Search-Mailbox

Dieses Cmdlet ist nur lokal in Exchange verfügbar.

Verwenden Sie das Cmdlet Search-Mailbox, um ein Postfach zu durchsuchen und die Ergebnisse in ein bestimmtes Zielpostfach zu kopieren oder um Nachrichten aus dem Postfach zu löschen (oder beides).

Hinweis: In cloudbasierten Umgebungen ist das Search-Mailbox-Cmdlet veraltet und wird stattdessen von New-ComplianceSearch und verwandten eDiscovery-Cmdlets unterstützt.

Standardmäßig ist Search-Mailbox nur in den Rollen "Postfachsuche" und "Postfachimport/-export" verfügbar, und diese Rollen sind keiner Rollengruppe zugewiesen. Um dieses Cmdlet verwenden zu können, müssen Sie einer Rollengruppe eine oder beide Rollen hinzufügen (z. B. der Rollengruppe "Organisationsverwaltung"). Nur mit der Rolle "Postfachimport/-export" haben Sie Zugriff auf den Parameter "DeleteContent". Weitere Informationen zum Hinzufügen von Rollen zu Rollengruppen finden Sie unter Hinzufügen einer Rolle zu einer Rollengruppe.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Identity

Search-Mailbox
    [-Identity] <MailboxOrMailUserIdParameter>
    [-Confirm]
    [-DeleteContent]
    [-DomainController <Fqdn>]
    [-DoNotIncludeArchive]
    [-Force]
    [-IncludeUnsearchableItems]
    [-SearchDumpster]
    [-SearchDumpsterOnly]
    [-SearchQuery <String>]
    [-WhatIf]
    [<CommonParameters>]

EstimateResult

Search-Mailbox
    [-Identity] <MailboxOrMailUserIdParameter>
    [-EstimateResultOnly]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-DoNotIncludeArchive]
    [-Force]
    [-IncludeUnsearchableItems]
    [-SearchDumpster]
    [-SearchDumpsterOnly]
    [-SearchQuery <String>]
    [-WhatIf]
    [<CommonParameters>]

Mailbox

Search-Mailbox
    [-Identity] <MailboxOrMailUserIdParameter>
    -TargetFolder <String>
    -TargetMailbox <MailboxIdParameter>
    [-Confirm]
    [-DeleteContent]
    [-DomainController <Fqdn>]
    [-DoNotIncludeArchive]
    [-Force]
    [-IncludeUnsearchableItems]
    [-LogLevel <LoggingLevel>]
    [-LogOnly]
    [-SearchDumpster]
    [-SearchDumpsterOnly]
    [-SearchQuery <String>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Das Cmdlet Search-Mailbox kann für die Suche nach Nachrichten in einem angegebenen Postfach und zum Ausführen der folgenden Aufgaben verwendet werden:

  • Kopieren von Nachrichten in ein angegebenes Zielpostfach.
  • Löschen von Nachrichten aus dem Quellpostfach. Sie müssen die Verwaltungsrolle "Postfachimport/-export" haben, um Nachrichten löschen zu können.
  • Wiederherstellen einzelner Elemente, um Elemente aus dem Ordner Wiederherstellbare Elemente eines Benutzers wiederherzustellen.
  • Bereinigen des Ordners Wiederherstellbare Elemente für ein Postfach, wenn die harte Kontingentgrenze für wiederherstellbare Elemente erreicht wurde.

Beispiele

Beispiel 1

Search-Mailbox -Identity "Joe Healy" -SearchQuery "Subject:Project Hamilton" -TargetMailbox "DiscoveryMailbox" -TargetFolder "JoeHealy-ProjectHamilton" -LogLevel Full

In diesem Beispiel wird das Postfach von Joe Healy durchsucht und werden die Suchergebnisse in das Discoverypostfach im Ordner "JoeHealy-ProjectHamilton" kopiert.

Beispiel 2

Search-Mailbox -Identity "April Stewart" -SearchQuery 'Subject:"Your bank statement"' -TargetMailbox "administrator" -TargetFolder "SearchAndDeleteLog" -LogOnly -LogLevel Full

In diesem Beispiel wird das Postfach von April Stewart nach Nachrichten durchsucht, die den Ausdruck "Ihr Kontoauszug" im Betreff enthalten, und das Ergebnis wird im Ordner "SearchAndDeleteLog" im Postfach des Administrators protokolliert. Nachrichten werden nicht in das Zielpostfach kopiert.

Beispiel 3

Search-Mailbox -Identity "April Stewart" -SearchQuery 'Subject:"Your bank statement"' -DeleteContent

In diesem Beispiel wird das Postfach von April Stewart nach Nachrichten durchsucht, die den Betreff "Ihr Kontoauszug" enthalten, und die Nachrichten werden aus dem Quellpostfach gelöscht. Ihnen muss die Verwaltungsrolle für Postfachimport/-export zugewiesen sein, um die Befehlszeilenoption "DeleteContent" verwenden zu können.

Beispiel 4

Get-Mailbox | Search-Mailbox -SearchQuery 'election OR candidate OR vote' -TargetMailbox "Discovery Search Mailbox" -TargetFolder "AllMailboxes-Election" -LogLevel Full

In diesem Beispiel werden alle Postfächer in Ihrer Organisation nach Nachrichten durchsucht, welche die Wörter "election", "candidate" oder "vote" enthalten. Die Suchergebnisse werden in das Discoverysuchpostfach im Ordner "AllMailboxes-Election" kopiert.

Parameter

-Confirm

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DeleteContent

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Hinweis: Ihnen muss die Verwaltungsrolle für den Postfachimport/-export zugewiesen sein, um diese Option verwenden zu können. Standardmäßig ist diese Rolle keiner Rollengruppe (einschließlich Organisationsverwaltung) zugewiesen. Normalerweise können Sie eine Role einer eingebauten oder benutzerdefinierten Rollengruppe zuordnen.

Die Option DeleteContent gibt an, dass die bei der Suche zurückgegebenen Nachrichten permanent aus dem Quellpostfach gelöscht werden. Sie müssen keinen Wert für diese Option angeben.

Wenn Sie diesen Schalter mit dem Parameter TargetMailbox verwenden, werden Nachrichten in das Zielpostfach kopiert und aus dem Quellpostfach entfernt. Wenn Sie die Protokollierungsstufe für die Suche auf Basic oder Full festlegen, müssen Sie ein Zielpostfach und einen Zielordner für das Protokoll angeben. Zum Löschen von Nachrichten aus dem Quellpostfach, ohne diese in das Zielpostfach zu kopieren, geben Sie die Parameter TargetMailbox, TargetFolder und LogLevel nicht an.

Vor der Verwendung der Option DeleteContent zum Löschen von Inhalten sollten Sie mithilfe des Parameters LogOnly Suchparameter testen, wie in Beispiel 2 gezeigt.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Mailbox
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False
Identity
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DomainController

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter "DomainController" gibt den Domänencontroller an, der von diesem Cmdlet verwendet wird, um aus Active Directory Daten zu lesen oder hineinzuschreiben. Der Domänencontroller kann anhand seines vollqualifizierten Domänennamens (Fully Qualified Domain Name, FQDN) ermittelt werden. Beispiel: dc01.contoso.com.

Parametereigenschaften

Typ:Fqdn
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DoNotIncludeArchive

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Die Option DoNotIncludeArchive gibt an, dass das Archivpostfach des Benutzers nicht in die Suche eingebunden werden soll. Sie müssen keinen Wert für diese Option angeben.

Standardmäßig wird das Archivpostfach immer durchsucht.

Wenn die automatisch erweiternde Archivierung für ein Exchange Online-Postfach aktiviert ist, wird nur das primäre Archivpostfach des Benutzers durchsucht. Zusätzliche Archivpostfächer werden nicht in die Suche einbezogen.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-EstimateResultOnly

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Schalter EstimateResultOnly gibt nur eine Schätzung der Gesamtzahl und Größe der Nachrichten zurück. Nachrichten werden nicht in das Zielpostfach kopiert. Sie müssen keinen Wert für diese Option angeben.

Sie können diese Option nicht mit dem Parameter TargetMailbox verwenden.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

EstimateResult
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Force

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Schalter „Erzwingen“ blendet Warnungs- oder Bestätigungsmeldungen aus. Sie müssen keinen Wert für diese Option angeben.

Verwenden Sie diesen Schalter, um die Bestätigungsaufforderung auszublenden, wenn Sie den Schalter DeleteContent verwenden, um Nachrichten endgültig zu löschen.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Identity

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter Identity gibt die Identität des zu durchsuchenden Postfachs an. Sie können jeden beliebigen Wert verwenden, sofern er das Postfach eindeutig kennzeichnet. Beispiel:

  • Name
  • Alias
  • Distinguished Name (DN)
  • Distinguished Name (DN)
  • Domäne\Benutzername
  • E-Mail-Adresse
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • Benutzer-ID oder User Principal Name (UPN)

Parametereigenschaften

Typ:MailboxOrMailUserIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IncludeUnsearchableItems

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Schalter "IncludeUnsearchableItems" enthält Elemente, die von der Exchange-Suche nicht indiziert werden konnten, in den Suchergebnissen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-LogLevel

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter LogLevel gibt den Protokolliergrad für die Suche an. Einer der folgenden Werte ist möglich:

  • Unterdrücken: Es werden keine Protokolle geführt.
  • Einfach: Grundlegende Informationen zur Abfrage und wer sie ausgeführt hat, werden beibehalten.
  • Vollständig: Zusätzlich zu den Informationen, die von der Protokollebene "Einfach" gespeichert werden, fügt die Protokollebene "Vollständig" eine vollständige Liste der Suchergebnisse hinzu.

Die standardmäßige Protokollierungsstufe lautet Basic.

Wenn Sie diesen Parameter einschließen, wird eine E-Mail-Nachricht erstellt und an das Postfach gesendet, das durch den Parameter TargetMailbox angegeben wird. Die Protokolldatei (bei der es sich um eine CSV-formatierte Datei mit dem Namen "Suchen" Results.csv) ist an diese E-Mail-Nachricht angefügt und befindet sich in dem Ordner, der durch den Parameter "TargetFolder" angegeben wird. Die Protokolldatei enthält eine Zeile für jede Nachricht, die in den vom Cmdlet Search-Mailbox zurückgegebenen Suchergebnissen aufgeführt ist.

Parametereigenschaften

Typ:LoggingLevel
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Mailbox
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-LogOnly

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der LogOnly-Schalter führt eine Suche durch, generiert jedoch nur ein Protokoll. Bei der Suche zurückgegebene Nachrichten werden nicht in das Zielpostfach kopiert. Sie müssen keinen Wert für diese Option angeben.

Die Protokollierungsstufe wird mithilfe des Parameters LogLevel angegeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Mailbox
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SearchDumpster

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der SearchDumpster-Schalter gibt an, ob der Ordner "Wiederherstellbare Elemente" in die Suche einbezogen werden soll. Im Ordner "Wiederherstellbare Elemente" werden Elemente gespeichert, die aus dem Ordner "Gelöschte Elemente" gelöscht wurden, oder Elemente, die endgültig gelöscht wurden, bis sie aus der Postfachdatenbank gelöscht werden.

Standardmäßig wird der Ordner "Wiederherstellbare Elemente" immer in die Suche einbezogen. Verwenden Sie genau diese Syntax, um den Ordner "Wiederherstellbare Elemente" von der Suche auszuschließen: -SearchDumpster:$false.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SearchDumpsterOnly

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Schalter SearchDumpsterOnly gibt an, dass nur der Ordner "Wiederherstellbare Elemente" des angegebenen Postfachs durchsucht wird. Sie müssen keinen Wert für diese Option angeben.

Im Ordner "Wiederherstellbare Elemente" werden Elemente gespeichert, die aus dem Ordner "Gelöschte Elemente" gelöscht wurden, oder Elemente, die endgültig gelöscht wurden, bis sie aus der Postfachdatenbank gelöscht werden.

Diese Option kann auch mit der Option DeleteContent verwendet werden, um Nachrichten aus dem Ordner Wiederherstellbare Elemente zu löschen und die Größe des Ordners zu reduzieren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SearchQuery

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter SearchQuery gibt eine Suchzeichenfolge oder eine Abfrage an, die mithilfe der KQL (Keyword Query Language) formatiert wurde. Weitere Informationen zu KQL in Exchange finden Sie unter Nachrichteneigenschaften und Suchoperatoren für In-Place eDiscovery.

Ist dieser Parameter leer, werden alle Nachrichten zurückgegeben.

Hinweis: Das Cmdlet Search-Mailbox gibt bis zu 10.000 Ergebnisse pro Postfach zurück, wenn eine Suchabfrage angegeben wird.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TargetFolder

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter TargetFolder gibt einen Ordner zum Speichern von Suchergebnissen im Zielpostfach an. Der Ordner wird bei der Ausführung im Zielpostfach erstellt.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Mailbox
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TargetMailbox

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Parameter TargetMailbox gibt das Zielpostfach an, in das die Suchergebnisse kopiert werden. Sie können jeden beliebigen Wert verwenden, sofern er das Postfach eindeutig kennzeichnet. Beispiel:

  • Name
  • Alias
  • Distinguished Name (DN)
  • Distinguished Name (DN)
  • Domäne\Benutzername
  • E-Mail-Adresse
  • GUID
  • LegacyExchangeDN
  • SamAccountName
  • Benutzer-ID oder User Principal Name (UPN)

Sie müssen diesen Parameter zusammen mit dem Parameter TargetFolder verwenden. Sie können diesen Parameter nicht mit der Option EstimateResultOnly verwenden.

Parametereigenschaften

Typ:MailboxIdParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

Mailbox
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.

Eingaben

Input types

Eingabetypen, die dieses Cmdlet akzeptiert, finden Sie unter Eingabe- und Ausgabetypen für Cmdlets. Wenn das Feld mit dem Eingabetyp für ein Cmdlet leer ist, akzeptiert das Cmdlet diese Eingabedaten nicht.

Ausgaben

Output types

Informationen zu den Rückgabetypen, die auch als Ausgabetypen bezeichnet werden und die von diesem Cmdlet akzeptiert werden, finden Sie unter Eingabe- und Ausgabetypen von Cmdlets. Wenn das Feld mit dem Ausgabetyp leer ist, gibt das Cmdlet keine Daten zurück.