Руководство администратора. Установка клиента единой метки Azure Information Protection для пользователей

*Область применения: Azure Information Protection, Windows 10, Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 *

Если у вас есть Windows 7 или Office 2010, см. раздел Административная и устаревшая версии Windows и Office.

*Относится к: Azure Information Protection унифицированный клиент меток для Windows. *

В этой статье описывается, как администраторы могут развернуть клиент единой метки Azure Information Protection (точка административной установки) для пользователей в корпоративной сети.

Перед установкой клиента единой метки Azure Information Protection в корпоративной сети убедитесь, что на компьютерах установлены необходимые версии и приложения операционной системы для Azure Information Protection: требования к Azure Information Protection и Дополнительные требования для установки унифицированного клиента меток в корпоративных сетях.

Поддерживаемые приложения для унифицированного клиента меток

Azure Information Protection унифицированный клиент меток может помечать и защищать документы и сообщения электронной почты с помощью приложений Office Word, Excel, PowerPoint и Outlook из любого из следующих выпусков Office:

  • Приложения Office для версий, перечисленных в таблице поддерживаемых каналом обновления версий для приложений Microsoft 365 из приложений Microsoft 365 для бизнеса или Microsoft 365 бизнес премиум, если пользователю присвоена лицензия Azure Rights Management (также называется Azure Information Protection для Office 365)
  • Приложения Microsoft 365 для предприятий
  • Office профессиональный плюс 2019
  • Office профессиональный плюс 2016
  • Office профессиональный плюс 2013 с пакетом обновления 1
  • Office профессиональный плюс 2010 с пакетом обновления 2

Другие выпуски Office (например, Standard) не могут защищать документы и сообщения электронной почты с помощью службы Rights Management. Для этих выпусков Azure Information Protection поддерживается только для меток .

Следовательно, метки, которые применяют защиту, не отображаются для пользователей на кнопке Azure Information Protection чувствительности или панели.

Информацию о выпусках Office, которые поддерживают службу защиты данных, см. в статье Приложения, поддерживающие защиту данных Azure Rights Management.

Важно!

Расширенная поддержка Office 2010 завершилась13 октября 2020 г. Дополнительные сведения см. в разделе AIP и устаревшие версии Windows и Office.

Параметры установки клиента Объединенных меток

Есть два варианта установки клиента для пользователей:

Параметр Описание I
Запуск исполняемой версии клиента (exe) Рекомендуемый метод установки, который можно выполнить в интерактивном режиме или автоматически.

Этот метод предоставляет максимальную гибкость. Он рекомендуется, потому что установщик проверяет многие необходимые компоненты и может автоматически установить отсутствующие.

Дополнительные сведения см. в статье Установка клиента единой метки административной установки с помощью исполняемого установщика.
Развертывание версии клиента установщика Windows (MSI) Поддерживается только для автоматической установки, при которой используется механизм центрального развертывания, например групповая политика, Configuration Manager и Microsoft Intune.

Этот метод необходим для компьютеров с Windows 10 под управлением Intune и компонента управления мобильными устройствами (MDM), так как на этих компьютерах нельзя установить исполняемые файлы.

Однако при использовании этого метода установки необходимо вручную проверить и установить (или удалить) зависимое программное обеспечение, которое установщик исполняемых файлов выполняет на каждом компьютере.

Дополнительные сведения см. в статье Установка унифицированного клиента меток с помощью установщика MSI.

После установки Azure Information Protection установленного клиента меток можно обновить этот клиент, повторив выбранный метод установки или использовать Центр обновления Windows для автоматического обновления клиента.

Дополнительные сведения об обновлении см. в разделе Обновление и поддержка клиента Azure Information Protection.

Установка клиента единой метки АДМИНИСТРАТИВной установки с помощью исполняемого установщика

Используйте следующие инструкции, чтобы установить клиент, если вы не используете каталог центр обновления Майкрософт или развертываете MSI -файл с помощью центрального метода развертывания, такого как Intune.

Чтобы установить унифицированный клиент меток с помощью EXE – файла, выполните следующие действия.

  1. Скачайте исполняемую версию Azure Information Protection унифицированный клиент меток (имя файла AzInfoProtection_UL) из центра загрузки Майкрософт.

    Важно!

    Если доступна предварительная версия, используйте эту версию только для тестирования. Пользователям не следует использовать ее в рабочей среде.

  2. Для установки по умолчанию просто запустите исполняемый файл, например AzInfoProtection_UL.exe.

    Чтобы просмотреть все параметры установки, сначала запустите исполняемый файл с параметром /Help: AzInfoProtection_UL.exe /help

    Пример:

    • Чтобы автоматически установить клиент, выполните следующие действия. AzInfoProtection_UL.exe /quiet

    • Для автоматической установки только командлетов PowerShell: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    Дополнительные параметры, не указанные в справке.

    Параметр Описание
    Алловтелеметри = 0 Используйте этот параметр, чтобы отключить параметр установки Помогать совершенствовать Azure Information Protection, отправляя статистику использования в Майкрософт.
    ServiceLocation Используйте этот параметр при установке клиента на компьютерах с Office 2010, а также если ваши пользователи не являются локальными администраторами компьютеров или вы не хотите их запрашивать.

    Важно! Расширенная поддержка Office 2010 закончилась 13 октября 2020 г. Дополнительные сведения см. в разделе AIP и устаревшие версии Windows и Office.
  3. Чтобы завершить установку, перезапустите все приложения Office и все экземпляры проводника.

    Примечание

    Если компьютер работает под управлением Office 2010, перезагрузите компьютер.

    Если клиент не был установлен с параметром ServiceLocation , то при первом открытии одного из приложений Office, использующих Azure Information Protection унифицированный клиент (например, Word), необходимо подтвердить все запросы на обновление реестра для первого использования.

    Для заполнения разделов реестра используется обнаружение службы.

  4. Убедитесь, что установка прошла успешно, проверив файл журнала установки, который по умолчанию создается в папке % TEMP% .

    Файл журнала установки имеет следующий формат именования: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Например: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    В этом файле журнала найдите следующую строку: Product: Microsoft Azure Information Protection--установка успешно завершена. Если установка завершилась ошибкой, этот файл журнала содержит сведения, которые помогут вам при выявлении и устранении неполадок.

    Совет

    Расположение файла журнала установки можно изменить с помощью параметра установки /log .

Дополнительные сведения о параметре установки ServiceLocation

При установке клиента для пользователей, имеющих Office 2010 и не имеющих локальных административных разрешений, укажите параметр ServiceLocation и URL-адрес для службы Rights Management Azure.

Важно!

Расширенная поддержка Office 2010 завершилась13 октября 2020 г. Дополнительные сведения см. в разделе AIP и устаревшие версии Windows и Office.

Эти параметр и значение создают и настраивают следующие разделы реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Чтобы определить значение, которое необходимо указать для параметра ServiceLocation, выполните следующие действия.

  1. В сеансе PowerShell сначала запустите Connect-аипсервице и укажите учетные данные администратора для подключения к службе Rights Management Azure. Затем выполните команду Get-аипсервицеконфигуратион.

    Если вы еще не установили модуль PowerShell для службы Rights Management Azure, см. статью Установка модуля PowerShell аипсервице.

  2. В выводимых данных определите значение LicensingIntranetDistributionPointUrl.

    Например: LicensingIntranetDistributionPointUrl: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. В этом значении удалите /_wmcs/licensing из строки. Например: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    Оставшаяся строка — это значение, которое нужно указать для параметра ServiceLocation.

Например, чтобы автоматически установить клиент для Office 2010 и Azure RMS:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Установка унифицированного клиента меток с помощью установщика MSI

Для центрального развертывания используйте следующие сведения, относящиеся к версии установки msi Azure Information Protection унифицированного клиента меток.

Если программное обеспечение развертывается при помощи Intune, используйте эти инструкции, а также сведения статьи Добавление приложений с помощью Microsoft Intune.

Установка клиента единой метки с помощью MSI файла

  1. Скачайте версию . msi Azure Information Protection унифицированный клиент меток (AzInfoProtection_UL) из центра загрузки Майкрософт.

    Важно!

    Если доступна предварительная версия, используйте эту версию только для тестирования. Пользователям не следует использовать ее в рабочей среде.

  2. Для каждого компьютера, на котором выполняется MSI файл, необходимо убедиться в наличии следующих зависимостей программного обеспечения.

    Например, упакуйте их с помощью версии MSI клиента или выполните развертывание только на компьютерах, которые соответствуют этим зависимостям:

    Версия Office Операционная система Программное обеспечение Действие
    Кроме Office 365 версии 1902 или более поздней Только Windows 10 версии 1809, сборки старше 17763.348 KB 4482887 Установка
    Office 2016 Все поддерживаемые версии 64-разрядная: KB3178666

    32-разрядная: KB3178666

    Версия: 1.0
    Установка
    Office 2013 Все поддерживаемые версии 64-разрядная: KB3172523

    32-разрядная: KB3172523

    Версия: 1.0
    Установка
    Office 2010 Все поддерживаемые версии Помощник по входу в Microsoft Online Services

    Версия: 2.1
    Установка
    Office 2010 Windows 8.1 и Windows Server 2012 R2 KB2843630

    Номер версии, включен в имя файла: v3
    Установить, если не установлено KB2843630 или KB2919355
    Office 2010 Windows 8 и Windows Server 2012 KB2843630

    Номер версии, включен в имя файла: v3
    Установка

    Важно!

    Расширенная поддержка Office 2010 завершилась13 октября 2020 г. Дополнительные сведения см. в разделе AIP и устаревшие версии Windows и Office.

  3. Для установки по умолчанию запустите MSI-файл с /quiet, например AzInfoProtection_UL.msi /quiet.

    Может потребоваться указать дополнительные параметры установки. Дополнительные сведения см. в инструкции по исполняемому установщику.

    Примечание

    По умолчанию параметр Справка улучшение Azure Information Protection, отправка статистики использования в корпорацию Майкрософт включена. Чтобы отключить этот параметр, необходимо выполнить одно из следующих действий.

    • Во время установки укажите алловтелеметри = 0
    • После установки обновите раздел реестра следующим образом: EnableTelemetry = 0.

Дальнейшие действия

Теперь, когда вы установили Azure Information Protection унифицированный клиент меток, дополнительные сведения, которые могут потребоваться для поддержки этого клиента, см. в следующих статьях: