Microsoft hat eine wichtige Aktualisierung zur Abschaffung der Admin-Audit-Log-Cmdlets angekündigt, um die Sicherheits- und Compliance-Fähigkeiten ihrer Dienste zu verbessern.
Übersicht der Änderungen
Die betroffenen Cmdlets sind:
- Search-AdminAuditLog
- New-AdminAuditLog
Die geplante Abschaffung dieser Cmdlets erfolgt nun getrennt von den Mailbox-Audit-Log-Cmdlets. Der endgültige Termin für die Abschaffung ist der 15. September 2024.
Gründe für die Änderungen
Diese Änderung ermöglicht eine schrittweise Umstellung auf die neuen Unified Audit Log (UAL)-Cmdlets, die erweiterte Funktionen und eine einheitlichere Erfahrung bieten.
Auswirkungen und Maßnahmen
- Admin-Audit-Log-Cmdlets: Abschaffung am 15. September 2024.
- Mailbox-Audit-Log-Cmdlets: Separates Abschaffungsdatum wird Anfang nächsten Jahres bekanntgegeben.
Nutzer sollten mit der Umstellung auf die neuen UAL-Cmdlets beginnen. Alternativ kann auch die Audit Search Graph API genutzt werden, die sich derzeit in der Public Preview befindet und voraussichtlich Anfang Juli 2024 allgemein verfügbar sein wird.
Unterschiede zwischen AAL und UAL Cmdlets
- Parameter: Einige AAL-Parameter sind in UAL nicht direkt verfügbar, aber es gibt alternative Lösungen.
- Output: UAL liefert erweiterte Ergebnisse im JSON-Format mit neuen und verbesserten Eigenschaften.
Nächste Schritte
Nutzer, die derzeit die Admin-Audit-Log-Cmdlets verwenden, sollten ihre Skripte und Prozesse anpassen. Beispielsweise sollte Search-AdminAuditLog
durch Search-UnifiedAuditLog
ersetzt werden. Weitere Details zur Umstellung und den neuen Cmdlets sind im Microsoft Purview Compliance Portal verfügbar.