Administratörsguide: Installera den klassiska Azure Information Protection-klienten för användare

Innan du installerar Azure Information Protection-klienten i företagsnätverket kontrollerar du att datorerna har de operativsystemversioner och program som krävs för Azure Information Protection: Krav för Azure Information Protection.

Kontrollera sedan de ytterligare krav som kan behövas för Azure Information Protection-klienten, enligt beskrivningen i nästa avsnitt. Alla krav kontrolleras inte av installationsprogrammet.

Ytterligare förhandskrav för Azure Information Protection-klienten

  • Microsoft .NET Framework 4.6.2

    Den fullständiga installationen av Azure Information Protection-klienten kräver som standard en lägsta version av Microsoft .NET Framework 4.6.2 och om detta saknas försöker installationsguiden från det körbara installationsprogrammet ladda ned och installera den här förutsättningen. När den nödvändiga komponenten installeras som en del av klientinstallationen måste datorn startas om. Även om det inte rekommenderas kan du kringgå det här kravet när du använder installationsguiden med hjälp av en anpassad installationsparameter.

    Den här förutsättningen installeras inte automatiskt när du installerar klienten tyst med hjälp av den körbara installationsprogrammet, Windows Update eller Windows installationsprogrammet. I dessa scenarier måste du installera den här förutsättningen separat om det behövs, annars misslyckas installationen. Du kan ladda ned Microsoft .NET Framework 4.6.2 (offlineinstallationsprogram) från Microsoft Download Center.

  • Microsoft .NET Framework 4.5.2

    Om Azure Information Protection Viewer installeras separat kräver detta en lägsta version av Microsoft .NET Framework 4.5.2 och om detta saknas laddar inte den körbara installationsprogrammet ned eller installerar den.

  • Windows PowerShell lägsta version 4.0

    PowerShell-modulen för klienten kräver en lägsta version av 4.0 för Windows PowerShell, som kan behöva installeras på äldre operativsystem. Mer information finns i Installera Windows PowerShell 4.0. Installationsprogrammet varken söker efter eller installerar den nödvändiga komponenten för dig. Du kontrollerar vilken Windows PowerShell-version som körs genom att skriva $PSVersionTable i en PowerShell-session.

  • Skärmupplösning större än 800x600

    Upplösningar 800x600 och lägre kan inte helt visa dialogrutan Klassificera och skydda – Azure Information Protection när du högerklickar på en fil eller mapp i Utforskaren.

  • Microsoft Online Services – inloggningsassistent 7.250.4303.0

    Datorer som kör Office 2010 kräver Microsoft Online Services – inloggningsassistent version 7.250.4303.0. Den här versionen ingår i klientinstallationen.

    Om du har en senare version av inloggningsassistenten avinstallerar du den innan du installerar Azure Information Protection-klienten. Kontrollera till exempel versionen och avinstallera inloggningsassistenten med hjälp av Kontrollpanelen>Program och funktioner>Avinstallera eller ändra ett program.

    Viktigt

    Office 2010 utökade support upphörde den 13 oktober 2020. Mer information finns i AIP och äldre Windows och Office versioner.

  • KB-4482887

    Endast för Windows 10 version 1809 bygger åtgärdssystemet äldre än 17763.348, installera 1 mars 2019– KB4482887 (OS Build 17763.348) för att säkerställa att Information Protection-fältet visas korrekt i Office program. Den här uppdateringen behövs inte om du har Office 365 1902 eller senare.

  • Konfigurera grupprincip för att förhindra att Azure Information Protection-tillägget inaktiveras

    För Office 2013 och senare versioner konfigurerar du grupprincipen för att säkerställa att Microsoft Azure Information Protection-tillägget för Office program alltid är aktiverat. Utan den här konfigurationen kan Microsoft Azure Information Protection-tillägget inaktiveras och användarna kan inte märka sina dokument och e-postmeddelanden i sina Office program.

  • Sårbarhetsskydd.

    AIP-klienten stöds inte på datorer med .NET version 2 eller 3 som har Exploit Protection aktiverat. Om datorn har .NET version 2 eller 3 utöver en .NET 4.x-version som anges ovan bör du inaktivera Sårbarhetsskydd innan du installerar AIP-klienten.

Viktigt

Lokal administratörsbehörighet krävs för installationen av Azure Information Protection-klienten.

Alternativ vid installation av Azure Information Protection-klienten för användare

Använd något av följande alternativ för att installera klienten för användare:

Installationsalternativ Beskrivning
Kör den körbara klienten (.exe)

Instruktioner
Vi rekommenderar att du kör den .exe versionen av klienten för att köra installationen interaktivt eller tyst.

Körningen av .exe-filen har den största flexibiliteten och rekommenderas eftersom den även söker efter många av kraven och kan även installera eventuella krav som saknas.
Distribuera klientens Windows installationsprogram (.msi)

Instruktioner
Azure Information Protection-klienten Windows installationsprogrammet stöds endast för tysta installationer som använder en central distributionsmekanism.

Använd till exempel filen .msi när du distribuerar med en grupprincip, Configuration Manager och Microsoft Intune.

Du måste använda den här metoden för Windows 10 datorer som hanteras av Intune och hantering av mobila enheter (MDM) eftersom .exe filer inte stöds för dessa datorer.

Obs! När du använder .msi installation måste du manuellt söka efter krav och installera eller avinstallera beroende programvara som krävs.

När du har installerat klienten utför du uppdateringar genom att upprepa samma installationsmetod eller använda Windows Update för att hålla klienten uppdaterad automatiskt. Du behöver inte avinstallera äldre versioner av klienten innan du installerar en ny version.

Mer information finns i Uppgradera och underhålla Azure Information Protection-klienten.

Anteckning

Om du vill avinstallera klienten använder du alternativet Windows Lägg till eller ta bort program, till exempel från Windows Kontrollpanelen.

Installera Azure Information Protection-klienten med hjälp av det körbara installationsprogrammet

Använd följande anvisningar för att installera klienten när du inte använder Microsoft Update-katalogen, eller distribuerar .msi med hjälp av en central distributionsmetod som t.ex. Intune.

  1. Om det gäller en standardinstallation kör du helt enkelt den körbara filen, t.ex. AzInfoProtection.exe.

    Om du vill visa andra installationsalternativ kör du först den körbara filen med /help: AzInfoProtection.exe /help

    Exempel på att installera klienten tyst: AzInfoProtection.exe /quiet

    Exempel på tyst installation av endast PowerShell cmdlets: AzInfoProtection.exe PowerShellOnly=true /quiet

    Ytterligare parametrar som inte visas på hjälpskärmen:

    • DowngradeDotNetRequirement: Använd den här parametern för att kringgå kravet för Microsoft Framework .NET version 4.6.2. Mer information

    • AllowTelemetry=0: Använd den här parametern för att inaktivera installationsalternativet Hjälp till att förbättra Azure Information Protection genom att skicka användningsstatistik till Microsoft.

    • ServiceLocation: Använd den här parametern om du installerar klienten på datorer som kör Office 2010 och dina användare inte är lokala administratörer på sina datorer, eller om du inte vill att de ska bli frågade. Mer information finns i Mer information om installationsparametern ServiceLocation.

      Viktigt

      Office 2010 utökade support upphörde den 13 oktober 2020. Mer information finns i AIP och äldre Windows och Office versioner.

  2. Om du installerar interaktivt väljer du alternativet för att installera en demoprincip om du inte kan ansluta till Microsoft 365 eller Azure Active Directory, men vill se och uppleva klientsidan av Azure Information Protection med hjälp av en lokal princip i demonstrationssyfte. När klienten ansluter till en Azure Information Protection-tjänst ersätts demoprincipen med din organisations Azure Information Protection-princip.

  3. Slutför installationen genom att starta om alla Office program och alla instanser av Utforskaren.

    endast Office 2010: Om datorn körs Office 2010 startar du om datorn. Om klienten inte har installerats med parametern ServiceLocation måste du bekräfta alla uppmaningar om att uppdatera registret för den här första gången om klienten inte har installerats med parametern ServiceLocation när du först öppnar ett av de Office program som använder Azure Information Protection-fältet (till exempel Word). Identifiering av tjänst används för att fylla i registernycklarna.

  4. Du kan bekräfta att installationen lyckades genom att kontrollera installationens loggfil som skapas i %temp%-mappen som standard. Du kan ändra den här platsen med installationsparametern /log.

    Den här filen har följande namnformat: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Exempel: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP. Setup.Main.msi.log

    I den här loggfilen söker du efter följande sträng: Produkt: Microsoft Azure Information Protection – Installationen har slutförts. Om installationen misslyckades innehåller den här loggfilen information som hjälper dig att identifiera och lösa eventuella problem.

Mer information om installationsparametern ServiceLocation

När du installerar klienten för användare som har Office 2010 och de inte har lokala administratörsbehörigheter anger du parametern ServiceLocation och URL:en för din Azure Rights Management-tjänst.

Viktigt

Office 2010 utökade support upphörde den 13 oktober 2020. Mer information finns i AIP och äldre Windows och Office versioner.

Den här parametern och värdet skapar och anger följande registernycklar:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Använd följande procedur för att identifiera värdet som ska anges för parametern ServiceLocation .

Identifiera värdet som ska anges för ServiceLocation-parametern
  1. Från en PowerShell-session kör du först Anslut-AipService och anger dina administratörsautentiseringsuppgifter för att ansluta till Azure Rights Management-tjänsten. Kör sedan Get-AipServiceConfiguration.

    Om du inte redan har installerat PowerShell-modulen för Azure Rights Management-tjänsten kan du läsa Installera AIPService PowerShell-modulen.

  2. Identifiera värdet LicensingIntranetDistributionPointUrl i utdata.

    Exempel: LicensingIntranetDistributionPointUrl : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. Från värdet tar du bort /_wmcs/licensing från den här strängen. Exempelvis: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    Den återstående strängen är det värde som ska anges för parametern ServiceLocation .

Exempel på tyst installation av klienten för Office 2010 och Azure RMS:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Mer information om installationsparametern DowngradeDotNetRequirement

För att kunna stödja automatiska uppgraderingar med hjälp av Windows Update och för tillförlitlig integration med Office-program, använder sig Azure Information Protection-klienten av Microsoft .NET Framework version 4.6.2. Som standard görs en interaktiv installation med hjälp av körbara kontroller för den här versionen och försöker installera den om den saknas. Installationen kräver då att datorn startas om.

Om det inte är praktiskt att installera den här senare versionen av Microsoft .NET Framework så kan du installera klienten med parametern och värdet DowngradeDotNetRequirement = True, vilket kringgår det här kravet om Microsoft .NET Framework 4.5.1 är installerat.

Exempelvis: AzInfoProtection.exe DowngradeDotNetRequirement=True

Vi rekommenderar att du använder den här parametern med försiktighet och i vetskapen att det har rapporterats fel med Office-program som låser sig när Azure Information Protection-klienten används med den här äldre version av Microsoft .NET Framework. Om du upplever problem med att det låser sig, bör du uppgradera till den rekommenderade versionen innan du företar andra felsökande åtgärder.

Kom också ihåg att om du använder Windows Update för att hålla Azure Information Protection-klienten uppdaterad så behöver du en annan mekanism för programvarudistribution för att uppgradera klienten till senare versioner.

Installera Azure Information Protection-klienten med .msi-installationsprogrammet

Vid central distribution använder du följande information som är specifik för .msi-installationsversionen av Azure Information Protection-klienten.

Om du använder Intune som distributionsmetod för programvara, följer du dessa anvisningar tillsammans med Lägga till appar med Microsoft Intune.

  1. För varje dator som kör .msi-filen måste du se till att följande programvaruberoenden finns på plats. Paketera till exempel dessa med den.msi versionen av klienten eller distribuera bara till datorer som uppfyller dessa beroenden:

    Office-version Operativsystem Programvara Åtgärd
    Alla versioner utom Office 365 1902 eller senare Windows 10 version 1809 skapas operativsystemet äldre än 17763.348 KB-4482887 Installera

    |Office 2013| Alla versioner som stöds|64-bitars: KB3172523

    32-bitars: KB3172523

    Version: 1.0| Installera|

    |Office 2016| Alla versioner som stöds|64-bitars: KB3178666

    32-bitars: KB3178666

    Version: 1.0| Installera|

    |Office 2010| Windows 8.1 och Windows Server 2012 R2| KB2843630

    Versionsnummer som ingår i filnamnet: v3| Installera om KB2843630 eller KB2919355 inte är installerat|

    |Office 2010| Windows 8 och Windows Server 2012| KB2843630

    Versionsnummer som ingår i filnamnet: v3| Installera|

    Viktigt

    Office 2010 utökade support upphörde den 13 oktober 2020. Mer information finns i AIP och äldre Windows och Office versioner.

  2. Vid en standardinstallation kör du .msi med /quiet, till exempel AzInfoProtection.msi /quiet. Du kan dock behöva ange ytterligare installationsparametrar som finns dokumenterade i anvisningarna för körbart installationsprogram.

    Tips

    Som standard är alternativet Hjälp till att förbättra Azure Information Protection genom att skicka användningsstatistik till Microsofts installation aktiverat. Om du vill inaktivera det här alternativet måste du göra något av följande:

    • Under installationen anger du AllowTelemetry=0
    • Efter installationen uppdaterar du registernyckeln enligt följande: EnableTelemetry=0.

Så här installerar du Azure Information Protection-skannern

PowerShell-modulen som ingår i Azure Information Protection-klienten har cmdletar för att installera och konfigurera skannern. Men om du vill använda skannern måste du installera den fullständiga versionen av klienten och kan inte bara installera PowerShell-modulen.

Om du vill installera klienten för skannern följer du samma instruktioner i föregående avsnitt. Sedan är du redo att konfigurera och sedan installera skannern. Mer information finns i Vad är den klassiska Skannern för Azure Information Protection?.

Nästa steg

När du nu har installerat Azure Information Protection-klienten kan du läsa följande ytterligare information som du kan behöva för att stödja denna klient: