Get-UnifiedAuditLogRetentionPolicy
Dieses Cmdlet ist nur im Security & Compliance Center-PowerShell verfügbar. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.
Verwenden Sie das Get-UnifiedAuditLogRetentionPolicy Cmdlet, um die Eigenschaften der Aufbewahrungsrichtlinien für Überwachungsprotokolle im Microsoft Defender Portal oder im Microsoft Purview-Complianceportal anzuzeigen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Get-UnifiedAuditLogRetentionPolicy
[-Operation <String>]
[-RecordType <AuditRecordType>]
[-RetentionDuration <UnifiedAuditLogRetentionDuration>]
[-UserId <String>]
[<CommonParameters>]
Beschreibung
Aufbewahrungsrichtlinien für Überwachungsprotokolle werden verwendet, um eine Aufbewahrungsdauer für Überwachungsprotokolle anzugeben, die von Administrator- und Benutzeraktivitäten generiert werden. Eine Aufbewahrungsrichtlinie für Überwachungsprotokolle kann die Aufbewahrungsdauer basierend auf dem Typ der überwachten Aktivitäten, dem Microsoft 365-Dienst, in dem Aktivitäten ausgeführt werden, oder den Benutzern, die die Aktivitäten ausgeführt haben, angeben. Weitere Informationen finden Sie unter Verwalten der Aufbewahrungsrichtlinien für Überwachungsprotokolle.
Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Defender-Portal oder Berechtigungen im Microsoft Purview-Complianceportal.
Beispiele
Beispiel 1
Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority | Format-List Priority,Name,Description,RecordTypes,Operations,UserIds,RetentionDuration
In diesem Beispiel sind die konfigurierbaren Eigenschaften für alle Aufbewahrungsrichtlinien für Überwachungsprotokolle in Ihrer organization aufgeführt. Der Befehl listet außerdem die Richtlinien der höchsten zur niedrigsten Priorität auf.
Beispiel 2
Get-UnifiedAuditLogRetentionPolicy -RecordType ExchangeItem | Format-List Name,Description,RecordTypes,Operations,UserIds,RetentionDuration,Priority
Dieses Beispiel listet die konfigurierbaren Eigenschaften für alle Aufbewahrungsrichtlinien für Überwachungsprotokolle auf, die für Überwachungsdatensätze den Datensatztyp "ExchangeItem" gelten.
Parameter
-Operation
Anwendbar: Sicherheit & Compliance
Der Parameter "Operations" filtert die Ergebnisse nach den Vorgängen, die in der Richtlinie angegeben sind. Eine Liste der verfügbaren Werte für diesen Parameter finden Sie unter Überwachte Aktivitäten.
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RecordType
Anwendbar: Sicherheit & Compliance
Der Parameter RecordType filtert die Ergebnisse nach den in der Richtlinie definierten Datensatztypen. Weitere Informationen zu den verfügbaren Werten finden Sie unter AuditLogRecordType.
Parametereigenschaften
| Typ: | AuditRecordType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RetentionDuration
Anwendbar: Sicherheit & Compliance
Der Parameter RetentionDuration filtert die Richtlinienergebnisse nach der in der Richtlinie angegebenen Aufbewahrungsdauer. Gültige Werte sind:
- Drei Monate
- SixMonths
- Neun Monate
- TwelveMonths
- Zehn Jahre
Parametereigenschaften
| Typ: | UnifiedAuditLogRetentionDuration |
| Standardwert: | None |
| Zulässige Werte: | ThreeMonths, SixMonths, NineMonths, TwelveMonths, TenYears |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-UserId
Anwendbar: Sicherheit & Compliance
Der Parameter "UserIds" filtert die Richtlinienergebnisse nach der ID der Benutzer, die in der Richtlinie angegeben sind.
Mehrere Werte können durch Kommata getrennt eingegeben werden. Wenn die Werte Leerzeichen oder anderweitig erforderliche Anführungszeichen enthalten, verwenden Sie die folgende Syntax: "Value1","Value2",..."ValueN".
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.