New-ComplianceSecurityFilter
Этот командлет работает только в Security & Compliance PowerShell. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.
Используйте командлет New-ComplianceSecurityFilter для создания фильтров безопасности соответствия требованиям в Портал соответствия требованиям Microsoft Purview. Эти фильтры позволяют указанным пользователям выполнять поиск только в подмножестве почтовых ящиков и сайтов SharePoint или OneDrive в вашей организации Microsoft 365.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
New-ComplianceSecurityFilter
-Action <ComplianceSecurityFilterActionType>
-FilterName <String>
-Users <MultiValuedProperty>
[-Confirm]
[-Description <String>]
[-Filters <MultiValuedProperty>]
[-Region <String>]
[-WhatIf]
[<CommonParameters>]
Описание
Фильтры безопасности соответствия работают с поиском соответствия в Портал соответствия требованиям Microsoft Purview (командлеты *-ComplianceSearch), а не In-Place поиска обнаружения электронных данных в Exchange Online (командлеты *-MailboxSearch).
Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.
Примеры
Пример 1
New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All
Этот пример позволяет пользователю annb выполнять все действия по поиску соответствия только для почтовых ящиков в Канаде. При фильтрации используется числовое значение кода страны по стандарту ISO 3166-1.
Пример 2
New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All
В этом примере членам группы ролей US Discovery Managers разрешается выполнять все действия, связанные с поиском для обеспечения соответствия требованиям, только в почтовых ящиках на территории США.
Пример 3
New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All
В этом примере пользователь может выполнять все действия по поиску соответствия только для сообщений электронной почты, отправленных в течение 2018 календарного года.
Пример 4
New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All
В этом примере пользователь может выполнять все действия по поиску соответствия для документов, которые в последний раз изменялись в течение календарного 2018 года.
Пример 5
New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All
В этом примере пользователь не может выполнять какие-либо действия по поиску соответствия для любого почтового ящика в организации.
Параметры
-Action
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр Action указывает тип действия поиска, к которому применяется фильтр. Допустимые значения:
- Экспорт: фильтр применяется при экспорте результатов поиска или их подготовке к анализу в eDiscovery Premium.
- Предварительный просмотр: фильтр применяется при предварительном просмотре результатов поиска.
- Очистка: фильтр применяется при удалении результатов поиска. Способ удаления элементов контролируется значением параметра PurgeType в New-ComplianceSearchAction командлете. Значение по умолчанию — SoftDelete, что означает, что удаленные элементы могут быть восстановлены пользователями до истечения срока хранения удаленных элементов.
- Поиск: фильтр применяется при выполнении поиска.
- Search. Фильтр применяется при выполнении поиска.
Свойства параметров
| Тип: | ComplianceSecurityFilterActionType |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Description
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр Description задает описание фильтра соответствия требованиям безопасности. Максимальная длина имени составляет 256 символов. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-FilterName
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр FilterName определяет имя фильтра соответствия требованиям безопасности. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Filters
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр Filters определяет критерии поиска для фильтра соответствия требованиям безопасности. Эти фильтры применяются к пользователям, указанным параметром Users. Можно создать три различных типа фильтров, указанные ниже.
- Фильтр почтовых ящиков: указывает почтовые ящики, в которых назначенные пользователи могут выполнять поиск. Допустимый синтаксис:
Mailbox_<MailboxPropertyName>, где<MailboxPropertyName>— значение свойства почтового ящика. Например,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'"позволяет пользователям искать только почтовые ящики, которые имеют значение OttawaUsers в свойстве CustomAttribute10. Список поддерживаемых свойств почтового ящика см. в разделе "Фильтруемые свойства" для параметра RecipientFilter. - Фильтр содержимого почтового ящика: указывает содержимое почтового ящика, которое могут искать назначенные пользователи. Допустимый синтаксис —
MailboxContent_<SearchablePropertyName>здесь<SearchablePropertyName>указывается свойство KQL, язык KeyQL, которое можно указать при поиске соответствия требованиям. Например, позволяет пользователям искать сообщения,"MailboxContent_Recipients -like 'contoso.com'"отправленные получателям только в домене contoso.com. Список свойств электронной почты, доступных для поиска, см. в статье Запросы по ключевым словам для обнаружения электронных данных. - Сайт и фильтр контента сайта: Существует два фильтра, связанных с сайтами в SharePoint и OneDrive, которые можно создать:
Site_<SearchableSiteProperty>(указывает свойства, связанные с сайтом. Например, разрешает"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'"пользователям искать контент только в семействеhttps://contoso.sharepoint.com/sites/doctorsвеб-сайтов) иSiteContent_<SearchableSiteProperty>(определяет свойства, связанные с контентом. Например,"SiteContent_FileExtension -eq 'docx'"позволяет пользователям искать только документы Word). Список свойств сайтов, доступных для поиска, см. в статье Обзор свойств сайтов для обхода и управляемых свойств в SharePoint Server. Свойства с меткой Да в столбце Возможность поиска можно использовать для создания фильтра сайтов и содержимого сайтов.
Можно задать несколько фильтров одного типа. Например, "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".
Необходимо создать фильтр разрешений поиска, чтобы явно запретить пользователям выполнять поиск в любом месте контента в определенной службе Microsoft 365 (например, запретить пользователям выполнять поиск в почтовых ящиках Exchange или на сайтах SharePoint). Иными словами, создание фильтра разрешений поиска, который позволяет пользователю выполнять поиск на всех сайтах SharePoint в организации, не мешает этому пользователю выполнять поиск в почтовых ящиках. Например, чтобы разрешить администратору SharePoint выполнять поиск только на сайтах SharePoint, необходимо создать фильтр, который не позволит администратору выполнять поиск в почтовых ящиках (как описано в примере 5). Аналогичным образом, чтобы разрешить администратору Exchange выполнять поиск только в почтовых ящиках, необходимо создать фильтр, который не позволит администратору выполнять поиск на сайтах.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Region
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр Region указывает спутниковое расположение для клиентов с несколькими регионами для поиска при обнаружении электронных данных. Допустимые значения:
- БТР: Asia-Pacific
- Австралия: Австралия
- Канада: Канада
- EUR: Европа, Ближний Восток, Африка
- FRA: Франция
- Великобритания: Великобритания
- Индия: Индия
- JPN: Япония
- LAM: Латинская Америка
- NAM: Северная Америка
Если этот параметр не используется в клиенте с несколькими регионами, поиск при обнаружении электронных данных выполняется в центральном расположении.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Users
Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям
Параметр Users определяет пользователей, для которых применяется этот фильтр, когда они выполняют поиск. Допустимые значения:
- Один или несколько пользователей: Идентифицируйте пользователей по псевдониму или адресу электронной почты. Вы можете указать несколько значений, разделив их запятыми.
- Значение All: назначает фильтр всем пользователям. Это значение можно использовать только отдельно.
- Одна или несколько групп ролей: Определите группу ролей по ее имени. Вы можете указать несколько значений, разделив их запятыми.
Вы не можете указывать группы рассылки с этим параметром.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.