Salta al contenuto
Starter kit Business / PMI

Script PowerShell: inventario della conservazione della posta in Microsoft 365

Script PowerShell in sola lettura che risponde a una domanda che il portale non mostra in un colpo solo: per quanto tempo conserviamo le email dei dipendenti, e chi lo ha deciso.

Formato

PS1

Dimensione

20.9 KB

Tipo

Starter kit

Aggiornato

14 ago 2026

Scarica PS1 20.9 KB Script PowerShell

Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is".

Cosa contiene

Script PowerShell originale per amministratori Microsoft 365: raccoglie in un unico report i quattro insiemi di dati che determinano per quanto tempo la vostra organizzazione conserva le email dei dipendenti — un'informazione che il portale non mostra mai insieme.

A) Blocchi sulle caselle. Litigation hold e blocchi in-place per ogni casella, con la *durata*. Evidenzia in rosso i blocchi a tempo indeterminato: quando si attiva un litigation hold senza specificare una durata, `LitigationHoldDuration` assume il valore `Unlimited` e gli elementi non vengono mai eliminati. Segnala anche i blocchi che non informano l'utente, cioè quelli con i campi Note e URL vuoti.

B) Caselle inattive. Le caselle di chi ha lasciato l'azienda e sopravvive alla rimozione della licenza perché soggetta a un blocco, con i giorni trascorsi dalla cessazione. È il meccanismo che produce le conservazioni pluriennali post-cessazione senza che nessuno le abbia decise.

C) Criteri di conservazione di Microsoft Purview attivi sui carichi di posta, con durata e azione a scadenza: è il numero che deve comparire nell'informativa.

D) Conservazione dei registri: audit log retention policy personalizzate e valore di `AuditLogAgeLimit` per casella, raggruppato.

Chiude con l'elenco delle voci da verificare e i limiti di piano rilevanti — le opzioni da 7 e 30 giorni dell'audit log richiedono E5, il message trace copre 90 giorni e non è configurabile.

Parametri: `-GiorniSoglia` per la soglia di segnalazione (default 1095, tre anni), `-SoloRischi` per il controllo periodico, `-SaltaConformita` per chi ha solo i permessi Exchange, `-EsportaCsv` per i quattro report in CSV.

Criteri di lettura dei risultati e riferimenti normativi — provvedimento Garante n. 476/2026 e documento di indirizzo sui metadati: Quanto si possono conservare le email dei dipendenti.

Requisiti: PowerShell 5.1+ o 7+, modulo `ExchangeOnlineManagement`, permessi in sola lettura (il ruolo Global Reader copre entrambe le connessioni). **Sola lettura: esegue solo cmdlet `Get-*` e non modifica nulla.** Licenza: uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is": provare in un tenant di test prima della produzione.

Topic

  • Microsoft 365
  • Microsoft Purview
  • GDPR
  • PowerShell
  • Privacy
  • PMI