Az Azure Information Protection felügyelete a PowerShell használatával

A következőre vonatkozik:Azure Information Protection, Office 365

Releváns:: AIP egyesített címkéző ügyfélprogram és klasszikus ügyfélprogram

Megjegyzés

Az egységes és zökkenőmentes ügyfélélmény érdekében 2021. március 31-énelavult az Azure Information Protection klasszikus ügyfélprogramja és az Azure Portal címkekezelés szolgáltatása. A klasszikus ügyfélprogramhoz nem biztosítunk további támogatást, és a karbantartási verziók a továbbiakban nem lesznek elérhetőek.

A klasszikus ügyfél hivatalosan is kivezetve lesz, és 2022. március 31-én meg fog állni.

Az Azure Information Protection összes klasszikus ügyfélalkalmazásának át kell áttelepítést Microsoft-információvédelem egyesített címkeplatformra, és frissítenie kell az egyesített címkéző ügyfélalkalmazásra. További információt az áttelepítési blogunkban talál.

A PowerShell használatával kell felügyelni a védelmi szolgáltatást az Azure Information Protection szolgáltatásból? Előfordulhat, hogy nem kell, ha az összes konfigurációja elérhető az Azure Portal webhelyen vagy a Microsoft 365 Megfelelőségi központ. Egyes speciális konfigurációkhoz azonban a PowerShellt kell használnia, és a PowerShellt is használhatja a hatékonyabb parancssori vezérléshez és parancsfájlok futtatásához.

A következő szakasz táblázata a PowerShellt tartalmazó speciális konfigurációs esetek némelyikét tartalmazza. Ha a konfiguráció a PowerShell használata nélkül is befejeződhet, ezek az információk is bekerülnek a táblázatba.

A modulhoz elérhető parancsmagok teljes listáját az AIPService (AIPService)tartalmazza.

A PowerShell-modul telepítéséről Az AIPService PowerShellmodul telepítése .

Tipp

A szolgáltatásoldali PowerShell-modul mellett az Azure Information Protection ügyfélprogram egy kiegészítő PowerShell-modult is telepít, az AzureInformationProtectiont.

Ez az ügyfélmodul támogatja több fájl osztályozását és védelmét, így például tömegesen védheti egy mappa összes fájlját. További információt A PowerShell használata az Azure Information Protection ügyféllel a rendszergazdai útmutatóból című témakörben található.

Felügyeleti feladat szerint csoportosított parancsmagok

Szükség esetén... ... az alábbi parancsmagok használata
Helyszíni tartalomvédelmi szolgáltatásból (AD RMS- vagy Windows) áttér az Azure Information Protectionre. Import-AipServiceTpd

Set-AipServiceKeyProperties
Csatlakozás szervezetében a Rights Management szolgáltatásra vagy az onnan való kapcsolat bontására. Csatlakozás-AipService

Disconnect-AipServiceService
Hozza létre és kezelje a saját bérlői kulcsát – hozza létre a saját kulcsát (BYOK) esetét. Set-AipServiceKeyProperties

Use-AipServiceKeyVaultKey

Get-AipServiceKeys
A szervezet Rights Management szolgáltatásának aktiválása vagy inaktiválása.

Ezeket a műveleteket a felügyeleti portálon is végre tudja majd. További információ: A védelmi szolgáltatás aktiválása az Azure Information Protection szolgáltatásból.
Enable-AipService

Disable-AipService
Beállítja a bevezetési vezérlőket a Azure Tartalomvédelmi szolgáltatások szakaszos telepítéséhez. Get-AipServiceOnboardingControlPolicy

Set-AipServiceOnboardingControlPolicy
Rights Management-sablonokat hozhat létre és kezelhet a szervezetében.

A műveletek nagy része az Azure Portalon is elérhető, bár a PowerShell pontosabb szabályozást kínál. További információ: Sablonok konfigurálása és kezelése az Azure Information Protection szolgáltatásban.
Add-AipServiceTemplate

Export-AipServiceTemplate

Get-AipServiceTemplate

Get-AipServiceTemplateProperty

Import-AipServiceTemplate

New-AipServiceRightsDefinition

Remove-AipServiceTemplate

Set-AipServiceTemplateProperty
Adja meg, hogy a szervezet által védett tartalmak legfeljebb hány napig tarthatóak internetkapcsolat nélkül (a licenc érvényességi ideje). Get-AipServiceMaxUseLicenseValidityTime

Set-AipServiceMaxUseLicenseValidityTime
Kezelheti a szervezetben a Rights Management felhasználóként használható funkcióját. Enable-AipServiceSuperUserFeature

Disable-AipServiceSuperUserFeature

Add-AipServiceSuperUser

Get-AipServiceSuperUser

Remove-AipServiceSuperUser

Set-AAipServiceSuperUserGroup

Get-AipServiceSuperUserGroup

Clear-AipServiceSuperUserGroup
Kezelheti a szervezet Rights Management szolgáltatásának felügyeletére jogosult felhasználókat és csoportokat. Add-Aip-ServiceRoleBasedAdministrator

Get-Aip-ServiceRoleBasedAdministrator

Remove-Aip-ServiceRoleBasedAdministrator
Naplót kap a szervezete számára a Rights Management felügyeleti feladatairól. Get-AipServiceAdminLog
A Rights Management használati naplózásának naplózása és elemzése. Get-AipServiceUserLog
A szervezet aktuális Rights Management szolgáltatáskonfigurációjának megjelenítése. Get-AipServiceConfiguration
A szervezet áttelepítése az Azure Information Protectionből helyszíni AD RMS-környezetbe. Set-AipServiceMigrationUrl

Get-AipServiceMigrationUrl
Az Azure Information Protection dokumentumkövetési webhelyének kezelése.

Fontos:Csak klasszikus ügyfél
Disable-AipServiceDocumentTrackingFeature

Enable-AipServiceDocumentTrackingFeature

Get-AipServiceDocumentTrackingFeature

Set-AipServiceDoNotTrackUserGroup

Clear-AipServiceDoNotTrackUserGroup

Get-AipServiceDoNotTrackUserGroup

Get-AipServiceTrackingLog

Get-AipServiceDocumentLog