适用于: Exchange Online, Exchange Online Protection, Exchange Server 2013
上一次修改主题: 2015-03-09
此 cmdlet 可在本地 Exchange Server 2013 和基于云的服务中使用。一些参数和设置可能只适用于某个特定的环境。
使用 Search-AdminAuditLog cmdlet 可以搜索管理员审核日志的内容。
有关以下语法部分的参数设置的详细信息,请参阅语法。
本示例查找包含 New-RoleGroup 或 New-ManagementRoleAssignment cmdlet 的所有管理员审核日志条目。
Search-AdminAuditLog -Cmdlets New-RoleGroup, New-ManagementRoleAssignment
本示例查找符合以下条件的所有管理员审核日志条目:
Cmdlets Set-Mailbox
Parameters UseDatabaseQuotaDefaults, ProhibitSendReceiveQuota, ProhibitSendQuota
StartDate 01/24/2012
EndDate 02/12/2012
命令成功完成
Search-AdminAuditLog -Cmdlets Set-Mailbox -Parameters UseDatabaseQuotaDefaults, ProhibitSendReceiveQuota, ProhibitSendQuota -StartDate 01/24/2012 -EndDate 02/12/2012 -IsSuccess $true
此示例显示 Write-AdminAuditLog cmdlet 写入管理员审核日志的所有注释。
首先,使用以下命令在临时变量中存储审核日志条目。
$LogEntries = Search-AdminAuditLog -Cmdlets Write-AdminAuditLog
然后,使用以下命令依次检查返回的所有审核日志条目并显示 Parameters 属性。
$LogEntries | ForEach { $_.CmdletParameters }
本示例在 Exchange Online 组织的管理员审核日志中返回针对 Microsoft 数据中心管理员在 2013 年 9 月 17 日到 2013 年 10 月 2 日之间运行的 cmdlet 的条目。
Search-AdminAuditLog -ExternalAccess $true -StartDate 09/17/2013 -EndDate 10/02/2013
如果运行的 Search-AdminAuditLog cmdlet 不带任何参数,则默认情况下最多可以返回 1,000 个日志条目。
您必须先获得权限,然后才能运行此 cmdlet。虽然本主题中列出了此 cmdlet 的所有参数,但如果这些参数未包含在分配给您的权限中,则您无法访问这些参数。若要查看所需的权限,请参阅Exchange 和命令行管理程序基础结构权限主题中的“仅查看管理员审核日志记录”条目。
要查看此 cmdlet 接受的输入类型,请参阅 Cmdlet 输入和输出类型。如果 cmdlet 的输入类型字段为空,则 cmdlet 不接受输入数据。
要查看此 cmdlet 接受的返回类型(也称为输出类型),请参阅 Cmdlet 输入和输出类型。如果输出类型字段为空,则 cmdlet 不返回数据。
联系客服