New-ComplianceSecurityFilter

Этот командлет работает только в Security & Compliance PowerShell. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет New-ComplianceSecurityFilter для создания фильтров безопасности соответствия требованиям в Портал соответствия требованиям Microsoft Purview. Эти фильтры позволяют указанным пользователям выполнять поиск только в подмножестве почтовых ящиков и сайтов SharePoint или OneDrive в вашей организации Microsoft 365.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

New-ComplianceSecurityFilter
    -Action <ComplianceSecurityFilterActionType>
    -FilterName <String>
    -Users <MultiValuedProperty>
    [-Confirm]
    [-Description <String>]
    [-Filters <MultiValuedProperty>]
    [-Region <String>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Фильтры безопасности соответствия работают с поиском соответствия в Портал соответствия требованиям Microsoft Purview (командлеты *-ComplianceSearch), а не In-Place поиска обнаружения электронных данных в Exchange Online (командлеты *-MailboxSearch).

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.

Примеры

Пример 1

New-ComplianceSecurityFilter -FilterName CountryFilter -Users annb@contoso.com -Filters "Mailbox_CountryCode -eq '124'" -Action All

Этот пример позволяет пользователю annb выполнять все действия по поиску соответствия только для почтовых ящиков в Канаде. При фильтрации используется числовое значение кода страны по стандарту ISO 3166-1.

Пример 2

New-ComplianceSecurityFilter -FilterName USDiscoveryManagers -Users "US Discovery Managers" -Filters "Mailbox_CountryCode -eq '840'" -Action All

В этом примере членам группы ролей US Discovery Managers разрешается выполнять все действия, связанные с поиском для обеспечения соответствия требованиям, только в почтовых ящиках на территории США.

Пример 3

New-ComplianceSecurityFilter -FilterName EmailDateRestrictionFilter -Users donh@contoso.com -Filters "MailboxContent_Received -ge '01-01-2018' -and MailboxContent_Received -le '12-31-2018'" -Action All

В этом примере пользователь может выполнять все действия по поиску соответствия только для сообщений электронной почты, отправленных в течение 2018 календарного года.

Пример 4

New-ComplianceSecurityFilter -FilterName DocumentDateRestrictionFilter -Users donh@contoso.com -Filters "SiteContent_LastModifiedTime -ge '01-01-2018' -and SiteContent_LastModifiedTime -le '12-31-2018'" -Action All

В этом примере пользователь может выполнять все действия по поиску соответствия для документов, которые в последний раз изменялись в течение календарного 2018 года.

Пример 5

New-ComplianceSecurityFilter -FilterName NoEXO -Users suzanf@contoso.com -Filters "Mailbox_Alias -notlike '*'" -Action All

В этом примере пользователь не может выполнять какие-либо действия по поиску соответствия для любого почтового ящика в организации.

Параметры

-Action

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр Action указывает тип действия поиска, к которому применяется фильтр. Допустимые значения:

  • Экспорт: фильтр применяется при экспорте результатов поиска или их подготовке к анализу в eDiscovery Premium.
  • Предварительный просмотр: фильтр применяется при предварительном просмотре результатов поиска.
  • Очистка: фильтр применяется при удалении результатов поиска. Способ удаления элементов контролируется значением параметра PurgeType в New-ComplianceSearchAction командлете. Значение по умолчанию — SoftDelete, что означает, что удаленные элементы могут быть восстановлены пользователями до истечения срока хранения удаленных элементов.
  • Поиск: фильтр применяется при выполнении поиска.
  • Search. Фильтр применяется при выполнении поиска.

Свойства параметров

Тип:ComplianceSecurityFilterActionType
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Description

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр Description задает описание фильтра соответствия требованиям безопасности. Максимальная длина имени составляет 256 символов. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-FilterName

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр FilterName определяет имя фильтра соответствия требованиям безопасности. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Filters

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр Filters определяет критерии поиска для фильтра соответствия требованиям безопасности. Эти фильтры применяются к пользователям, указанным параметром Users. Можно создать три различных типа фильтров, указанные ниже.

  • Фильтр почтовых ящиков: указывает почтовые ящики, в которых назначенные пользователи могут выполнять поиск. Допустимый синтаксис: Mailbox_<MailboxPropertyName>, где <MailboxPropertyName> — значение свойства почтового ящика. Например,"Mailbox_CustomAttribute10 -eq 'OttawaUsers'" позволяет пользователям искать только почтовые ящики, которые имеют значение OttawaUsers в свойстве CustomAttribute10. Список поддерживаемых свойств почтового ящика см. в разделе "Фильтруемые свойства" для параметра RecipientFilter.
  • Фильтр содержимого почтового ящика: указывает содержимое почтового ящика, которое могут искать назначенные пользователи. Допустимый синтаксис — MailboxContent_<SearchablePropertyName>здесь <SearchablePropertyName> указывается свойство KQL, язык KeyQL, которое можно указать при поиске соответствия требованиям. Например, позволяет пользователям искать сообщения, "MailboxContent_Recipients -like 'contoso.com'" отправленные получателям только в домене contoso.com. Список свойств электронной почты, доступных для поиска, см. в статье Запросы по ключевым словам для обнаружения электронных данных.
  • Сайт и фильтр контента сайта: Существует два фильтра, связанных с сайтами в SharePoint и OneDrive, которые можно создать: Site_<SearchableSiteProperty> (указывает свойства, связанные с сайтом. Например, разрешает"Site_Path -eq 'https://contoso.sharepoint.com/sites/doctors'" пользователям искать контент только в семействе https://contoso.sharepoint.com/sites/doctors веб-сайтов) и SiteContent_<SearchableSiteProperty> (определяет свойства, связанные с контентом. Например, "SiteContent_FileExtension -eq 'docx'" позволяет пользователям искать только документы Word). Список свойств сайтов, доступных для поиска, см. в статье Обзор свойств сайтов для обхода и управляемых свойств в SharePoint Server. Свойства с меткой Да в столбце Возможность поиска можно использовать для создания фильтра сайтов и содержимого сайтов.

Можно задать несколько фильтров одного типа. Например, "Mailbox_CustomAttribute10 -eq 'FTE' -and Mailbox_MemberOfGroup -eq '$($DG.DistinguishedName)'".

Необходимо создать фильтр разрешений поиска, чтобы явно запретить пользователям выполнять поиск в любом месте контента в определенной службе Microsoft 365 (например, запретить пользователям выполнять поиск в почтовых ящиках Exchange или на сайтах SharePoint). Иными словами, создание фильтра разрешений поиска, который позволяет пользователю выполнять поиск на всех сайтах SharePoint в организации, не мешает этому пользователю выполнять поиск в почтовых ящиках. Например, чтобы разрешить администратору SharePoint выполнять поиск только на сайтах SharePoint, необходимо создать фильтр, который не позволит администратору выполнять поиск в почтовых ящиках (как описано в примере 5). Аналогичным образом, чтобы разрешить администратору Exchange выполнять поиск только в почтовых ящиках, необходимо создать фильтр, который не позволит администратору выполнять поиск на сайтах.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Region

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр Region указывает спутниковое расположение для клиентов с несколькими регионами для поиска при обнаружении электронных данных. Допустимые значения:

  • БТР: Asia-Pacific
  • Австралия: Австралия
  • Канада: Канада
  • EUR: Европа, Ближний Восток, Африка
  • FRA: Франция
  • Великобритания: Великобритания
  • Индия: Индия
  • JPN: Япония
  • LAM: Латинская Америка
  • NAM: Северная Америка

Если этот параметр не используется в клиенте с несколькими регионами, поиск при обнаружении электронных данных выполняется в центральном расположении.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Users

Применимо: Exchange Server 2016 г., Exchange Server 2019 г., Exchange Server SE, безопасность & соответствие требованиям

Параметр Users определяет пользователей, для которых применяется этот фильтр, когда они выполняют поиск. Допустимые значения:

  • Один или несколько пользователей: Идентифицируйте пользователей по псевдониму или адресу электронной почты. Вы можете указать несколько значений, разделив их запятыми.
  • Значение All: назначает фильтр всем пользователям. Это значение можно использовать только отдельно.
  • Одна или несколько групп ролей: Определите группу ролей по ее имени. Вы можете указать несколько значений, разделив их запятыми.

Вы не можете указывать группы рассылки с этим параметром.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.