New-ComplianceSecurityFilter

Dieses Cmdlet funktioniert nur in Security & Compliance PowerShell. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.

Verwenden Sie das Cmdlet New-ComplianceSecurityFilter, um Compliancesicherheitsfilter im Microsoft Purview-Complianceportal zu erstellen. Diese Filter ermöglichen es angegebenen Benutzern, nur eine Teilmenge der Postfächer und SharePoint- oder OneDrive-Websites in Ihrer Microsoft 365-Organization zu durchsuchen.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

New-ComplianceSecurityFilter
    -Action <ComplianceSecurityFilterActionType>
    -FilterName <String>
    -Users <MultiValuedProperty>
    [-Confirm]
    [-Description <String>]
    [-Filters <MultiValuedProperty>]
    [-Region <String>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Compliance-Sicherheitsfilter funktionieren mit Compliancesuchen im Microsoft Purview-Complianceportal (*-ComplianceSearch-Cmdlets), nicht In-Place eDiscovery-Suchvorgängen in Exchange Online (*-MailboxSearch-Cmdlets).

Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.

Beispiele

Beispiel 1

New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All

In diesem Beispiel kann der Benutzer annb alle Compliance-Suchaktionen nur für Postfächer in Kanada ausführen. Der Filter verwendet den numerischen Ländercodewert ISO 3166-1.

Beispiel 2

New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All

In diesem Beispiel können Mitglieder der Rollengruppe „US Discovery Managers“ alle Compliancesuchvorgänge nur für Postfächer in den USA ausführen.

Beispiel 3

New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All

Dieses Beispiel beschränkt den Benutzer darauf, alle Compliancesuchaktionen nur für E-Mail-Nachrichten auszuführen, die im Kalenderjahr 2018 gesendet wurden.

Beispiel 4

New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All

Dieses Beispiel beschränkt den Benutzer auf alle Compliance-Suchaktionen für Dokumente, die zuletzt irgendwann im Kalenderjahr 2018 geändert wurden.

Beispiel 5

New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All

In diesem Beispiel wird verhindert, dass der Benutzer Compliance-Suchaktionen für Postfächer in der Organisation ausführt.

Parameter

-Action

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Action-Parameter gibt den Typ der Suchaktion an, auf den der Filter angewendet wird. Gültige Werte sind:

  • Exportieren: Der Filter wird beim Exportieren von Suchergebnissen oder beim Vorbereiten der Analyse in eDiscovery Premium angewendet.
  • Vorschau: Der Filter wird bei der Vorschau der Suchergebnisse angewendet.
  • Bereinigen: Der Filter wird beim Löschen von Suchergebnissen angewendet. Wie die Elemente gelöscht werden, wird durch den PurgeType-Parameterwert im New-ComplianceSearchAction Cmdlet gesteuert. Der Standardwert ist "SoftDelete", d. h. die gelöschten Elemente können von Benutzern wiederhergestellt werden, bis der Aufbewahrungszeitraum für gelöschte Elemente abgelaufen ist.
  • Suche: Der Filter wird beim Ausführen einer Suche angewendet.
  • Search: Der Filter wird beim Ausführen einer Suche angewendet.

Parametereigenschaften

Typ:ComplianceSecurityFilterActionType
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Description

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Parameter Description gibt eine Beschreibung für den Compliancesicherheitsfilter an. Die Höchstlänge beträgt 256 Zeichen. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-FilterName

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Parameter FilterName gibt den Namen für den Compliancesicherheitsfilter an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Filters

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Parameter Filters gibt die Suchkriterien für den Compliance-Sicherheitsfilter an. Die Filter werden auf die durch den Parameter Users angegebenen Benutzer angewendet. Sie können drei unterschiedliche Filtertypen erstellen:

  • Mailbox filter: Gibt die Postfächer an, die von den zugewiesenen Benutzern durchsucht werden können. Gültige Syntax ist Mailbox_<MailboxPropertyName>, wobei ein <MailboxPropertyName> Postfacheigenschaftswert ist. Ermöglicht Benutzern beispielsweise,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'" nur Postfächer zu durchsuchen, die den Wert OttawaUsers in der Eigenschaft CustomAttribute10 aufweisen. Eine Liste der unterstützten Postfacheigenschaften finden Sie unter Filterbare Eigenschaften für den Parameter RecipientFilter.
  • Postfachinhaltsfilter: Gibt den Postfachinhalt an, nach dem die zugewiesenen Benutzer suchen können. Gültige Syntax ist MailboxContent_<SearchablePropertyName>, wobei <SearchablePropertyName> eine KQL-Eigenschaft (Keyword Query Language) angegeben wird, die in einer Compliancesuche angegeben werden kann. Ermöglicht Benutzern beispielsweise, "MailboxContent_Recipients -like 'contoso.com'" nur nach Nachrichten zu suchen, die an Empfänger in der contoso.com Domäne gesendet wurden. Eine Liste der durchsuchbaren E-Mail-Eigenschaften finden Sie unter Schlüsselwortabfragen für eDiscovery.
  • Website- und Websiteinhaltsfilter: Es gibt zwei SharePoint- und OneDrive-Websitefilter, die Sie erstellen können: Site_<SearchableSiteProperty> (gibt websitebezogene Eigenschaften an. Ermöglicht Benutzern beispielsweise,"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'" nur nach Inhalten in der https://contoso.sharepoint.com/sites/doctors Websitesammlung zu suchen) und SiteContent_<SearchableSiteProperty> (gibt inhaltsbezogene Eigenschaften an. Ermöglicht Benutzern beispielsweise"SiteContent_FileExtension -eq 'docx'", nur nach Word-Dokumenten zu suchen.) Eine Liste der durchsuchbaren Websiteeigenschaften finden Sie unter Übersicht über durchforstete und verwaltete Eigenschaften in SharePoint Server. Eigenschaften, die in der Spalte Abfragbar mit Ja gekennzeichnet sind, können zum Erstellen eines Website- oder Websiteinhaltsfilters verwendet werden.

Sie können mehrere Filter desselben Typs angeben. Beispiel: "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".

Sie müssen einen Suchberechtigungsfilter erstellen, um explizit zu verhindern, dass Benutzer einen Inhaltsspeicherort in einem bestimmten Microsoft 365-Dienst durchsuchen (z. B. um zu verhindern, dass ein Benutzer Exchange-Postfächer oder SharePoint-Websites durchsucht). Anders ausgedrückt: Durch Erstellen eines Suchberechtigungsfilters, der zulässt, dass ein Benutzer alle SharePoint-Websites in der Organisation durchsucht, wird nicht verhindert, dass ein Benutzer Postfächer durchsuchen kann. Damit ein SharePoint-Administrator beispielsweise nur SharePoint-Websites durchsuchen kann, müssen Sie einen Filter erstellen, der verhindert, dass er Postfächer durchsucht (wie in Beispiel 5 beschrieben). Um einem Exchange-Administrator nur das Durchsuchen von Postfächern zu ermöglichen, müssen Sie einen Filter erstellen, der verhindert, dass Websites durchsucht werden.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Region

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Parameter Region gibt den Satellitenstandort an, an dem Multi-Geo-Mandanten eDiscovery-Suchvorgänge durchführen sollen. Gültige Werte sind:

  • APC: Asia-Pacific
  • AUS: Australia
  • CAN: Kanada
  • EUR: Europa, Naher Osten, Afrika
  • FRA: Frankreich
  • GBR: Vereinigtes Königreich
  • IND: Indien
  • JPN: Japan
  • LAM: Lateinamerika
  • NAM: Nordamerika

Wenn Sie diesen Parameter in einem Multi-Geo-Mandanten nicht verwenden, werden eDiscovery-Suchvorgänge am zentralen Ort durchgeführt.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Users

Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance

Der Parameter Users gibt den Benutzer an, auf dessen Suchvorgänge dieser Filter angewendet wird. Gültige Werte sind:

  • Mindestens ein Benutzer: Identifizieren Sie Benutzer anhand ihres Alias oder ihrer E-Mail-Adresse. Es können mehrere Werte durch Kommata getrennt angegeben werden.
  • Der Wert „All“: Weist den Filter allen Benutzern zu. Dieser Wert kann nur alleine verwendet werden.
  • One or more role groups: Identifiziert die Rollengruppe anhand ihres Namens. Es können mehrere Werte durch Kommata getrennt angegeben werden.

Sie können mit diesem Parameter keine Verteilergruppen angeben.

Parametereigenschaften

Typ:MultiValuedProperty
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Der WhatIf-Schalter funktioniert in Security & Compliance PowerShell nicht.

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.