Script PowerShell: inventario della conservazione della posta in Microsoft 365
Script PowerShell in sola lettura che risponde a una domanda che il portale non mostra in un colpo solo: per quanto tempo conserviamo le email dei dipendenti, e chi lo ha deciso.
Formato
PS1
Dimensione
20.9 KB
Tipo
Starter kit
Aggiornato
14 ago 2026
Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is".
01 — Contenuto
Cosa contiene
Script PowerShell originale per amministratori Microsoft 365: raccoglie in un unico report i quattro insiemi di dati che determinano per quanto tempo la vostra organizzazione conserva le email dei dipendenti — un'informazione che il portale non mostra mai insieme.
A) Blocchi sulle caselle. Litigation hold e blocchi in-place per ogni casella, con la *durata*. Evidenzia in rosso i blocchi a tempo indeterminato: quando si attiva un litigation hold senza specificare una durata, `LitigationHoldDuration` assume il valore `Unlimited` e gli elementi non vengono mai eliminati. Segnala anche i blocchi che non informano l'utente, cioè quelli con i campi Note e URL vuoti.
B) Caselle inattive. Le caselle di chi ha lasciato l'azienda e sopravvive alla rimozione della licenza perché soggetta a un blocco, con i giorni trascorsi dalla cessazione. È il meccanismo che produce le conservazioni pluriennali post-cessazione senza che nessuno le abbia decise.
C) Criteri di conservazione di Microsoft Purview attivi sui carichi di posta, con durata e azione a scadenza: è il numero che deve comparire nell'informativa.
D) Conservazione dei registri: audit log retention policy personalizzate e valore di `AuditLogAgeLimit` per casella, raggruppato.
Chiude con l'elenco delle voci da verificare e i limiti di piano rilevanti — le opzioni da 7 e 30 giorni dell'audit log richiedono E5, il message trace copre 90 giorni e non è configurabile.
Parametri: `-GiorniSoglia` per la soglia di segnalazione (default 1095, tre anni), `-SoloRischi` per il controllo periodico, `-SaltaConformita` per chi ha solo i permessi Exchange, `-EsportaCsv` per i quattro report in CSV.
Criteri di lettura dei risultati e riferimenti normativi — provvedimento Garante n. 476/2026 e documento di indirizzo sui metadati: Quanto si possono conservare le email dei dipendenti.
Requisiti: PowerShell 5.1+ o 7+, modulo `ExchangeOnlineManagement`, permessi in sola lettura (il ruolo Global Reader copre entrambe le connessioni). **Sola lettura: esegue solo cmdlet `Get-*` e non modifica nulla.** Licenza: uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is": provare in un tenant di test prima della produzione.
Topic
- Microsoft 365
- Microsoft Purview
- GDPR
- PowerShell
- Privacy
- PMI
Articoli correlati
Guide e tutorial che approfondiscono il contesto di questo asset.
- guida
Quanto si possono conservare le email dei dipendenti: cosa insegna la sanzione da 460.000 euro
Il Garante ha sanzionato Piaggio per 460.000 euro: 112 email di due ex dipendenti, alcune di due anni prima del sospetto. Il problema non è stato l'accesso, ma la conservazione che lo ha reso possibile.
Leggi - guida
Compliance Microsoft Purview con PowerShell: 10 script per le PMI
Le policy di conservazione coprono davvero tutti i workload? Le etichette esistono o sono anche pubblicate? Le regole DLP sono in produzione o ferme in simulazione? Dieci script PowerShell gratuiti per scoprirlo.
Leggi - tutorial
Offboarding sicuro in Microsoft 365: la checklist completa per le PMI
Quando un dipendente lascia l'azienda servono pochi minuti per mettere in sicurezza account, dati e licenze. Ecco la checklist completa di offboarding Microsoft 365 per PMI, passo per passo.
Leggi
Prodotti SynSphere
Altri download correlati
Asset simili per tipo o audience.
- Starter kit
Script PowerShell: scadenze dei client secret e certificati di Entra ID
Script PowerShell in sola lettura che elenca tutti i client secret e i certificati delle app registration di Microsoft Entra ID, ordinati per data di scadenza, con quelle già scadute evidenziate.
Scarica - Starter kit
Toolkit PowerShell: compliance Microsoft Purview (10 script)
10 script PowerShell originali per verificare la compliance in Microsoft Purview: ambito reale delle policy di conservazione, etichette effettivamente pubblicate, regole DLP rimaste in simulazione e stato del log di controllo. Per IT admin e MSP.
Scarica - Template Word
Template Word: informative di trasparenza AI (art. 50 AI Act) per PMI
I testi pronti da pubblicare per dichiarare l'uso dell'AI: chatbot, contenuti generati, comunicazioni ai clienti, candidature, riunioni e pagina "Come usiamo l'AI". Con tabella decisionale su quando serve.
Scarica
Vuoi una versione personalizzata?
Possiamo trasformare questo asset in un workflow strutturato con Microsoft 365, Power Apps, Power Automate, Power BI specifico per la tua PMI. Discovery gratuita, business case quantificato.