New-ComplianceSecurityFilter
Dieses Cmdlet funktioniert nur in Security & Compliance PowerShell. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.
Verwenden Sie das Cmdlet New-ComplianceSecurityFilter, um Compliancesicherheitsfilter im Microsoft Purview-Complianceportal zu erstellen. Diese Filter ermöglichen es angegebenen Benutzern, nur eine Teilmenge der Postfächer und SharePoint- oder OneDrive-Websites in Ihrer Microsoft 365-Organization zu durchsuchen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
New-ComplianceSecurityFilter
-Action <ComplianceSecurityFilterActionType>
-FilterName <String>
-Users <MultiValuedProperty>
[-Confirm]
[-Description <String>]
[-Filters <MultiValuedProperty>]
[-Region <String>]
[-WhatIf]
[<CommonParameters>]
Beschreibung
Compliance-Sicherheitsfilter funktionieren mit Compliancesuchen im Microsoft Purview-Complianceportal (*-ComplianceSearch-Cmdlets), nicht In-Place eDiscovery-Suchvorgängen in Exchange Online (*-MailboxSearch-Cmdlets).
Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.
Beispiele
Beispiel 1
New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All
In diesem Beispiel kann der Benutzer annb alle Compliance-Suchaktionen nur für Postfächer in Kanada ausführen. Der Filter verwendet den numerischen Ländercodewert ISO 3166-1.
Beispiel 2
New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All
In diesem Beispiel können Mitglieder der Rollengruppe „US Discovery Managers“ alle Compliancesuchvorgänge nur für Postfächer in den USA ausführen.
Beispiel 3
New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All
Dieses Beispiel beschränkt den Benutzer darauf, alle Compliancesuchaktionen nur für E-Mail-Nachrichten auszuführen, die im Kalenderjahr 2018 gesendet wurden.
Beispiel 4
New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All
Dieses Beispiel beschränkt den Benutzer auf alle Compliance-Suchaktionen für Dokumente, die zuletzt irgendwann im Kalenderjahr 2018 geändert wurden.
Beispiel 5
New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All
In diesem Beispiel wird verhindert, dass der Benutzer Compliance-Suchaktionen für Postfächer in der Organisation ausführt.
Parameter
-Action
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Action-Parameter gibt den Typ der Suchaktion an, auf den der Filter angewendet wird. Gültige Werte sind:
- Exportieren: Der Filter wird beim Exportieren von Suchergebnissen oder beim Vorbereiten der Analyse in eDiscovery Premium angewendet.
- Vorschau: Der Filter wird bei der Vorschau der Suchergebnisse angewendet.
- Bereinigen: Der Filter wird beim Löschen von Suchergebnissen angewendet. Wie die Elemente gelöscht werden, wird durch den PurgeType-Parameterwert im New-ComplianceSearchAction Cmdlet gesteuert. Der Standardwert ist "SoftDelete", d. h. die gelöschten Elemente können von Benutzern wiederhergestellt werden, bis der Aufbewahrungszeitraum für gelöschte Elemente abgelaufen ist.
- Suche: Der Filter wird beim Ausführen einer Suche angewendet.
- Search: Der Filter wird beim Ausführen einer Suche angewendet.
Parametereigenschaften
| Typ: | ComplianceSecurityFilterActionType |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.
- Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen:
-Confirm:$false. - Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | vgl |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Description
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Parameter Description gibt eine Beschreibung für den Compliancesicherheitsfilter an. Die Höchstlänge beträgt 256 Zeichen. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-FilterName
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Parameter FilterName gibt den Namen für den Compliancesicherheitsfilter an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Filters
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Parameter Filters gibt die Suchkriterien für den Compliance-Sicherheitsfilter an. Die Filter werden auf die durch den Parameter Users angegebenen Benutzer angewendet. Sie können drei unterschiedliche Filtertypen erstellen:
- Mailbox filter: Gibt die Postfächer an, die von den zugewiesenen Benutzern durchsucht werden können. Gültige Syntax ist
Mailbox_<MailboxPropertyName>, wobei ein<MailboxPropertyName>Postfacheigenschaftswert ist. Ermöglicht Benutzern beispielsweise,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'"nur Postfächer zu durchsuchen, die den Wert OttawaUsers in der Eigenschaft CustomAttribute10 aufweisen. Eine Liste der unterstützten Postfacheigenschaften finden Sie unter Filterbare Eigenschaften für den Parameter RecipientFilter. - Postfachinhaltsfilter: Gibt den Postfachinhalt an, nach dem die zugewiesenen Benutzer suchen können. Gültige Syntax ist
MailboxContent_<SearchablePropertyName>, wobei<SearchablePropertyName>eine KQL-Eigenschaft (Keyword Query Language) angegeben wird, die in einer Compliancesuche angegeben werden kann. Ermöglicht Benutzern beispielsweise,"MailboxContent_Recipients -like 'contoso.com'"nur nach Nachrichten zu suchen, die an Empfänger in der contoso.com Domäne gesendet wurden. Eine Liste der durchsuchbaren E-Mail-Eigenschaften finden Sie unter Schlüsselwortabfragen für eDiscovery. - Website- und Websiteinhaltsfilter: Es gibt zwei SharePoint- und OneDrive-Websitefilter, die Sie erstellen können:
Site_<SearchableSiteProperty>(gibt websitebezogene Eigenschaften an. Ermöglicht Benutzern beispielsweise,"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'"nur nach Inhalten in derhttps://contoso.sharepoint.com/sites/doctorsWebsitesammlung zu suchen) undSiteContent_<SearchableSiteProperty>(gibt inhaltsbezogene Eigenschaften an. Ermöglicht Benutzern beispielsweise"SiteContent_FileExtension -eq 'docx'", nur nach Word-Dokumenten zu suchen.) Eine Liste der durchsuchbaren Websiteeigenschaften finden Sie unter Übersicht über durchforstete und verwaltete Eigenschaften in SharePoint Server. Eigenschaften, die in der Spalte Abfragbar mit Ja gekennzeichnet sind, können zum Erstellen eines Website- oder Websiteinhaltsfilters verwendet werden.
Sie können mehrere Filter desselben Typs angeben. Beispiel: "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".
Sie müssen einen Suchberechtigungsfilter erstellen, um explizit zu verhindern, dass Benutzer einen Inhaltsspeicherort in einem bestimmten Microsoft 365-Dienst durchsuchen (z. B. um zu verhindern, dass ein Benutzer Exchange-Postfächer oder SharePoint-Websites durchsucht). Anders ausgedrückt: Durch Erstellen eines Suchberechtigungsfilters, der zulässt, dass ein Benutzer alle SharePoint-Websites in der Organisation durchsucht, wird nicht verhindert, dass ein Benutzer Postfächer durchsuchen kann. Damit ein SharePoint-Administrator beispielsweise nur SharePoint-Websites durchsuchen kann, müssen Sie einen Filter erstellen, der verhindert, dass er Postfächer durchsucht (wie in Beispiel 5 beschrieben). Um einem Exchange-Administrator nur das Durchsuchen von Postfächern zu ermöglichen, müssen Sie einen Filter erstellen, der verhindert, dass Websites durchsucht werden.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Region
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Parameter Region gibt den Satellitenstandort an, an dem Multi-Geo-Mandanten eDiscovery-Suchvorgänge durchführen sollen. Gültige Werte sind:
- APC: Asia-Pacific
- AUS: Australia
- CAN: Kanada
- EUR: Europa, Naher Osten, Afrika
- FRA: Frankreich
- GBR: Vereinigtes Königreich
- IND: Indien
- JPN: Japan
- LAM: Lateinamerika
- NAM: Nordamerika
Wenn Sie diesen Parameter in einem Multi-Geo-Mandanten nicht verwenden, werden eDiscovery-Suchvorgänge am zentralen Ort durchgeführt.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Users
Anwendbar: Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Security & Compliance
Der Parameter Users gibt den Benutzer an, auf dessen Suchvorgänge dieser Filter angewendet wird. Gültige Werte sind:
- Mindestens ein Benutzer: Identifizieren Sie Benutzer anhand ihres Alias oder ihrer E-Mail-Adresse. Es können mehrere Werte durch Kommata getrennt angegeben werden.
- Der Wert „All“: Weist den Filter allen Benutzern zu. Dieser Wert kann nur alleine verwendet werden.
- One or more role groups: Identifiziert die Rollengruppe anhand ihres Namens. Es können mehrere Werte durch Kommata getrennt angegeben werden.
Sie können mit diesem Parameter keine Verteilergruppen angeben.
Parametereigenschaften
| Typ: | MultiValuedProperty |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Der WhatIf-Schalter funktioniert in Security & Compliance PowerShell nicht.
Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.
Parametereigenschaften
| Typ: | SwitchParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.