New-ComplianceSearch

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 某些參數和設定可能僅限於一個環境或另一個環境。

使用 New-ComplianceSearch Cmdlet 在 Exchange Server 2016 或更新版本以及 Microsoft Purview 合規性入口網站 中建立合規性搜尋。 您可以使用此 Cmdlet 來定義搜尋準則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

注意事項

在雲端中,此 Cmdlet 具有下列需求:

  • (2025 年 8 月) 的 Exchange Online PowerShell 模組版本 3.9.0 或更新版本。
  • 執行 Connect-IPPSSession 命令連線至安全性 & 合規性 PowerShell 時,請使用 EnableSearchOnlySession 參數。

語法

Default (預設值)

New-ComplianceSearch
    [-Name] <String>
    [-AllowNotFoundExchangeLocationsEnabled <Boolean>]
    [-Case <String>]
    [-Confirm]
    [-ContentMatchQuery <String>]
    [-Description <String>]
    [-ExchangeLocation <String[]>]
    [-ExchangeLocationExclusion <String[]>]
    [-Force]
    [-HoldNames <String[]>]
    [-IncludeOrgContent <Boolean>]
    [-IncludeUserAppContent <Boolean>]
    [-Language <CultureInfo>]
    [-LogLevel <ComplianceJobLogLevel>]
    [-PublicFolderLocation <String[]>]
    [-RefinerNames <String[]>]
    [-SharePointLocation <String[]>]
    [-SharePointLocationExclusion <String[]>]
    [-StatusMailRecipients <String[]>]
    [-WhatIf]
    [<CommonParameters>]

Description

符合性搜尋至少需要一個位置。 例如,使用 ExchangeLocation 參數的信箱,或使用 SharePointLocation 參數的 SharePoint 網站。

使用 New-ComplianceSearch Cmdlet 建立符合性搜尋之後,您可使用 Start-ComplianceSearch Cmdlet 執行搜尋。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

在內部部署 Exchange 中,此 Cmdlet 可在信箱搜尋角色中使用。 根據預設,這個角色只會指派給探索管理角色群組。

若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 如需詳細資訊,請參閱 Microsoft Purview 合規性入口網站中的權限

範例

範例 1

New-ComplianceSearch -Name "Hold Project X" -ExchangeLocation "Finance Department"

此範例會建立名為 Hold-Project X 的新符合性搜尋,以搜尋名為 Finance Department 之通訊群組的所有成員。 因為此搜尋不會使用 ContentMatchQuery 參數,所以會搜尋信箱中的所有項目。

範例 2

New-ComplianceSearch -Name "Hold-Tailspin Toys" -ExchangeLocation "Research Department" -ContentMatchQuery "'Patent' AND 'Project Tailspin Toys'"

此範例會建立名為 Hold-Tailspin Toys 的新符合性搜尋,以搜尋名為 Research Department 之通訊群組的所有成員。 因為此搜尋會使用 ContentMatchQuery 參數,所以只會搜尋符合查詢的郵件。

範例 3

New-ComplianceSearch -Name "AnnBeebe-InactiveMailbox" -ExchangeLocation .annb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

本範例會建立名為 AnnBeebe-InactiveMailbox 的新合規性搜尋,以搜尋非作用中的信箱,並傳回信箱中的所有項目。 若要搜尋非作用中信箱,您必須使用非作用中信箱的主要 SMTP 位址,並在前面加上句點 (“。”) 。 您也需要包含 AllowNotFoundExchangeLocationsEnabled 參數,讓搜尋不會嘗試驗證非作用中信箱的存在。

參數

-AllowNotFoundExchangeLocationsEnabled

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

AllowNotFoundExchangeLocationsEnabled 參數會指定是否要在合規性搜尋中包括一般使用者信箱以外的信箱。 有效值為:

  • $true:搜尋不會在繼續之前嘗試驗證信箱的存在。 如果要搜尋解析為一般信箱的信箱,則此值為必要。
  • $false:搜尋會先嘗試驗證信箱是否存在,再繼續進行。 如果您指定的信箱不是一般使用者信箱,搜尋將會失敗。 此值為預設值。

受此參數值影響的信箱類型包括:

  • 非使用中的信箱
  • 沒有 Exchange Online 授權但使用 Office 應用程式的使用者
  • Microsoft 365 來賓使用者
  • 身分識別與您的 Microsoft 365 組織同步的內部部署使用者

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Case

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

Case 參數會指定要與新合規性搜尋相關聯之 eDiscovery Standard 案例的名稱。 如果值包含空格,請使用引號括住值。

您無法使用此參數來建立與電子文件探索進階版案例相關聯的合規性搜尋。

如果 Name 參數包含空格,則在使用 Case 參數時,會清除 ExchangeLocation 參數的值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ContentMatchQuery

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

ContentMatchQuery 參數會指定內容搜尋篩選器。

此參數使用利用關鍵字查詢語言 (KQL) 格式化的文字搜尋字串或查詢。 如需詳細資訊,請參閱 關鍵字查詢語言 (KQL) 語法參考和電子文件探索的關鍵字查詢和搜尋條件

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Description

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

Description 參數會指定符合性搜尋的選用描述。 如果值包含空格,請使用引號括住值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ExchangeLocation

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

ExchangeLocation 參數會指定要包含的信箱。 有效值為:

  • 一般使用者信箱。 包括其他類型的信箱 (例如非作用中信箱或 Microsoft 365 來賓使用者) 是由 AllowNotFoundExchangeLocationsEnabled 參數控制。
  • 信箱
  • 所有信箱的值 [全部]。 您只能單獨使用此值。

若要指定信箱或通訊群組,請使用電子郵件地址。 您可以指定多個以逗號分隔的值。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ExchangeLocationExclusion

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

此參數只能在內部部署 Exchange 中運作。

當您針對 ExchangeLocation 參數使用值 All 時,此參數會指定要排除的信箱。 有效值為:

  • ExchangeLocation 參數會指定要包含在原則中的信箱。有效值為:
  • 信箱

若要指定信箱或通訊群組,請使用電子郵件地址。 您可以指定多個以逗號分隔的值。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Force

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

強制開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。

在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-HoldNames

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

HoldNames 參數會指定搜尋在指定的電子文件探索案例中保留的內容位置。 您可對此參數使用 All 值。 您也需要藉由使用 Case 參數來指定 eDiscovery 案例的名稱。

此外,如果內容位置已置於查詢型案例保留狀態,則執行此合規性搜尋時,只會搜尋保留的項目。 例如,如果使用者放在查詢式案例保留,保留特定日期之前已傳送或已建立的項目,則只有這些項目會藉由使用這個符合性搜尋指定的搜尋準則進行搜尋。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-IncludeOrgContent

適用對象:安全性 & 合規性

{{ Fill IncludeOrgContent 描述 }}

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-IncludeUserAppContent

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

IncludeUserAppContent 參數可指定您要針對組織中沒有一般 Microsoft 365 使用者帳戶的使用者搜尋雲端式儲存位置。 這些類型的使用者包括使用 Office 應用程式的沒有 Exchange Online 授權的使用者、Microsoft 365 來賓使用者,以及身分識別與 Microsoft 365 組織同步處理的內部部署使用者。 有效值為:

  • $true:搜尋中會包含 ExchangeLocation 參數中指定使用者的雲端儲存位置。 如果您針對 ExchangeLocation 參數使用值 All,搜尋中會包含任何來賓或內部部署使用者的雲端式儲存位置。
  • $false:ExchangeLocation 參數中指定之使用者的雲端式儲存位置不會包含在搜尋中。 此值為預設值。

參數屬性

類型:Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Language

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

Language 參數會指定符合性搜尋的語言。

此參數的有效輸入是來自 Microsoft .NET Framework CultureInfo 類別的支援文化代碼值。 例如,丹麥文為 da-DK 或日文為 ja-JP。 如需詳細資訊,請參閱 CultureInfo 類別

參數屬性

類型:CultureInfo
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-LogLevel

適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:ComplianceJobLogLevel
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Name

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

Name 參數會指定合規性搜尋的名稱。 如果值包含空格,請使用引號括住值。

如果您打算使用 Case 參數,請勿在此參數的值中使用空格。 如果 Name 參數包含空格,則在使用 Case 參數時,會清除 ExchangeLocation 參數的值。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-PublicFolderLocation

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

PublicFolderLocation 參數指定您要在搜尋中包含所有的公用資料夾。 您可對此參數使用 All 值。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-RefinerNames

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SharePointLocation

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

SharePointLocation 參數會指定要包含的 SharePoint 網站。 您依據其 URL 值識別網站,或者您可以使用 All 值以包含所有網站。

您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SharePointLocationExclusion

適用對象:安全性 & 合規性

此參數只能在雲端式服務中使用。

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-StatusMailRecipients

適用項目:Exchange Server 2016、Exchange Server 2019、Exchange Server SE

此參數僅適用於內部部署 Exchange。

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:

String[]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-WhatIf

適用:Exchange Server 2016、Exchange Server 2019、Exchange Server SE、安全性 & 合規性

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters