次の方法で共有


Get-DeviceConfigurationRule

このコマンドレットは、セキュリティ & コンプライアンス PowerShell でのみ機能します。 詳細については、「 セキュリティ & コンプライアンス PowerShell」を参照してください。

Get-DeviceConfigurationRule コマンドレットを使用して、Microsoft 365 の基本的なモビリティとセキュリティでモバイル デバイス構成規則を表示します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

Get-DeviceConfigurationRule
   [[-Identity] <ComplianceRuleIdParameter>]
   [-CompareToWorkload]
   [-DomainController <Fqdn>]
   [<CommonParameters>]

説明

基本的なモビリティとセキュリティのコマンドレットについては、次の一覧で説明します。

  • DeviceTenantPolicy コマンドレットと DeviceTenantRule コマンドレット: Exchange ActiveSyncのみを使用するサポートされていないデバイスによって、モバイル デバイスアクセスをExchange Online電子メールにブロックするか許可するかを定義するポリシー。 この設定は、組織内のすべてのユーザーに適用されます。 許可シナリオとブロック シナリオの両方で、サポートされていないデバイスのレポートを許可し、セキュリティ グループに基づいてポリシーの例外を指定できます。
  • DeviceConditionalAccessPolicy コマンドレットと DeviceConditionalAccessRule コマンドレット: サポートされているデバイスのMicrosoft 365 へのモバイル デバイス アクセスを制御するポリシー。 これらのポリシーは、セキュリティ グループに適用されます。 サポートされていないデバイスは、基本的なモビリティとセキュリティに登録できません。
  • DeviceConfigurationPolicy コマンドレットおよび DeviceConfigurationRule コマンドレット: サポートされるデバイスのモバイル デバイス設定を制御するポリシー。 これらのポリシーは、セキュリティ グループに適用されます。
  • Get-DevicePolicy: 種類 (DeviceTenantPolicy、DeviceConditionalAccessPolicy、DeviceConfigurationPolicy) に関係なく、すべての基本的なモビリティとセキュリティ ポリシーを返します。

基本的なモビリティとセキュリティの詳細については、「Microsoft 365 の基本的なモビリティとセキュリティの概要」を参照してください。

セキュリティ & コンプライアンス PowerShell でこのコマンドレットを使用するには、アクセス許可を割り当てる必要があります。 詳細については、「Microsoft 365 Defender ポータルのアクセス許可」または「Microsoft Purview コンプライアンス ポータルのアクセス許可」を参照してください。

例 1

Get-DeviceConfigurationRule | Format-List Name,Disabled,Priority

この例では、すべてのモバイル デバイスの構成ルールの要約情報を表示します。

例 2

Get-DeviceConfigurationRule -Identity "Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136}"

この例では、Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136} というモバイル デバイスの構成ルールに関する詳しい情報を表示します。

パラメーター

-CompareToWorkload

CompareToWorkload スイッチは、モバイル デバイス構成規則をIntune規則と比較するかどうかを指定します。 このスイッチで値を指定する必要はありません。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-DomainController

このパラメーターは、Microsoft の内部使用のために予約されています。

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Identity

Identity パラメーターは、表示するモバイル デバイスの構成ルールを指定します。 規則の名前は、 構文 を使用します <Mobile device configuration policy name>{<GUID value>}。 たとえば、「 Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136} 」のように入力します。

Type:ComplianceRuleIdParameter
Position:1
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Security & Compliance