MICROLINC - Probleme suchen Lösung
Zurück   Home

Exchange Online - eDiscovery - Export von Mailboxordnern

  -  29.09.2021 - 10:52
Menü

Home
Microsoft Small Business Server 2011 Standard
Hardware
Windows
MS Office
Projekte
Support
Download
Peripherie
Sonstiges (Off-Topic)
Telefonie
Windows 8
Windows Mobile
Security-Software
DATEV
Virtualisierung Oracle virtualbox
nginx
Kryptographie
hMailServer
Android
Novell
Exchange

Allocatus - Fehler Interner Serverfehler

Allocatus - "Die Eigenschaft "calendar:End" ist für diesen Objekttyp nicht gültig

Outlook 2013 Login Prompt nach Update

MAPI over HTTP - Diagnose

Exchange - Ermittlung aller Schemaversionen von allen Domaincontrollern

Exchange 2013 - Healthmailboxen neu erstellen

Exchange 2013 - Retentionpolicy auf Healthmailboxen anwenden

CodeTwo Exchange Rules Sent Items Update HTTP 501 Fehler

501 5.1.7 Invalid Address

Exchange SMTP Logbücher auswerten

OWA for iPad Hinweis für Outlook Web App entfernen

Informationen an Dritte reduzieren

ActiveSync Lesebestätigungen unterbinden

Getrennte Postfächer - Wie funktioniert das?

Anmeldeschleife OWA

Ersetzen von Zeichen über E-Mail-Adressrichtlinie

Troubleshooting Exchange Health Manager Sensoren

Public Folder Hierarchie Postfach entfernen

EOP als vorgelagertes Gateway für OnPremise

Office Message Encryption

Menge der Unterordner zählen (PowerShell)

Exchange Online - TLS Report für SMTP-Verbindungen

Inline Attachments in reguläre Anhänge umwandeln

Lync 2013 / Skype for Business - Exchange Online EWS Modern Auth

Freigegebene Kalender lassen sich nicht öffnen

Securepoint urlpath_regex Exchange 2019

Outlook - Stellvertretung Fehler

Exchange Online - eDiscovery - Export von Mailboxordnern

RestrictedAdmin Mode Remote Destop Exchange Management Shell

Exchange Server - BCC Empfänger nicht Teil des Headers

Ermittlung inkorrekt angelegter Mailobjekte

Outlook - Nicht mehr vorhandenen Termin absagen

Exchange Online - E-Mail-Archivierung pro E-Mail-Domäne

Outlook - Apps in Outlook anzeigen deaktivieren

xchange Extended Protection für einzelne vDir abschalten

Exchange Online Management Shell - Abkündigung Remote PowerShell (RPS)

Exchange Online Protection und die Safe Sender List

Outlook Safe Sender List leeren

Exchange Online - RBAC Rollen wiederherstellen

Server 2012 R2
AD Certificate Service (PKI) / Zertifizierungsstelle
System Center
Blackberry
Microsoft Flow
Virtualisierung Microsoft Hyper-V
Ubiquiti
3CX
OneDrive
PowerShell
Azure/Entra
HAProxy
Defender
Teams
ESET Protect
BookStack


 
Autor:Thomas Windscheif last edit:06.10.2021 23:18

Link zu diesem Beitrag:


[Druckansicht]

Exchange Online
Exchange Online Archiv
eDiscovery
Compliance
Export von Mailboxordnern

Man kann - leider etwas umständlich - einzelne Ordner mittels der Compliance-Suche in eine PST-Datei exportieren.
Hierzu muss man allerdings die "FolderId" des Mailboxordners ermitteln und (damit es nicht zu einfach wird ;) ) diese Id nochmals konvertieren. Anschließend kann man im Compliance-Portal eine entsprechende Suche auslösen und die Inhalte exportieren.
Das Verfahren wird auch hier beschrieben: https://docs.microsoft.com/de-de/microsoft-365/compliance/use-content-search-for-targeted-collections?view=o365-worldwide

In meinem Beispiel ging es um Ordner in einem Exchange Online Archive (Hybrid Identität mit OnPremise-Postfach).

Mit dem folgenden Skript erhält man die entsprechend konvertierten FolderIds für die eDiscovery-Suche:
Ich setze voraus, dass das Exchange Online Management Shell V2-Modul auf dem PC installiert ist (siehe https://docs.microsoft.com/en-us/powershell/exchange/connect-to-exchange-online-powershell?view=exchange-ps

Speichern Sie den nachfolgenden Code in eine Textdatei mit dem Namen "Search-MailboxFolderID.ps1"
Param(
$Mailbox,
$FolderName
)
Connect-ExchangeOnline
$SearchFolders = Get-MailboxFolderStatistics "$($Mailbox)" -Archive | ? {$_.FolderPath -match "$($FolderName)"}
#bei einer Suche innerhalb einer Mailbox und nicht dem Archiv wird der Parameter "Archive" entfernt
#$SearchFolders = Get-MailboxFolderStatistics "$($Mailbox)" | ? {$_.FolderPath -match "$($FolderName)"}
Foreach ($SearchFolder in $SearchFolders) {
$folderId = $SearchFolder.FolderId;
$encoding= [System.Text.Encoding]::GetEncoding("us-ascii")
$nibbler= $encoding.GetBytes("0123456789ABCDEF");
$folderIdBytes = [Convert]::FromBase64String($folderId);
$indexIdBytes = New-Object byte[] 48;
$indexIdIdx=0;
$folderIdBytes | select -skip 23 -First 24 | %{$indexIdBytes[$indexIdIdx++]=$nibbler[$_ -shr 4];
$indexIdBytes[$indexIdIdx++]=$nibbler[$_ -band 0xF]}
$folderQuery = "folderid:$($encoding.GetString($indexIdBytes))";
Write-Host "$(($SearchFolder).FolderPath)"
Write-Host "$($folderQuery)"

}


Öffnen Sie eine PowerShell-Sitzung und starten Sie das Skript wie folgt:
.\Search-MailboxFolderID.ps1 -Mailbox "E-Mail-Adresse des zu durchsuchenden Postfachs" -FolderName "Name des zu suchenden Ordners"




Als Rückgabe vom Skript erhalten Sie den gefunden Ordnerpfad und die für die eDiscovery-Suche bereits passend konvertierte FolderId.

Für die eDiscovery-Suche muss man Mitglied der RBAC-Rolle "Discovery Management" sein.
Über die Exchange Online Management Shell kann sich das Recht (als Globaler Administrator) wie folgt verschaffen:

Add-RoleGroupMember "Discovery Management" -User "Ihr Administrator-Account"

Alternativ kann man dies auch über das Exchange Admin Center erreichen:



Zusätzlich benötigt man für den Export-Auftrag noch die Rolle "eDiscovery Manager".
Diese Berechtigung kann man sich im Microsoft 365 Compliance-Portal über "Berechtigungen" zuteilen.












Bis die neuen Rechte greifen, kann es eine Weile dauern. Ein erneutes Anmelden im M365 Admin Center kann auch nicht schaden ;).

Für die eDiscovery-Suche wechselt man im Microsoft 365 Admin Center zu "Microsoft 365 Compliance" und wählt die "Inhaltssuche".



Dort erstellt man einen neuen Suchauftrag via "Neue Suche".

Im Wizard vergibt man einen Namen für die Suche (in diesem Beispiel "MailboxFolderExport").




Im nächsten Schritt definiert man den Suchbereich. Da wir hier lediglich Exchange-Inhalte durchsuchen wollen, wählen wir diesen Suchbereich aus.




Bei den Suchbedingungen trägt man den über das Script ermittelten Suchausdruck ein. (Es lassen sich mittel OR auch mehrere Ordner mit einer Suche ermitteln).




Zuletzt wird nochmal der Suchauftrag zusammengefasst und der Suchauftrag kann ausgelöst werden.




Der Status der Suche kann im Compliance-Center ebenfalls geprüft werden:



Sobald die Suche abschließt kann man die Ergebnisse exportieren.

Hierzu öffnen man den Suchauftrag und wählt und wählt unter "Aktionen" > "Ergebnisse exportieren".




Im nächsten Dialog definiert man die Exportoptionen und wählt dann "Exportieren".



Der Export wird im Reiter "Export" aufgeführt. Sobald die Daten zusammengetragen wurden, kann man den Inhalt herunterladen:



Hierzu benötigt man zunächst den Exportschlüssel. Welchen man weiter unten in den Zwischenspeicher kopieren kann.
Dieser ist notwendig um mittels des Download-Tools Zugriff auf die Daten zu erhalten.



Nun wählt man den Download der Ergebnisse aus:



Je nach Browser (hier Edge Chromium) erscheint eine Warnmeldung beim Download des notwendigen Export-Tools.
Die Warnung muss bestätigt werden.



Im Export-Tool fügt man im ersten Feld den zuvor im Zwischenspeicher kopierten Exportschlüssel ein.
Im zweiten Feld wird der Pfad angegeben in welchem der Download ablegt werden soll.



Nach dem Klick auf "Starten" wird der Download durchgeführt und die PST-Datei in einer Ordnerstruktur im angegeben Pfad abgelegt.


Über den Autor
Thomas Windscheif arbeitet bei excITe Consulting und ist langjähriger Berater im Bereich IT-Infrastruktur und Groupware. Sowohl Kleinunternehmen z. B. im Handwerk als auch der größere fertigende Mittelstand gehören zu seinem Projektumfeld. Im Wesentlichen gehören die Planung von Infrastruktur-Migrationen, Cloud-Lösungen (Microsoft 365), Groupware-Umgebungen (z. B. Exchange) und deren Umsetzung zu seinen Aufgaben. Insbesondere im Umfeld hybrider Identitätsumgebungen mit Entra Connect und den Möglichkeiten zur Härtung der IT-Landschaft konnte er in vielen Projekten Erfahrungen sammeln. Neues begeistert ihn aber ebenso und so unterstützt Thomas Windscheif auch bei themenfremden IT-Systemen, überall da wo er helfen kann.

Sein Ziel: Die Mehrwerte der heutigen IT-Lösungen für einfacheres und modernes Arbeiten beim Kunden einbringen.


Login


QuickTag:  

 
Sie haben ein ungelöstes Problem in Ihrer Exchange Server/Microsoft-Infrastruktur oder unter Microsoft 365?
Treten Sie gerne mit mir in Kontakt. Sowohl bei einfachen Umgebungen, als auch bei komplexen Multisite/Cloud-Topologien unterstütze ich Sie -auch kurzfristig- sehr gerne.

Nutzen Sie den Live Chat, xing, LinkedIn, das Kontaktformular oder den Mailkontakt

[News als RSS-Feed abonnieren]
News

vom 22.09.2024 - 14:29


- Spontaner Administrationsverlust unter Exchange Online - Und wie man es behebt! -

Zweimal in diesem Jahr hatte ich bei Kunden das Phänonem, dass spontan bestimmte Administrationsrechte unter Exchange Online fehlten, trotz der Rollenmitgliedschaft "Globaler Administrator" bzw. "Exchange Administrator".

Aus ungeklärten Gründen waren verschiedene RBAC-Rechte unter Exchange Online für "Organization Management" spontan verschwunden.

Im folgenden Artikel löse ich das Problem mit Skripten und erläutere das Vorgehen

https://www.microlinc.de/index.php?lev1=25&lev2=41&id=475


Weitere News:

UPDATE - PowerShell Exchange Vererbung Postfachordnerberechtigungen


vom 28.07.2024 17:18


Safe Sender List unter Outlook leeren - Praktische Umsetzung


vom 06.11.2023 18:05


Exchange Online Protection und die Safe Sender List


vom 26.10.2023 15:06


Exchange Online - Abschaltung Remote PowerShell Session (RPS)


vom 25.08.2023 14:37


Tool zum Konvertieren von Agfeo-Adressbüchern nach 3CX


vom 01.05.2023 16:47


Das Ende der Standardauthentifizierung - Wie bereite ich mein Unternehmen vor?


vom 03.08.2022 15:19


Sharepoint-Kalender unter Team freigeben


vom 17.07.2022 17:41


Exchange Update HAFNIUM-Exploit


vom 09.03.2021 09:27


Windows Server 2019 - LDAP out of memory exception


vom 16.09.2019 17:48


3CX V16 Call Control API mit PowerShell Core


vom 25.04.2019 11:41


Exchange Online SMTP TLS Report


vom 15.02.2019 18:04


TLS-Test für SMTP mit PowerShell


vom 10.12.2018 11:47


3CX Secure SIP via DIRECT-STUN mit yealink T46S


vom 08.09.2018 15:35


Exchange 2016 CU10


vom 25.06.2018 15:21


Apple iCloud Addin stört Outlook Kalenderfunktionen


vom 18.10.2017 13:24


.NET 4.7 released - Bitte nicht auf Exchange Servern installieren


vom 13.06.2017 21:52


Troubleshooting Exchange Health Manager Sensoren


vom 16.05.2017 21:06


Exchange 2016 - ActiveSync-Lesebestätigungen können nun unterdrückt werden


vom 09.03.2017 18:28


Exchange - Informationen an Dritte einschränken


vom 20.02.2017 01:53



[alle News auflisten]
Sitemap - Kontakt - Datenschutz & Disclaimer - Impressum