Get-UnifiedAuditLogRetentionPolicy
Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.
Используйте командлет Get-UnifiedAuditLogRetentionPolicy для просмотра свойств политик хранения журналов аудита на портале Microsoft Defender или в Портал соответствия требованиям Microsoft Purview.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Get-UnifiedAuditLogRetentionPolicy
[-Operation <String>]
[-RecordType <AuditRecordType>]
[-RetentionDuration <UnifiedAuditLogRetentionDuration>]
[-UserId <String>]
[<CommonParameters>]
Описание
Политики хранения журналов аудита используются для указания срока хранения журналов аудита, создаваемых действиями администратора и пользователя. Политика хранения журнала аудита может указывать продолжительность хранения в зависимости от типа отслеживаемых действий, службы Microsoft 365, в которой выполняются действия, или пользователей, выполнивших эти действия. Дополнительные сведения см. в статье Управление политиками хранения журнала аудита.
Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в разделе "Разрешения" на портале Microsoft Defender или "Разрешения" на портале соответствия требованиям Портал соответствия требованиям Microsoft Purview.
Примеры
Пример 1
Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority | Format-List Priority,Name,Description,RecordTypes,Operations,UserIds,RetentionDuration
В этом примере перечислены настраиваемые свойства для всех политик хранения журнала аудита в организации. Команда также перечисляет политики в порядке повышения приоритета к убыванию.
Пример 2
Get-UnifiedAuditLogRetentionPolicy -RecordType ExchangeItem | Format-List Name,Description,RecordTypes,Operations,UserIds,RetentionDuration,Priority
В этом примере перечислены настраиваемые свойства для всех политик хранения журнала аудита, которые применяются к записям аудита типа записи ExchangeItem.
Параметры
-Operation
Применимо: безопасность & соответствие требованиям
Параметр Operations фильтрует результаты по операциям, указанным в политике. Список доступных значений этого параметра см. в разделе Действия, управляемые аудитом.
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RecordType
Применимо: безопасность & соответствие требованиям
Параметр RecordType фильтрует результаты по типам записей, определенным в политике. Сведения о доступных значениях см. в разделе AuditLogRecordType.
Свойства параметров
| Тип: | AuditRecordType |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RetentionDuration
Применимо: безопасность & соответствие требованиям
Параметр RetentionDuration фильтрует результаты политики по сроку хранения, указанному в политике. Допустимые значения:
- Три месяца
- SixMonths
- Девятьмесяцев
- TwelveMonths
- Десять лет
Свойства параметров
| Тип: | UnifiedAuditLogRetentionDuration |
| Значение по умолчанию: | None |
| Допустимые значения: | ThreeMonths, SixMonths, NineMonths, TwelveMonths, TenYears |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-UserId
Применимо: безопасность & соответствие требованиям
Параметр UserIds фильтрует результаты политики по идентификаторам пользователей, указанных в политике.
Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.