Get-DlpDetectionsReport

此指令程式只能在雲端式服務中使用。

使用 Get-DlpDetectionsReport 資訊清單,列出最近30天內,您的雲端架構組織中的資料遺失防護 (DLP) 規則相符的摘要,SharePoint 線上和 OneDrive 公司。

注意:我們建議您使用 Exchange Online PowerShell V2 模組連線到 Exchange Online PowerShell。 如需詳細指示,請參閱連線到 Exchange Online PowerShell

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

Syntax

Get-DlpDetectionsReport
   [-Action <MultiValuedProperty>]
   [-AggregateBy <String>]
   [-DlpCompliancePolicy <MultiValuedProperty>]
   [-DlpComplianceRule <MultiValuedProperty>]
   [-EndDate <DateTime>]
   [-Expression <Expression>]
   [-EventType <MultiValuedProperty>]
   [-Page <Int32>]
   [-PageSize <Int32>]
   [-Source <MultiValuedProperty>]
   [-StartDate <DateTime>]
   [-SummarizeBy <MultiValuedProperty>]
   [<CommonParameters>]

Description

Get-DlpDetectionsReport Cmdlet 會傳回每天匯總的一般 DLP 偵測資料。 傳回的屬性包括:

  • 日期
  • DLP 原則
  • DLP 符合性規則
  • 事件類型
  • 來源
  • 郵件計數

若要查看所有這些欄 (寬度問題) ,請將輸出寫入檔案。 例如,Get-DlpDetectionsReport | Out-String -Width 4096 | Out-File "C:\Users\admin\Desktop\DLP Detections Report.txt"

若要查看每個 DLP 規則相符的詳細資訊,請使用 Get-DlpDetailReport Cmdlet。

您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

Get-DlpDetectionsReport -StartDate 11/01/2018 -EndDate 11/30/2018

這個範例會列出2018年11月的 DLP 活動。

參數

-AggregateBy

AggregateBy 參數會指定報告週期。 有效值為:Hour、Day 或 Summary。 預設值為 Day。

Type:String
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-DlpCompliancePolicy

DlpCompliancePolicy 參數會根據 DLP 規範原則的名稱來篩選報告。 您可以指定多個以逗號分隔的原則。

Update 如果這些值包含空格,否則需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-DlpComplianceRule

DlpComplianceRule 參數會根據 DLP 規範規則的名稱來篩選報告。 您可以指定多個以逗號分隔的規則。

Update 如果這些值包含空格,否則需要引號,請使用下列語法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-EndDate

EndDate 參數會指定日期範圍的結束日期。

在您要執行命令的電腦上,使用該電腦的 [地區選項] 設定中定義的簡短日期格式。 例如,如果電腦設定成使用簡短日期格式 mm/dd/yyyy,請輸入 09/01/2018 以指定 2018 年 9 月 1 日。 您可以只輸入日期,或者也可以輸入日期和時間。 如果輸入日期和時間,請使用引號 (") 括住值,例如 "09/01/2018 5:00 PM"。

Type:DateTime
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-EventType

EventType 參數會根據事件種類來篩選報表。 有效值為:

  • DLPActionHits
  • DLPPolicyFalsePositive
  • DLPPolicyHits
  • DLPPolicyOverride
  • DLPRuleHits

您可以指定多個以逗號分隔的值。

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-PageSize

PageSize 參數會指定每頁的顯示項目數上限。 此參數的有效輸入是 1 與 5000 之間的整數。 預設值為 1000。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-StartDate

StartDate 參數會指定日期範圍的開始日期。

在您要執行命令的電腦上,使用該電腦的 [地區選項] 設定中定義的簡短日期格式。 例如,如果電腦設定成使用簡短日期格式 mm/dd/yyyy,請輸入 09/01/2018 以指定 2018 年 9 月 1 日。 您可以只輸入日期,或者也可以輸入日期和時間。 如果輸入日期和時間,請使用引號 (") 括住值,例如 "09/01/2018 5:00 PM"。

Type:DateTime
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-SummarizeBy

SummarizeBy 參數根據您指定的值傳回總和。 若您的報告是使用此參數接受的任何值篩選資料,則可使用 SummarizeBy 參數以基於該類值執行總和運算。 若要減少報告中傳回的列數,您可考慮使用 SummarizeBy 參數。 摘要可減少針對報表所檢索的資料量,並使報表速度更快。 例如:您可以不要在報告中的個別列上查看 EventType 之某個特定值的每個執行個體,而可使用 SummarizeBy 參數來查看報告中某列上 EventType 之值的執行個體總數。

有效值為:

  • DLPPolicy
  • 網域
  • EventType

您可以指定多個以逗號分隔的值。 您為此參數指定的值不會顯示在結果中 (對應欄中的值會是空白的) 。

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-來源

Source 參數會依工作量篩選報表。 有效值為:

  • NM-EXCH-UM-2ND: Exchange Online
  • ODB:商務 OneDrive
  • SPO: SharePoint 線上

您可以指定多個以逗號分隔的值。

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-動作

Action 參數會依照 DLP 原則所採取的動作來篩選報告。 有效值為:

  • BlockAccess
  • GenerateIncidentReport
  • NotifyUser

您可以指定多個以逗號分隔的值。

Type:MultiValuedProperty
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center
-運算式

此參數僅適用于安全性 & 規範中心 PowerShell

將保留此參數供 Microsoft 內部使用。

Type:Expression
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance Center
-頁面

Page 參數會指定您要檢視的結果頁數。 此參數的有效輸入是 1 與 1000 之間的整數。 預設值為 1。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance Center

輸入

輸出