Get-UnifiedAuditLogRetentionPolicy

Esse cmdlet está disponível apenas no PowerShell de Conformidade de Segurança & . Para obter mais informações, confira PowerShell de Conformidade de Segurança&.

Use o cmdlet Get-UnifiedAuditLogRetentionPolicy para exibir as propriedades das políticas de retenção de log de auditoria no portal Microsoft 365 Defender ou no portal de conformidade do Microsoft Purview.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Syntax

Get-UnifiedAuditLogRetentionPolicy
   [-Operation <String>]
   [-RecordType <AuditRecordType>]
   [-RetentionDuration <UnifiedAuditLogRetentionDuration>]
   [-UserId <String>]
   [<CommonParameters>]

Description

As políticas de retenção de log de auditoria são usadas para especificar uma duração de retenção para logs de auditoria que são gerados por atividades de administrador e usuário. Uma política de retenção de log de auditoria pode especificar a duração de retenção com base no tipo de atividades auditadas, no serviço Microsoft 365 no qual as atividades são executadas ou nos usuários que executaram as atividades. Para saber mais, confira Gerenciar políticas de retenção de log de auditoria.

Para usar esse cmdlet no PowerShell de Conformidade de Segurança & , você precisa receber permissões. Para obter mais informações, consulte Permissões no portal de Microsoft 365 Defender ou Permissões no portal de conformidade do Microsoft Purview.

Exemplos

Exemplo 1

Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority | Format-List Priority,Name,Description,RecordTypes,Operations,UserIds,RetentionDuration

Este exemplo lista as propriedades configuráveis para todas as políticas de retenção de log de auditoria em sua organização. O comando também lista as políticas na ordem de prioridade mais alta a mais baixa.

Exemplo 2

Get-UnifiedAuditLogRetentionPolicy -RecordType ExchangeItem | Format-List Name,Description,RecordTypes,Operations,UserIds,RetentionDuration,Priority

Este exemplo lista as propriedades configuráveis para todas as políticas de retenção de log de auditoria que se aplicam aos registros de auditoria do tipo de registro do ExchangeItem.

Parâmetros

-Operation

O parâmetro Operações filtra os resultados pelas operações especificadas na política. Para obter uma lista dos valores disponíveis para este parâmetro, consulte Atividades auditadas.

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RecordType

O parâmetro RecordType filtra os resultados pelos tipos de registro definidos na política. Para obter detalhes sobre os valores disponíveis, consulte AuditLogRecordType.

Type:AuditRecordType
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RetentionDuration

O parâmetro RetentionDuration filtra os resultados da política pela duração de retenção especificada na política. Os valores válidos são:

  • ThreeMonths
  • SixMonths
  • NineMonths
  • TwelveMonths
  • TenYears
Type:UnifiedAuditLogRetentionDuration
Accepted values:ThreeMonths, SixMonths, NineMonths, TwelveMonths, TenYears
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-UserId

O parâmetro UserIds filtra os resultados da política pela ID dos usuários especificados na política.

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance