New-CaseHoldRule

Dieses Cmdlet ist nur im Security & Compliance Center-PowerShell verfügbar. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.

Verwenden Sie das New-CaseHoldRule Cmdlet, um neue Fallaufbewahrungsregeln im Microsoft Purview-Complianceportal zu erstellen.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

New-CaseHoldRule
    [-Name] <String>
    -Policy <PolicyIdParameter>
    [-Comment <String>]
    [-Confirm]
    [-ContentMatchQuery <String>]
    [-Disabled <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Sie müssen die Fallspeicherregel mithilfe des Parameters Policy einer bereits vorhandenen Fallspeicherrichtlinie hinzufügen. Einer Fallspeicherrichtlinie kann immer nur eine einzige Regel hinzugefügt werden.

Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.

Beispiele

Beispiel 1

New-CaseHoldRule -Name "2016 Budget Spreadsheets" -Policy "Internal Company Policy" -ContentMatchQuery "filename:2016 budget filetype:xlsx"

In diesem Beispiel wird eine neue Fallspeicherregel namens „2016 Budget Spreadsheets“ erstellt und der bereits vorhandenen Fallspeicherrichtlinie „Internal Company Policy“ hinzugefügt. Die Regel gilt für Excel-Arbeitsblätter, die den Ausdruck "Haushalt 2016" enthalten, z. B. "Haushalt 2016 planning.xlsx" und "Haushalt 2016 review.xlsx"

Beispiel 2

New-CaseHoldRule -Name "Contoso Case 07172018 Hold 1" -Policy "Contoso Case 07172018" -ContentMatchQuery "received:12/01/2017..12/31/2018"

In diesem Beispiel werden E-Mail-Nachrichten, die von den Empfängern zwischen dem 1. Dezember 2018 und dem 31. Dezember 2018 empfangen wurden, gehalten.

Parameter

-Comment

Anwendbar: Sicherheit & Compliance

Der „Comment“-Parameter gibt einen optionalen Kommentar an. Wenn Sie einen Wert angeben, der Leerzeichen enthält, setzen Sie den Wert in Anführungszeichen ("), z. B. "This is an admin note".

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Sicherheit & Compliance

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ContentMatchQuery

Anwendbar: Sicherheit & Compliance

Der ContentMatchQuery-Parameter gibt einen Inhaltssuchfilter an. Verwenden Sie diesen Parameter, um einen abfragebasierten Halteraum zu erstellen, sodass nur der Inhalt, der mit der angegebenen Suchabfrage übereinstimmt, in den Haltebereich gesetzt wird.

Dieser Parameter verwendet eine Textzeichenfolge oder eine Abfrage, die mithilfe der KQL (Keyword Query Language) formatiert wurde. Weitere Informationen finden Sie unter Syntaxreferenz zur Keyword Query Language (KQL) und unter Schlüsselwortabfragen und Suchbedingungen für eDiscovery.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Disabled

Anwendbar: Sicherheit & Compliance

Der Parameter Disabled gibt an, ob die Fallspeicherregel aktiviert oder deaktiviert ist. Gültige Werte sind:

  • $true: Die Regel ist deaktiviert.
  • $false: Die Regel ist aktiviert. Dieser Wert ist der Standardwert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Name

Anwendbar: Sicherheit & Compliance

Der Parameter Name gibt einen eindeutigen Namen für die Fallspeicherregel an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Policy

Anwendbar: Sicherheit & Compliance

Der Policy-Parameter gibt die Fallaufbewahrungsrichtlinie an, die die Regel enthält. Sie können einen beliebigen Wert verwenden, der die Richtlinie eindeutig identifiziert. Beispiel:

  • Name
  • Distinguished Name (DN)
  • GUID

Parametereigenschaften

Typ:PolicyIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Sicherheit & Compliance

Der WhatIf-Schalter funktioniert in Security & Compliance PowerShell nicht.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.