Start-HistoricalSearch

Этот командлет доступен только в облачной службе.

Командлет Start-HistoricalSearch используется для запуска нового поиска по журналу.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Start-HistoricalSearch
    -EndDate <DateTime>
    -ReportTitle <String>
    -ReportType <HistoricalSearchReportType>
    -StartDate <DateTime>
    [-BlockStatus <String>]
    [-CompressFile <Boolean>]
    [-ConnectorType <String>]
    [-DeliveryStatus <String>]
    [-Direction <MessageDirection>]
    [-DLPPolicy <MultiValuedProperty>]
    [-EncryptionTemplate <String>]
    [-EncryptionType <String>]
    [-Locale <CultureInfo>]
    [-MessageID <MultiValuedProperty>]
    [-NetworkMessageID <MultiValuedProperty>]
    [-NotifyAddress <MultiValuedProperty>]
    [-OriginalClientIP <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-SmtpSecurityError <String>]
    [-TLSUsed <String>]
    [-TransportRule <MultiValuedProperty>]
    [-Url <String>]
    [<CommonParameters>]

Описание

Поиск по журналу обеспечивает трассировку сообщений и подробные отчеты в файле данных с разделителями-запятыми (CSV) для сообщений возрастом от 1–4 часов (в зависимости от среды) до 90 дней. В течение 24 часов можно отправить не более 250 запросов в журнале поиска. Вы получите предупреждение, если приблизитесь к дневной квоте. Отмененные поисковые запросы учитываются в ежедневной квоте. Кроме того, в каждом CSV-файле есть ограничение в 100 000 результатов или строк.

Если указать группу рассылки, в результатах могут возвращаться не все сообщения. Чтобы убедиться, что возвращаются все сообщения, укажите отдельного получателя.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Start-HistoricalSearch -ReportTitle "Fabrikam Search" -StartDate 1/1/2023 -EndDate 1/7/2023 -ReportType MessageTrace -SenderAddress michelle@fabrikam.com -NotifyAddress chris@contoso.com

В этом примере запускается новый исторический поиск с именем "Поиск Fabrikam" со следующими свойствами:

  • Диапазон дат: с 1 января 2023 г. по 6 января 2023 г. Так как мы не указываем время суток, используется значение 0:00 AM. В этом примере диапазон дат эквивалентен следующему: -StartDate "01.01.2023 0:00" -EndDate "07.01.2023 0:00"
  • Тип отчета: Трассировка сообщений
  • Адрес отправителя: michelle@fabrikam.com
  • Адрес электронной почты для внутренних уведомлений: chris@contoso.com

Параметры

-BlockStatus

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр BlockStatus фильтрует результаты в отчетах OutboundSecurityReport по статусу сообщений, отправленных извне, сообщений, заблокированных из-за проверок безопасности, или сообщений, успешно отправленных вместе.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-CompressFile

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

{{ Заполнение CompressFile Описание }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ConnectorType

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ConnectorType фильтрует результаты в отчетах ConnectorReport по типу соединителя. Допустимые значения:

  • OnPremises
  • Партнер
  • NoConnector

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DeliveryStatus

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр DeliveryStatus фильтрует отчеты по состоянию доставки. Можно использовать одно из следующих значений:

  • Доставлено
  • Развернуто
  • Не выполнено

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Direction

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Direction фильтрует результаты по направлению доставки сообщения. Допустимые значения:

  • Все: входящие и исходящие сообщения.
  • Получено: только входящие сообщения.
  • Отправленные: только исходящие сообщения.

Свойства параметров

Тип:MessageDirection
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DLPPolicy

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр DLPPolicy фильтрует результаты по имени политики DLP, примененной к сообщению. Можно указать несколько политик DLP, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EncryptionTemplate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

{{ ЗаполнениеEncryptionОписание шаблона }}

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EncryptionType

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

{{ Заполнение EncryptionType Описание }}

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр EndDate указывает дату окончания из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Если время суток не указано, то используется значение по умолчанию 0:00. Например, значение 31.12.2022 на самом деле равно "31.12.2022 0:00", что означает, что данные за 31.12.2022 не включены (включены только данные с 30.12.2022).

Также необходимо использовать в команде хотя бы один из следующих параметров: MessageID, RecipientAddress или SenderAddress.

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Locale

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Locale фильтрует отчеты по локальным настройкам сообщения.

Допустимыми входными данными для этого параметра является поддерживаемое значение кода языка и региональных параметров из класса CultureInfo Microsoft платформа .NET Framework. Например, da-DK для датского языка или ja-JP для японского. Подробнее см. в разделе Класс CultureInfo.

Свойства параметров

Тип:CultureInfo
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MessageID

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр MessageId фильтрует результаты по полю темы Message-ID сообщения. Это значение еще зовется идентификатором клиента. Формат Message-ID зависит от сервера обмена сообщениями, с которого было отправлено сообщение. Значение должно быть уникальным для каждого сообщения. Но не все серверы обмена сообщениями создают значения для параметра Message-ID одинаковым способом. Обязательно укажите полную строку идентификатора сообщения (которая может быть заключена в угловые скобки) и заключите значение в кавычки (например, "").d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NetworkMessageID

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр NetworkMessageId фильтрует записи журнала отслеживания сообщений по значению поля NetworkMessageId. Это поле содержит уникальное значение идентификатора сообщения, сохраняющееся в копиях сообщения, которые могут быть созданы из-за бифуркации или расширения группы рассылки. В примере он имеет значение 1341ac7b13fb42ab4d4408cf7f55890f.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-NotifyAddress

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр NotifyAddress определяет электронные адреса внутренних получателей для уведомления об окончании поиска по журналу. Адрес электронной почты должен находиться на принятом домене, настроенном для организации. Можно указать несколько адресов электронной почты, разделив их запятыми.

Чтобы просмотреть результаты поиска в истории, необходимо указать хотя бы один электронный адрес для параметра NotifyAddress. В противном случае необходимо щелкнуть завершенную трассировку сообщений в Центре администрирования Exchange на странице Трассировка потока>обработки почты.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-OriginalClientIP

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр OriginalClientIP фильтрует результаты по IP-адресу исходного сообщения. Для входящих сообщений значение OriginalClientIP соответствует IP-адресу отправителя. Для исходящих сообщений значение OriginalClientIP соответствует IP-адресу внешнего SMTP-сервера, получившего сообщение.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RecipientAddress

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр RecipientAddress фильтрует результаты по адресу электронной почты получателя. Вы можете указать несколько значений, разделив их запятыми. Максимальное количество адресов — 100.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:True
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ReportTitle

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ReportTitle указывает понятное имя для поиска по журналу. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Также необходимо использовать в команде хотя бы один из следующих параметров: MessageID, RecipientAddress или SenderAddress.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ReportType

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ReportType указывает тип поиска по журналу, который необходимо произвести. Можно использовать одно из следующих значений:

  • ATPReport: отчет о типах файлов в Defender для Office 365 и отчет об удалении сообщений в Defender для Office 365
  • ConnectorReport: отчет о входящих и исходящих сообщениях.
  • DLP: отчет о предотвращении потери данных.
  • MessageTrace: Отчет по трассировке сообщений.
  • MessageTraceDetail: отчет с подробными сведениями об трассировке сообщений.
  • OutboundSecurityReport: отчет о безопасности исходящего сообщения при передаче.
  • P2SenderAttribution: отчет об атрибуции отправителей P2.
  • СПАМ: отчет об обнаружении спама.
  • Спуф: Поддельный отчет о почте.
  • TransportRule: Отчет о правилах транспорта или потока почты.
  • UnifiedDLP: единый отчет о предотвращении потери данных.

Также необходимо использовать в команде хотя бы один из следующих параметров: MessageID, RecipientAddress или SenderAddress.

Свойства параметров

Тип:HistoricalSearchReportType
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SenderAddress

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр SenderAddress фильтрует результаты по адресу электронной почты отправителя. Вы можете указать несколько значений, разделив их запятыми. Максимальное количество адресов — 100.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SmtpSecurityError

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр SmtpSecurityError фильтрует результаты в отчетах OutboundSecurityReport по типу ошибок заблокированных сообщений при отправке извне.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-StartDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр StartDate указывает дату начала из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-TLSUsed

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр TLSUsed фильтрует результаты в отчетах ConnectorReport по версии TLS. Допустимые значения:

  • Нет TLS
  • TLS1.2
  • TLS1.3

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TransportRule

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр TransportRule фильтрует результаты по имени правила потока обработки почты Exchange (также известного как правило транспорта), которое действовало с сообщением. Можно указать несколько правил транспорта, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Url

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

{{ Заполнение URL-адреса Описание }}

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.