Rendszergazdai útmutató: Az Azure Information Protection klasszikus ügyfél telepítése felhasználók számára

Mielőtt telepíti az Azure Information Protection-ügyfelet a vállalati hálózatra, ellenőrizze, hogy a számítógépek rendelkeznek-e az Azure Information Protection szükséges operációsrendszer-verzióival és alkalmazásaival: Az Azure Information Protection követelményei.

Ezután ellenőrizze az Azure Information Protection-ügyfélhez szükséges további előfeltételeket a következő szakaszban leírtak szerint. A telepítőprogram nem minden előfeltételt ellenőriz.

További előfeltételek az Azure Information Protection-ügyfélhez

  • Microsoft .NET-keretrendszer 4.6.2

    Az Azure Information Protection-ügyfél teljes telepítéséhez alapértelmezés szerint a Microsoft .NET-keretrendszer 4.6.2 minimális verziója szükséges, és ha ez hiányzik, a végrehajtható telepítő telepítővarázslója megpróbálja letölteni és telepíteni ezt az előfeltételt. Ha ez az előfeltétel az ügyféltelepítés részeként már telepítve van, akkor újra kell indítani a számítógépet. Bár nem ajánlott, ezt az előfeltételt megkerülheti, ha a telepítővarázslót egyéni telepítési paraméterrel használja.

    Ez az előfeltétel nem települ automatikusan, ha az ügyfelet csendesen telepíti a végrehajtható telepítő, Windows Update vagy Windows telepítő használatával. Ezekben a forgatókönyvekben külön kell telepítenie ezt az előfeltételt, ha szükség van rá, vagy a telepítés sikertelen. A Microsoft letöltőközpontból letöltheti a Microsoft .NET-keretrendszer 4.6.2 -t (offline telepítő).

  • Microsoft .NET-keretrendszer 4.5.2

    Ha az Azure Information Protection Viewer külön van telepítve, ehhez a Microsoft .NET-keretrendszer 4.5.2-es verziójára van szükség, és ha ez hiányzik, a végrehajtható telepítő nem tölti le vagy telepíti azt.

  • Windows PowerShell minimális 4.0-s verzió

    Az ügyfél PowerShell-moduljának legalább 4.0-s verziójára van szükség a Windows PowerShell esetében, amelyet esetleg régebbi operációs rendszereken kell telepíteni. További információ: A Windows PowerShell 4.0 telepítése. A telepítő nem ellenőrzi és nem telepíti ezt az előfeltételt. A futtatott Windows PowerShell verziójának ellenőrizéséhez írja be a $PSVersionTable parancsot egy Windows PowerShell-munkamenetben.

  • 800x600-nál nagyobb képernyőfelbontás

    A 800x600-s és annál kisebb felbontások nem tudják teljes mértékben megjeleníteni az Osztályozás és védelem – Azure Information Protection párbeszédpanelt, amikor a jobb gombbal kattint egy fájlra vagy mappára Fájlkezelő.

  • Microsoft Online Services - Bejelentkezési segéd 7.250.4303.0

    Az Office 2010-et futtató számítógépek esetében a Microsoft Online Services - Bejelentkezési segéd 7.250.4303.0-ás verziójára van szükség. Ez a verzió az ügyféltelepítés részét képezi.

    Ha újabb verziójú bejelentkezési segéddel rendelkezik, az Azure Information Protection-ügyfél telepítése előtt azt távolítsa el. Ellenőrizze például a verziót, és távolítsa el a bejelentkezési segédet a Vezérlőpult>Program és szolgáltatások>segítségével távolítsa el vagy módosítsa a programot.

    Fontos

    Office 2010-ben 2020. október 13-án megszűnt a kiterjesztett támogatás. További információ: AIP, örökölt Windows és Office verziók.

  • KB 4482887

    Csak Windows 10 1809-es verzió esetén az operációs rendszer 17763.348-nál régebbi buildeket készít, telepítse a 2019. március 1-ét –KB4482887 (17763.348-es operációsrendszer-build) annak érdekében, hogy a Information Protection sáv megfelelően jelenjen meg Office alkalmazásokban. Erre a frissítésre nincs szükség, ha az 1902-Office 365 vagy újabb verzióval rendelkezik.

  • Csoportházirend konfigurálása az Azure Information Protection bővítmény letiltásának megakadályozásához

    A 2013-Office és újabb verziók esetén konfigurálja a csoportházirendet, hogy a Office alkalmazások Microsoft Azure Information Protection bővítménye mindig engedélyezve legyen. E konfiguráció nélkül a Microsoft Azure Information Protection bővítmény le lesz tiltva, és a felhasználók nem tudják címkézni a dokumentumaikat és e-mailjeiket a Office alkalmazásban.

  • Kihasználja a védelmet.

    Az AIP-ügyfél nem támogatott az olyan .NET-verziójú gépeken, amelyeken engedélyezve van az Exploit védelem . Ha a számítógépen a .NET 2-es vagy 3-es verziója mellett szerepel a fent felsorolt .NET 4.x verzió, az AIP-ügyfél telepítése előtt mindenképpen tiltsa le az Exploit-védelmet .

Fontos

Az Azure Information Protection-ügyfél telepítéséhez helyi rendszergazdai engedélyek szükségesek.

Lehetőségek az Azure Information Protection-ügyfél felhasználók számára való telepítésére

Az alábbi lehetőségek egyikével telepítheti az ügyfelet a felhasználók számára:

Telepítési lehetőség Leírás
Az ügyfél végrehajtható fájljának futtatása (.exe)

Utasítások
Javasoljuk, hogy a telepítés interaktív vagy csendes futtatásához futtassa az ügyfél .exe verzióját.

A .exe fájl futtatása a legrugalmasabb, és ajánlott, mert számos előfeltételt is ellenőriz, és a hiányzó előfeltételeket is telepítheti.
Az ügyfél Windows telepítőjének üzembe helyezése (.msi)

Utasítások
Az Azure Information Protection-ügyfél Windows telepítője csak központi üzembehelyezési mechanizmust használó csendes telepítések esetén támogatott.

Használja például a .msi fájlt, amikor csoportházirenddel, Configuration Manager és Microsoft Intune telepít.

Ezt a módszert Windows 10 Intune és mobileszköz-kezelés (MDM) által felügyelt számítógépekhez kell használnia, mivel .exe fájlok nem támogatottak ezekhez a számítógépekhez.

Megjegyzés: A .msi telepítésekor manuálisan kell ellenőriznie az előfeltételeket, és telepítenie vagy eltávolítania kell a szükséges függő szoftvereket.

Az ügyfél telepítése után végezze el a frissítéseket ugyanazzal a telepítési módszerrel, vagy használja a Windows Update az ügyfél automatikus frissítését. Új verzió telepítése előtt nem kell eltávolítania az ügyfél régebbi verzióit.

További információ: Az Azure Information Protection-ügyfél frissítése és karbantartása.

Megjegyzés

Az ügyfél eltávolításához használja a Windows Programok hozzáadása vagy eltávolítása lehetőséget, például a Windows Vezérlőpult.

Az Azure Information Protection-ügyfél telepítése a végrehajtható telepítő használatával

Az alábbi utasítások használatával telepítheti az ügyfelet, ha nem a Microsoft Update katalógust használja, illetve ha a .msi telepítését központi telepítési módszer, például az Intune használatával hajtja végre.

  1. Az alapértelmezett telepítéshez egyszerűen futtassa a végrehajtható fájlt (például AzInfoProtection.exe).

    A többi telepítési lehetőség megtekintéséhez először futtassa a végrehajtható fájlt a /help használatával: AzInfoProtection.exe /help

    Példa az ügyfél csendes telepítésére: AzInfoProtection.exe /quiet

    Példa kizárólag a PowerShell-parancsmagok csendes telepítésére: AzInfoProtection.exe PowerShellOnly=true /quiet

    A súgóképernyőn nem szereplő további paraméterek:

    • DowngradeDotNetRequirement: Ezzel a paraméterrel megkerülheti a Microsoft .NET keretrendszer 4.6.2-es verziójára vonatkozó követelményt. További információ

    • AllowTelemetry=0: Ezzel a paraméterrel letilthatja a Használati adatok küldése a Microsoftnak az Azure Information Protection fejlesztése érdekében telepítési beállítást.

    • ServiceLocation: Ezt a paramétert akkor használja, ha az ügyfelet Office 2010-et futtató számítógépre telepíti, és a felhasználók nem helyi rendszergazdák saját számítógépeiken, vagy ha nem szeretné, hogy engedélykérések jelenjenek meg számukra. További információ: További információ a ServiceLocation telepítési paraméterről.

      Fontos

      Office 2010-ben 2020. október 13-án megszűnt a kiterjesztett támogatás. További információ: AIP, örökölt Windows és Office verziók.

  2. Ha interaktív módon telepít, válassza a bemutatószabályzat telepítésének lehetőségét, ha nem tud csatlakozni Microsoft 365 vagy Azure Active Directory, de szeretné megtekinteni és megtapasztalni az Azure Information Protection ügyféloldalát egy helyi házirend használatával bemutató célokra. Amikor az ügyfél egy Azure Information Protection-szolgáltatáshoz csatlakozik, a bemutató házirendet helyére a szervezeti Azure Information Protection-házirend kerül.

  3. A telepítés befejezéséhez indítsa újra a Office alkalmazásokat és a Fájlkezelő összes példányát.

    csak 2010-es Office: Ha a számítógép 2010-es Office fut, indítsa újra a számítógépet. Ha az ügyfél nincs telepítve a ServiceLocation paraméterrel, az Azure Information Protection sávot használó Office alkalmazások (például a Word) első megnyitásakor meg kell erősítenie a beállításjegyzék frissítésére vonatkozó kéréseket az első használathoz. A beállításkulcsok beállításához a rendszer a szolgáltatásészlelést használja.

  4. A telepítés sikeréről az alapértelmezés szerint a %temp% mappában létrehozott telepítési naplófájlból győződhet meg. A naplófájl helyét a /log telepítési paraméter használatával módosíthatja.

    A fájl névformátuma a következő: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log,

    például Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Ebben a naplófájlban keresse meg a következő sztringet: Termék: Microsoft Azure Information Protection -- A telepítés sikeresen befejeződött. Ha a telepítés sikertelen volt, ez a naplófájl részleteket tartalmaz a problémák azonosításához és megoldásához.

További információ a ServiceLocation telepítési paraméterről

Amikor telepíti az ügyfelet azon felhasználók számára, akik 2010-Office rendelkeznek, és nem rendelkeznek helyi rendszergazdai engedélyekkel, adja meg a ServiceLocation paramétert és a Azure Tartalomvédelmi szolgáltatások szolgáltatás URL-címét.

Fontos

Office 2010-ben 2020. október 13-án megszűnt a kiterjesztett támogatás. További információ: AIP, örökölt Windows és Office verziók.

Ez a paraméter és érték létrehozza és beállítja az alábbi beállításkulcsokat:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Az alábbi eljárással azonosíthatja a ServiceLocation paraméterhez megadható értéket.

A ServiceLocation paraméter értékének azonosítása
  1. Egy PowerShell-munkamenetben először futtassa az Csatlakozás-AipService szolgáltatást, és adja meg a rendszergazdai hitelesítő adatokat a Azure Tartalomvédelmi szolgáltatások szolgáltatáshoz való csatlakozáshoz. Ezután futtassa a Get-AipServiceConfiguration parancsot.

    Ha még nem telepítette az Azure Tartalomvédelmi szolgáltatások szolgáltatásHoz tartozó PowerShell-modult, tekintse meg az AIPService PowerShell-modul telepítését ismertető témakört.

  2. A kimenetben azonosítsa a LicensingIntranetDistributionPointUrl értéket.

    Például: LicensingIntranetDistributionPointUrl: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. Az értékben távolítsa el a /_wmcs/licensing részt a sztringből. Például: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    A fennmaradó sztring a ServiceLocation paraméterhez megadható érték.

Példa az ügyfél csendes telepítésére a Office 2010-ben és az Azure RMS-ben:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

További információ a DowngradeDotNetRequirement telepítési paraméterről

A Windows Update automatikus frissítéseinek támogatásához és az Office-alkalmazások megbízható integrációja érdekében az Azure Information Protection-ügyfél a Microsoft .NET keretrendszer 4.6.2-es verzióját használja. Alapértelmezés szerint egy interaktív telepítés a futtatható ellenőrzéssel ellenőrzi ezt a verziót, és megpróbálja telepíteni, ha hiányzik. Ezt követően a telepítés folytatásához újra kell indítani a számítógépet.

Ha nem szeretné a Microsoft .NET keretrendszernek ezt a verzióját használni, a DowngradeDotNetRequirement=True paraméter használatával is elvégezheti a telepítést, amely figyelmen kívül hagyja ezt a követelményt, amennyiben már telepítve van a Microsoft .NET keretrendszer 4.5.1-es verziója.

Például: AzInfoProtection.exe DowngradeDotNetRequirement=True

Azt javasoljuk, hogy ezt a paramétert különös körültekintéssel használja. Vegye figyelembe, hogy bizonyos esetekben az Office-alkalmazások lefagynak, ha az Azure Information Protection-ügyfelet a Microsoft .NET keretrendszer ezen régebbi verziójával használják. Ha az alkalmazások lefagynak, minden további hibaelhárítási módszer előtt frissítse a keretrendszert a javasolt verziószámra.

Ne feledje, hogy ha az Azure Information Protection-ügyfél frissítéséhez a Windows Update szolgáltatást használja, az ügyfél újabb verzióra való frissítéséhez másféle szoftvertelepítési módszert kell alkalmaznia.

Az Azure Information Protection-ügyfél .msi telepítővel való telepítése

Központi telepítés esetén használja az alábbi, az Azure Information Protection-ügyfél .msi telepítési verziójára vonatkozó adatokat.

Ha a szoftvertelepítési módszerhez az Intune-t használja, ezeket az utasításokat az Alkalmazások hozzáadása a Microsoft Intune-nal című témakörrel együttesen használja.

  1. A .msi fájlt futtató minden számítógépen meg kell győződnie arról, hogy a következő szoftverfüggőségek vannak érvényben. Csomagolja például ezeket az ügyfél .msi verziójával, vagy csak az alábbi függőségeknek megfelelő számítógépekre telepítse őket:

    Office-verzió Operációs rendszer Szoftverek Művelet
    Az 1902-Office 365 vagy újabb verziók kivételével minden verzió csak az 1809-es verzió Windows 10 17763.348-nál régebbi operációsrendszer-buildek KB 4482887 Telepítés

    |2013 Office| Minden támogatott verzió|64 bites: KB3172523

    32 bites: KB3172523

    Verzió: 1.0| Telepítés|

    |2016 Office| Minden támogatott verzió|64 bites: KB3178666

    32 bites: KB3178666

    Verzió: 1.0| Telepítés|

    |Office 2010| Windows 8.1 és Windows Server 2012 R2| KB2843630

    A fájlnévben szereplő verziószám: v3| Telepítés, ha a KB2843630 vagy a KB2919355 nincs telepítve|

    |Office 2010| Windows 8 és Windows Server 2012| KB2843630

    A fájlnévben szereplő verziószám: v3| Telepítés|

    Fontos

    Office 2010 kiterjesztett támogatása 2020. október 13-án véget ért. További információ: AIP és örökölt Windows és Office verziók.

  2. Alapértelmezett telepítés esetén futtassa a .msi fájlt a /quiet paraméterrel. Példa: AzInfoProtection.msi /quiet. Előfordulhat azonban, hogy olyan további telepítési paramétereket kell megadnia, amelyek a végrehajtható telepítői utasítások között vannak dokumentálva.

    Tipp

    Alapértelmezés szerint engedélyezve van az Azure Information Protection továbbfejlesztése a használati statisztikák Microsoft-telepítési lehetőségnek való elküldésével. A beállítás letiltásához végezze el az alábbi műveletek egyikét:

    • A telepítés során adja meg az AllowTelemetry=0 értéket
    • A telepítés után frissítse a beállításkulcsot a következőképpen: EnableTelemetry=0.

Az Azure Information Protection Scanner telepítése

Az Azure Information Protection-ügyfél részét képező PowerShell-modul parancsmagokkal rendelkezik a szkenner telepítéséhez és konfigurálásához. A szkenner használatához azonban telepítenie kell az ügyfél teljes verzióját, és nem telepítheti csak a PowerShell-modult.

A képolvasó ügyfélprogramjának telepítéséhez kövesse az előző szakaszokban leírt utasításokat. Ezután készen áll a szkenner konfigurálására és telepítésére. További információ: Mi az az Azure Information Protection klasszikus szkenner?

Következő lépések

Most, hogy telepítette az Azure Information Protection-ügyfelet, a következő információkra lehet szüksége az ügyfél támogatásához: