Salta al contenuto
Starter kit Business / PMI In evidenza

Toolkit PowerShell: compliance Microsoft Purview (10 script)

10 script PowerShell originali per verificare la compliance in Microsoft Purview: ambito reale delle policy di conservazione, etichette effettivamente pubblicate, regole DLP rimaste in simulazione e stato del log di controllo. Per IT admin e MSP.

Formato

PS1

Dimensione

21.6 KB

Tipo

Starter kit

Aggiornato

30 lug 2026

Licenza: Uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is".

Cosa contiene

Raccolta di 10 script PowerShell originali per misurare la compliance reale in Microsoft Purview — pensata per amministratori IT e MSP.

Il punto di partenza: nel portale una misura configurata e una misura che sta effettivamente proteggendo qualcosa hanno lo stesso aspetto, una riga nell'elenco. Questo toolkit separa le due cose e produce le evidenze da consegnare in un audit.

Include: ambito reale delle retention policy (con `-DistributionDetail`, perché il campo *Workload* del cmdlet elenca sempre tutti i workload e non quello applicato), etichette di conservazione con durata, decorrenza e azione finale, etichette di riservatezza con la verifica di quali sono davvero pubblicate (una non pubblicata non protegge nulla), policy e regole DLP in dettaglio, le policy DLP mai promosse da simulazione a produzione — lo scarto più frequente fra compliance dichiarata e reale — lo stato del log di controllo unificato, i tipi di informazione sensibile personalizzati con l'indicazione di quali sono realmente richiamati da una regola, l'inventario delle ricerche eDiscovery e un cruscotto di sintesi.

Tutti i 10 script sono di sola lettura: nessuno modifica la configurazione del tenant e nessuno avvia o esporta ricerche di eDiscovery. Ogni script è autonomo, parametrico e commentato, ed esporta un CSV. Distribuito come archivio ZIP (10 `.ps1` + istruzioni).

⚠️ La trappola documentata nel file di istruzioni: i cmdlet di Purview vivono solo nella sessione `Connect-IPPSSession`, mentre lo stato del log di controllo va letto da `Connect-ExchangeOnline` — nella sessione compliance quella proprietà non dà errore ma restituisce sempre False, riferendo "log disattivato" su tenant dove è attivo. La mappa dei contesti è nel LEGGIMI, script per script.

Guida completa: Compliance Purview con PowerShell: 10 script · vedi anche il toolkit su backup e continuità M365.

Licenza: uso interno aziendale gratuito (no redistribuzione commerciale). Fornito "as is".

Topic

  • Microsoft Purview
  • Compliance
  • PowerShell
  • Sicurezza
  • IT admin
  • PMI