Saídas

Output types

Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlet. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.