Postfach-Suchberichte mit PowerShell abrufen
Cmdlet: Get-MailboxSearch
Beschreibung: Das Cmdlet „Get-MailboxSearch“ ruft alle Postfachsuchen ab (In-Place-Suchen und eDiscovery-Suchen), ob sie laufen, abgeschlossen sind oder angehalten wurden.
Informationen zur Postfachsuche
In Exchange Online wird anhand der Postfachsuchfunktion eine In-Place-Suche oder eDiscovery-Suche durchgeführt. Mit dem Cmdlet „Get-MailboxSearch“ können Sie Details zu beiden Arten von Postfachsuchen abrufen.
Wichtig:
Wir müssen allerdings anmerken, dass es sich bei den von „Get-MailboxSearch“ abgerufenen Ergebnissen um Postfachsuchen handelt, die mit dem Cmdlet „New-MailboxSearch“ erstellt wurden. Microsoft 365 wird den Support für das Cmdlet „New-MailboxSearch“ im Mai 2020 einstellen, wodurch die Ergebnisse des Cmdlets „Get-MailboxSearch“ nutzlos werden. Sie erhalten dann keine Details zu den neuesten Postfachsuchen mehr.
Unten finden Sie einige Skripte, die „Get-MailboxSearch“ verwenden:
- Get-MailboxSearch
- [[-Identity] <SearchObjectIdParameter>]
- [-ResultSize <Unlimited>]
- [<CommonParameters>]
Beispiel 1:
1 Get-MailboxSearch -ResultSize "unlimited"
Dieses Skript ruft eine Liste aller Postfachsuchen ab.
Beispiel 2:
1 Get-MailboxSearch "Project Pleasanton" | Format-List
Dieses Skript ruft alle Eigenschaften der Postfachsuche mit dem Titel „Project Pleasanton“ ab.
Beispiel 3:
1 (Get-Mailbox Mark).InPlaceHolds; Get-MailboxSearch -InPlaceHoldIdentity 9953d0f0fd03415e949d4b41c5a28cbb
Dieses Skript ruft die In-Place-Aufbewahrung ab, in der ein Nutzer platziert wurde. Der erste Befehl zeigt GUIDs von In-Place-Aufbewahrungen an. Der letzte Befehl ruft eine Postfachsuche nach der GUID der In-Place-Aufbewahrung ab, in welcher der Nutzer platziert wurde.
Microsoft-365-Postfachsuche mit M365 Manager Plus
Mit M365 Manager Plus müssen Sie sich keine Sorgen über die Gültigkeit der PowerShell-Cmdlets machen. Der Aktivitätsbericht zu In-Place-Aufbewahrung und eDiscovery zeigt die gesamten Audit-Details aller von Administratoren in Ihrem Microsoft-365-Setup vorgenommenen In-Place- und eDiscovery-Suchen an.
Wechseln Sie zur Registerkarte „Berichte“.
- Wechseln Sie zur Registerkarte „Berichte“.
- Navigieren Sie links zu Andere Services > Sicherheitsberichte.
- Klicken Sie unter Administrator-Aktivitätsberichte auf Aktivitäten zu In-Place-Aufbewahrung und eDiscovery.
Mehr über Sicherheitsberichte erfahren Sie hier.