SHD / MC Checker

MC1323250 | [Action Required] Update scripts using Get-MailDetailTransportRuleReport and Get-MailTrafficPolicyReport



MC1323250 | [Action Required] Update scripts using Get-MailDetailTransportRuleReport and Get-MailTrafficPolicyReport

Classification planForChange
Last Updated 05/26/2026 21:59:05
Start Time 05/26/2026 21:58:46
End Time 08/30/2026 07:00:00
Action Required By Date 2026-07-30T07:00:00Z
Message Content

[What and Why:]

To improve clarity, precision, and performance of transport rule reporting, Microsoft is updating the behavior of two Exchange Online reporting cmdlets. Starting July 30, 2026, Get-MailDetailTransportRuleReport and Get-MailTrafficPolicyReport will return transport rule data only when the request explicitly specifies the relevant EventType. This change helps ensure that reporting queries are intentional, predictable, and aligned with how transport rule events are generated and logged.

This update supports enterprise‑ready manageability by reducing ambiguous results and helping administrators build more reliable automation and compliance reporting.

[Rollout Schedule:]

General Availability (Worldwide): We will begin rolling out in late July 2026 and expect to complete by late July 2026.

[Impact on Your Organization:]

Who is affected:

  • Exchange Online administrators
  • Security, compliance, or messaging teams
  • Any organization using PowerShell scripts, automation, or reporting that relies on transport rule data from these cmdlets

Platforms/Services:

  • Exchange Online
  • Exchange Online PowerShell

What will happen:

  • Get-MailDetailTransportRuleReport and Get-MailTrafficPolicyReport will no longer return transport rule results by default.
  • Transport rule data will be returned only when one of the following parameters is explicitly included:
    • -EventType TransportRuleHits
    • -EventType TransportRuleActionHits
  • Scripts or reports that do not include one of these parameters may return empty or incomplete results.
  • This change applies only to these two cmdlets. No other Exchange Online cmdlets are affected. 

[Action Required / Recommendations:]

If your organization uses these cmdlets for transport rule reporting, action is required before July 30, 2026.

Recommended actions:

  • Review all scripts, scheduled jobs, and automation that use:
    • Get-MailDetailTransportRuleReport
    • Get-MailTrafficPolicyReport
  • Update queries that require transport rule results to explicitly include:
    • -EventType TransportRuleHits or
    • -EventType TransportRuleActionHits
  • Validate updated scripts in a non‑production or test context.
  • Update internal documentation and operational runbooks.
  • Notify messaging and security operations teams of this change.

[Compliance considerations:]

This change alters how admins retrieve and report on transport rule data for compliance and auditing purposes.

^^^^^^^^^^^^^^^^^^^^delete this a line and above^^^^^^^^^^^^^^^^^^^^

Please do not paste images here. Attach your high-resolution PNGs to the No Reply confirmation email. Thank you!

We’re making some changes to <insert what we are changing>.

On/Starting <month, date 2025>, we’re <insert what we are changing>.

[How this will affect your organization:]

You are receiving this message because our reporting indicates one or more users in your organization may be using this <insert feature/service/product version>.

<Note: admins often want to know which users are using the feature. Can we point them to a report to run?>

<Users or Administrators?> will <insert impact of configuration change>, when this change is implemented.

or

<Users or Administrators?> may no longer be able to <insert impact of feature change>, when this change is implemented.

[What you need to do to prepare:]

When this change takes effect, you will need to <insert any actions required. if none, state that>. 

<insert any workarounds, or alternatives>

Learn more: <article name and link; use link tool if possible>

[Compliance considerations:]

<<To assist our customers with identifying compliance concerns, review the questions below and provide details for impact if appropriate>>

  • Does the change store new customer data?
  • Does the change alter how existing customer data is processed, stored, or accessed (e.g. documents, emails, chats, etc.)?
  • Does the change introduce or significantly modify AI/ML or agent capabilities that interact with or provide access to customer data?
  • Does the change provide a new way of communicating between users, tenants, or subscriptions?
  • Does the change provide end users any new way of interacting with generative AI?
  • Does the change modify, interrupt, or disable any of the following capabilities (Purview):
    • Data Loss Prevention (DLP) policies or enforcement
    • Information Protection labels or sensitive information types
    • Conditional Access policies
    • Audit logging capabilities
    • eDiscovery or Content Search
    • Encryption methods or key management
    • Retention policies, holds, or deletion workflows?
  • Does the change alter how admins can monitor, report on, or demonstrate compliance activities e.g. Purview or admin reporting?
  • Does the change modify how users can access, export, delete, or correct their personal data within Microsoft 365 services (GDPR Data Subject Rights)?

Machine Translation

[何となぜ:]

トランスポートルール報告の明確さ、精度、パフォーマンスを向上させるために、Microsoftは2つのExchange Onlineレポートコマンドレットの挙動を更新しています。2026年7月30日以降、 Get-MailDetailTransportRuleReport および Get-MailTrafficPolicyReport、リクエストが関連するEventTypeを明示的に指定した場合にのみトランスポートルールデータを返します。この変更により、クエリの報告が意図的かつ予測可能であり、トランスポートルールイベントの生成・記録方法と整合性が保たれます。

このアップデートは、曖昧な結果を減らし、管理者がより信頼性の高い自動化およびコンプライアンス報告を構築するのを支援することで、エンタープライズ対応の管理性を支援します。

[展開スケジュール:]

一般公開(世界開始):  2026年7月下旬 から展開を開始し、 7月下旬までに完了する予定です。

[組織への影響:]

影響を受ける人物:

  • Exchange Online管理者
  • セキュリティ、コンプライアンス、またはメッセージングチーム
  • PowerShellスクリプト、自動化、またはレポート作成を用いて、これらのコマンドレットからのトランスポートルールデータに依存する組織なら、

プラットフォーム/サービス:

  • エクスチェンジ・オンライン
  • Exchange Online PowerShell

今後の展開:

  • Get-MailDetailTransportRuleReport および Get-MailTrafficPolicyReport は、デフォルトでトランスポートルールの結果を返しません。
  • トランスポートルールデータは、以下のいずれかのパラメータが明示的に含まれている場合にのみ返されます。
    • -EventType TransportRuleHits
    • -EventType TransportRuleActionHits
  • これらのパラメータを含まないスクリプトやレポートは 、空や不完全な結果を返すことがあります。
  • この変更はこれら2つのコマンドレットにのみ適用されます。他のExchange Onlineのコマンドレットは影響を受けていません。 

[行動が必要/推奨事項:]

もし組織がこれらのコマンドレットをトランスポートルール報告に使用している場合は、 2026年7月30日までに対応が必要です

推奨される行動:

  • 以下を使用するすべてのスクリプト、スケジュールされたジョブ、自動化を確認してください。
    • Get-MailDetailTransportRuleReport
    • Get-MailTrafficPolicyReport
  • トランスポートルールの結果に明示的に以下を含める必要がある更新クエリ:
    • -EventType TransportRuleHits または
    • -EventType TransportRuleActionHits
  • 非本番環境やテスト環境で更新されたスクリプトを検証します。
  • 社内のドキュメントや運用ランブックを更新しましょう。
  • この変更をメッセージングおよびセキュリティ運用チームに通知してください。

[コンプライアンス上の考慮事項:]

この変更により、管理者がコンプライアンスおよび監査目的でトランスポートルールデータの取得および報告方法を変更します。

^^^^^^^^^^^^^^^^^^^^これを上の行より削除^^^^^^^^^^^^^^^^^^^^

ここに画像を貼り付けないでください。高解像度のPNGを「返信なし」の確認メールに添付してください。ありがとうございます!

変更する内容を<するためにいくつか変更を加えています>。

2025年<月から>日から、変更点を入力<します>。

[これがあなたの組織にどのような影響を与えるか:]

このメッセージを受け取っているのは、当社の報告によると、貴組織内の1人以上のユーザーがこの<機能/サービス/製品バージョン>を使用している可能性があると示されているためです。

<注:管理者はどのユーザーがこの機能を使っているかを知りたがることが多いです。報告書を紹介できるか>

<ユーザーまたは管理者?>は、この変更が実施された際に>構成変更の影響を<挿入します。

または

<ユーザーか管理者か?>は、この変更が実施されると>機能変更の影響を<挿入できなくなる可能性があります。

[準備のためにやるべきこと:]

この変更が施行されると、必要なアクションを<挿入する必要があります。もしなければ、それを明確にしてください>。 

回避策や代替案があれば<教えてください>

詳細はこちら:<記事名とリンク;可能ならリンクツールを使ってください>

[コンプライアンス上の考慮事項:]

<<コンプライアンス上の懸念を特定するために、以下の質問を確認し、必要に応じて影響の詳細をご提供ください>>

  • 変更は新しい顧客データを保存しますか?
  • この変更は既存の顧客データの処理、保存、アクセス方法(例:書類、メール、チャットなど)に変化をもたらしますか?
  • この変更は、顧客データとやり取りしたりアクセスを提供したりするAI/MLやエージェントの機能を導入または大幅に変更しますか?
  • この変更はユーザー、テナント、サブスクリプション間の新しいコミュニケーション手段を提供しますか?
  • この変更はエンドユーザーに生成AIと関わる新たな方法をもたらすのでしょうか?
  • 変更によって、以下の機能のいずれかが変更、中断、無効化されますか(Purview):
    • データ損失防止(DLP)ポリシーまたは執行
    • 情報保護ラベルまたは機密情報の種類
    • 条件付きアクセスポリシー
    • 監査ログ機能
    • 電子発見またはコンテンツ検索
    • 暗号化方法または鍵管理
    • 保持ポリシー、保留、削除ワークフローは?
  • この変更は、管理者がPurviewや管理者の報告などのコンプライアンス活動を監視、報告、または示す方法に変化をもたらしますか?
  • この変更は、Microsoft 365サービス内でユーザーが個人データへのアクセス、エクスポート、削除、訂正方法を変更するのでしょうか(GDPRの主体権)?