przewodnik Administracja: instalowanie klienta ujednoliconego etykietowania usługi Azure Information Protection dla użytkowników

W tym artykule opisano, jak administratorzy mogą wdrożyć ujednoliconego klienta etykietowania usługi Azure Information Protection (AIP) dla użytkowników w sieci przedsiębiorstwa.

Przed zainstalowaniem klienta ujednoliconego etykietowania usługi Azure Information Protection w sieci przedsiębiorstwa sprawdź, czy komputery mają wymagane wersje systemu operacyjnego i aplikacje dla usługi Azure Information Protection: wymagania dotyczące usługi Azure Information Protection i dodatkowe wymagania dotyczące instalowania klienta ujednoliconego etykietowania w sieciach przedsiębiorstwa.

Obsługiwane aplikacje dla klienta ujednoliconego etykietowania

Klient ujednoliconego etykietowania usługi Azure Information Protection może oznaczać i chronić dokumenty i wiadomości e-mail przy użyciu aplikacja pakietu Office lications Word, Excel, PowerPoint i Outlook z dowolnej z następujących wersji pakietu Office:

  • aplikacja pakietu Office s, dla wersji wymienionych w tabeli obsługiwanych wersji dla Aplikacje Microsoft 365 według kanału aktualizacji, z Aplikacje Microsoft 365 dla firm lub Microsoft 365 Business Premium, gdy użytkownik ma przypisaną licencję usługi Azure Rights Management (znaną również jako Azure Information) Ochrona usługi Office 365)
  • Aplikacje Microsoft 365 for Enterprise
  • Office Professional Plus 2019
  • Office Professional Plus 2016
  • Office Professional Plus 2013 z dodatkiem Service Pack 1

Inne wersje pakietu Office (takie jak standard) nie mogą chronić dokumentów i wiadomości e-mail przy użyciu usługi Rights Management. W przypadku tych edycji usługa Azure Information Protection jest obsługiwana tylko do etykietowania .

W związku z tym etykiety, które stosują ochronę, nie są wyświetlane użytkownikom na przycisku ani pasku poufności usługi Azure Information Protection.

Aby uzyskać informacje o tym, które wersje pakietu Office obsługują usługę ochrony, zobacz Aplikacje obsługujące ochronę danych usługi Azure Rights Management.

Opcje instalacji klienta ujednoliconego etykietowania

Istnieją dwie opcje instalowania klienta dla użytkowników:

Opcja Opis I
Uruchamianie wersji pliku wykonywalnego (exe) klienta Zalecana metoda instalacji, którą można uruchomić interaktywnie lub dyskretnie.

Ta metoda ma największą elastyczność i jest zalecana, ponieważ instalator sprawdza wiele wymagań wstępnych i może automatycznie instalować brakujące wymagania wstępne.

Aby uzyskać więcej informacji, zobacz Instalowanie klienta ujednoliconego etykietowania usługi AIP przy użyciu instalatora wykonywalnego.
Wdrażanie wersji instalatora Windows (msi) klienta Obsługiwane tylko w przypadku instalacji dyskretnych korzystających z centralnego mechanizmu wdrażania, takiego jak zasady grupy, program Configuration Manager i usługa Microsoft Intune.

Ta metoda jest niezbędna w przypadku komputerów z systemami Windows 11 i Windows 10 zarządzanych przez usługę Intune i zarządzanie urządzeniami przenośnymi (MDM), ponieważ w przypadku tych komputerów pliki wykonywalne nie są obsługiwane do instalacji.

Jednak w przypadku korzystania z tej metody instalacji należy ręcznie sprawdzić i zainstalować lub odinstalować zależne oprogramowanie, które instalator pliku wykonywalnego wykona dla każdego komputera.

Aby uzyskać więcej informacji, zobacz Instalowanie ujednoliconego klienta etykietowania przy użyciu instalatora msi.

Po zainstalowaniu klienta ujednoliconego etykietowania usługi Azure Information Protection możesz zaktualizować tego klienta, powtarzając wybraną metodę instalacji, lub używając usługi Windows Update, aby klient był automatycznie uaktualniany.

Aby uzyskać więcej informacji na temat uaktualniania, zobacz sekcję Uaktualnianie i obsługa klienta usługi Azure Information Protection.

Instalowanie klienta ujednoliconego etykietowania usługi AIP przy użyciu instalatora wykonywalnego

Skorzystaj z poniższych instrukcji, aby zainstalować klienta, gdy nieużywasz wykazu usługi Microsoft Update lub wdrażasz plik msi przy użyciu centralnej metody wdrażania, takiej jak usługa Intune.

Aby zainstalować klienta ujednoliconego etykietowania przy użyciu pliku exe:

  1. Pobierz wersję wykonywalną klienta ujednoliconego etykietowania usługi Azure Information Protection (nazwę pliku AzInfoProtection_UL) z Centrum pobierania Microsoft.

    Ważne

    Jeśli jest dostępna wersja zapoznawcza, zachowaj tę wersję tylko do testowania. Nie jest przeznaczona dla użytkowników końcowych w środowisku produkcyjnym.

  2. W przypadku instalacji domyślnej wystarczy uruchomić plik wykonywalny, na przykład AzInfoProtection_UL.exe.

    Aby wyświetlić wszystkie opcje instalacji, najpierw uruchom plik wykonywalny za pomocą polecenia /help: AzInfoProtection_UL.exe /help

    Przykład:

    • Aby zainstalować klienta w trybie dyskretnym: AzInfoProtection_UL.exe /quiet

    • Aby dyskretnie zainstalować tylko polecenia cmdlet programu PowerShell: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    Dodatkowe parametry, które nie są wymienione na ekranie pomocy:

    Parametr Opis
    AllowTelemetry=0 Użyj tego parametru, aby wyłączyć opcję instalacji Pomoc w ulepszaniu usługi Azure Information Protection, wysyłając statystyki użycia do firmy Microsoft.
  3. Aby ukończyć instalację, uruchom ponownie wszystkie aplikacja pakietu Office licacje i wszystkie wystąpienia Eksplorator plików.

  4. Upewnij się, że instalacja zakończyła się pomyślnie, sprawdzając plik dziennika instalacji, który domyślnie jest tworzony w folderze %temp%.

    Plik dziennika instalacji ma następujący format nazewnictwa: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Na przykład: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP. Setup.Main.msi.log

    W tym pliku dziennika wyszukaj następujący ciąg: Produkt: Microsoft Azure Information Protection — instalacja została ukończona pomyślnie. Jeśli instalacja nie powiodła się, ten plik dziennika zawiera szczegółowe informacje ułatwiające zidentyfikowanie i rozwiązanie wszelkich problemów.

    Napiwek

    Lokalizację pliku dziennika instalacji można zmienić za pomocą parametru instalacji /log .

Instalowanie klienta ujednoliconego etykietowania przy użyciu instalatora msi

W przypadku wdrożenia centralnego użyj poniższych informacji specyficznych dla wersji instalacji msi klienta ujednoliconego etykietowania usługi Azure Information Protection.

Jeśli używasz usługi Intune dla metody wdrażania oprogramowania, skorzystaj z tych instrukcji wraz z tematem Dodawanie aplikacji w usłudze Microsoft Intune.

Aby zainstalować klienta ujednoliconego etykietowania przy użyciu pliku msi

  1. Pobierz wersję msi klienta ujednoliconego etykietowania usługi Azure Information Protection (AzInfoProtection_UL) z Centrum pobierania Microsoft.

    Ważne

    Jeśli jest dostępna wersja zapoznawcza, zachowaj tę wersję tylko do testowania. Nie jest przeznaczona dla użytkowników końcowych w środowisku produkcyjnym.

  2. Dla każdego komputera z uruchomionym plikiem msi należy upewnić się, że są spełnione następujące zależności oprogramowania.

    Na przykład należy je spakować przy użyciu wersji msi klienta lub wdrożyć tylko na komputerach, które spełniają następujące zależności:

    Wersja pakietu Office System operacyjny Oprogramowanie Akcja
    Wszystkie wersje z wyjątkiem usługi Office 365 1902 lub nowszej Tylko system operacyjny Windows 10 w wersji 1809, kompilacje systemu operacyjnego starsze niż 17763.348 4482887 KB Instalowanie
    Office 2016 Wszystkie obsługiwane wersje 64-bitowa: KB3178666

    32-bitowe: KB3178666

    Wersja: 1.0
    Instalowanie
  3. W przypadku instalacji domyślnej uruchom plik msi z /quiet, na przykład AzInfoProtection_UL.msi /quiet.

    Może być konieczne określenie dodatkowych parametrów instalacji. Aby uzyskać więcej informacji, zobacz instrukcje instalatora wykonywalnego.

    Uwaga

    Domyślnie opcja Pomoc w ulepszaniu usługi Azure Information Protection przez wysyłanie statystyk użycia do instalacji firmy Microsoft jest włączona. Aby wyłączyć tę opcję, upewnij się, że wykonasz jedną z następujących czynności:

    • Podczas instalacji określ wartość AllowTelemetry=0
    • Po instalacji zaktualizuj klucz rejestru w następujący sposób: EnableTelemetry=0.

Następne kroki

Po zainstalowaniu klienta ujednoliconego etykietowania usługi Azure Information Protection zapoznaj się z następującymi informacjami, aby uzyskać dodatkowe informacje, które mogą być potrzebne do obsługi tego klienta: