Set-LabelPolicy

此 cmdlet 仅在安全性 & 合规性 PowerShell 中有效。 有关详细信息,请参阅 安全性 & 合规性 PowerShell

使用 Set-Label cmdlet 修改组织中的敏感度标签策略。

有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Set-LabelPolicy
   [-Identity] <PolicyIdParameter>
   -RetryDistribution
   [-AddLabels <MultiValuedProperty>]
   [-AdvancedSettings <PswsHashtable>]
   [-Confirm]
   [-MigrationId <String>]
   [-NextLabelPolicy <PolicyIdParameter>]
   [-PreviousLabelPolicy <PolicyIdParameter>]
   [-RemoveLabels <MultiValuedProperty>]
   [<CommonParameters>]
Set-LabelPolicy
   [-Identity] <PolicyIdParameter>
   [-AddExchangeLocation <MultiValuedProperty>]
   [-AddExchangeLocationException <MultiValuedProperty>]
   [-AddLabels <MultiValuedProperty>]
   [-AddModernGroupLocation <MultiValuedProperty>]
   [-AddModernGroupLocationException <MultiValuedProperty>]
   [-AddOneDriveLocation <MultiValuedProperty>]
   [-AddOneDriveLocationException <MultiValuedProperty>]
   [-AddPublicFolderLocation <MultiValuedProperty>]
   [-AddSharePointLocation <MultiValuedProperty>]
   [-AddSharePointLocationException <MultiValuedProperty>]
   [-AddSkypeLocation <MultiValuedProperty>]
   [-AddSkypeLocationException <MultiValuedProperty>]
   [-AdvancedSettings <PswsHashtable>]
   [-Comment <String>]
   [-Confirm]
   [-MigrationId <String>]
   [-NextLabelPolicy <PolicyIdParameter>]
   [-PolicyRBACScopes <MultiValuedProperty>]
   [-RemoveExchangeLocation <MultiValuedProperty>]
   [-RemoveExchangeLocationException <MultiValuedProperty>]
   [-RemoveLabels <MultiValuedProperty>]
   [-RemoveModernGroupLocation <MultiValuedProperty>]
   [-RemoveModernGroupLocationException <MultiValuedProperty>]
   [-RemoveOneDriveLocation <MultiValuedProperty>]
   [-RemoveOneDriveLocationException <MultiValuedProperty>]
   [-RemovePublicFolderLocation <MultiValuedProperty>]
   [-RemoveSharePointLocation <MultiValuedProperty>]
   [-RemoveSharePointLocationException <MultiValuedProperty>]
   [-RemoveSkypeLocation <MultiValuedProperty>]
   [-RemoveSkypeLocationException <MultiValuedProperty>]
   [<CommonParameters>]
Set-LabelPolicy
   [-Identity] <PolicyIdParameter>
   [-AddLabels <MultiValuedProperty>]
   [-AdvancedSettings <PswsHashtable>]
   [-Comment <String>]
   [-Confirm]
   [-Force]
   [-MigrationId <String>]
   [-NextLabelPolicy <PolicyIdParameter>]
   [-PreviousLabelPolicy <PolicyIdParameter>]
   [-RemoveLabels <MultiValuedProperty>]
   [-Setting <PswsHashtable>]
   [-Settings <PswsHashtable>]
   [-WhatIf]
   [<CommonParameters>]

说明

若要在安全性 & 合规性 PowerShell 中使用此 cmdlet,需要分配权限。 有关详细信息,请参阅 Microsoft Purview 合规门户中的权限

注意:在添加或删除范围位置时,请勿使用管道Foreach-Object命令: "Value1","Value2",..."ValueN" | Foreach-Object {Set-LabelPolicy -Identity "Global Policy" -RemoveExchangeLocation $_ }

示例

示例 1

Set-LabelPolicy -Identity "Global Policy" -AdvancedSettings @{EnableCustomPermissions="False"}

此示例为敏感度标签策略名称全局策略配置指定的高级设置。

参数

-AddExchangeLocation

当 ExchangeLocation 参数未使用值 All 时,AddExchangeLocation 参数指定要添加到包含邮箱列表的邮箱。 有效值为邮箱。

若要指定邮箱,可以使用唯一标识邮箱的任何值。 例如:

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddExchangeLocationException

当对 ExchangeLocation 参数使用值 All 时,AddExchangeLocationException 参数指定要添加到排除邮箱列表的邮箱。 有效值为邮箱。

若要指定邮箱,可以使用唯一标识邮箱的任何值。 例如:

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddLabels

AddLabels 参数指定要添加到策略的敏感度标签。 可以使用唯一标识该标签的任何值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddModernGroupLocation

AddModernGroupLocation 参数指定要添加到包含Microsoft 365 组列表中的Microsoft 365 组。 若要标识 Microsoft 365 组,必须使用主 SMTP 地址。

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddModernGroupLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOneDriveLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOneDriveLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddPublicFolderLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSharePointLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSharePointLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSkypeLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSkypeLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AdvancedSettings

AdvancedSettings 参数为敏感度标签策略启用客户端特定的特性和功能。

使用标识 (名称或策略的 GUID) 指定此参数,并在 哈希表中包含键/值对。 若要删除高级设置,请使用相同的 AdvancedSettings 参数语法,但指定 null 字符串值。

使用此参数配置的大多数设置仅受 Azure 信息保护统一标记客户端的支持,不支持支持内置标记的 Office 应用。 有关说明,请参阅 Azure 信息保护统一标记客户端的自定义配置

内置标签支持的设置:

  • AttachmentAction:未标记的电子邮件从文件附件继承最高优先级标签。 将值设置为 “自动 (”,以自动将标签) 或 建议 (作为建议提示应用于用户。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{AttachmentAction="Automatic"}。 有关此配置选项的详细信息,请参阅 配置电子邮件附件中的标签继承

  • EnableAudit:阻止 Office 应用向 Microsoft 365 审核解决方案发送敏感度标签数据。 支持的应用:Windows (版本 2201+) 上的 Word、Excel 和 PowerPoint、macOS (版本 16.57+) 、iOS (版本 2.57+) 和 Android (版本 16.0.14827+) ;Windows 版 Outlook (版本 2201+) 、Outlook 网页版,并将其推广到 macOS、iOS 和 Android。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{EnableAudit="False"}

  • DisableMandatoryInOutlook:支持此设置的 Outlook 应用从强制标记中免除 Outlook 邮件。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{DisableMandatoryInOutlook="True"}。 有关此配置选项的详细信息,请参阅 默认标签和强制标记的特定于 Outlook 的选项

  • OutlookDefaultLabel:支持此设置的 Outlook 应用应用默认标签或无标签。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{OutlookDefaultLabel="None"}。 有关此配置选项的详细信息,请参阅 默认标签和强制标记的特定于 Outlook 的选项

  • TeamworkMandatory:支持此设置的 Outlook 和 Teams 应用可以启用或禁用会议的强制标记。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{TeamworkMandatory="True"}。 有关标记会议的详细信息,请参阅 使用敏感度标签保护日历项目、Teams 会议和聊天

  • teamworkdefaultlabelid:支持此设置的 Outlook 和 Teams 应用对会议应用默认标签或无标签。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{teamworkdefaultlabelid="General"}。 有关标记会议的详细信息,请参阅 使用敏感度标签保护日历项目、Teams 会议和聊天

  • HideBarByDefault:对于支持敏感度栏的 Office 应用,不要在窗口栏标题上显示敏感度标签名称,以便有更多的空间显示长文件名。 仅显示标签图标和颜色 ((如果配置) )。 用户无法在应用中还原此设置。 例如:Set-LabelPolicy -Identity Global -AdvancedSettings @{HideBarByDefault="True"}

此外,对于 Power BI:

  • powerbimandatory:Power BI 的强制标记。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{powerbimandatory="true"}。 有关此配置选项的详细信息,请参阅 Power BI 的强制标签策略

  • powerbidefaultlabelid:Power BI 内容的默认标签。 示例:Set-LabelPolicy -Identity Global -AdvancedSettings @{powerbidefaultlabelid="General"}。 有关此配置选项的详细信息,请参阅 Power BI 的默认标签策略

Type:PswsHashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Comment

Comment 参数指定可选注释。 如果您指定包含空格的值,为该值加上双引号("),例如:"这是管理员备注"。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Confirm

Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 造成的影响取决于在你继续操作之前 cmdlet 是否需要确认。

  • 破坏性 cmdlet (例如,Remove-* cmdlet) 具有内置的暂停,该暂停会强制你在继续操作之前确认命令。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:-Confirm:$false
  • 大多数其他 cmdlet (例如,New-* 和 Set-* cmdlet) 没有内置暂停。 对于这些 cmdlet,指定不含值的 Confirm 开关会引入暂停,从而强制要求你先确认命令,然后再继续操作。
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Force

强制开关隐藏警告或确认消息。 不必为此开关指定值。

您可以在以编程方式运行任务时使用此开关,因为此时并不适合提示用户提供管理输入。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Identity

Identity 参数指定要查看的策略。 可以使用任何能够唯一标识该策略的值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID
Type:PolicyIdParameter
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Security & Compliance

-MigrationId

保留此参数以供 Microsoft 内部使用。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-NextLabelPolicy

NextLabelPolicy 参数更新策略顺序,以便此参数指定的策略位于正在修改的当前策略之后。 可以使用任何能够唯一标识该策略的值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID
Type:PolicyIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-PolicyRBACScopes

{{ Fill PolicyRBACScopes Description }}

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-PreviousLabelPolicy

PreviousLabelPolicy 参数更新策略顺序,以便此参数指定的策略位于正在修改的当前策略之前。 可以使用任何能够唯一标识该策略的值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID
Type:PolicyIdParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveExchangeLocation

RemoveExchangeLocation 参数指定要在未对 ExchangeLocation 参数使用值 All 时从包含邮箱列表中删除的邮箱。 有效值包含:

  • ExchangeLocation 参数指定了要添加到策略中的邮箱。有效值为:
  • 邮箱

所有邮箱的值 All。 只能使用此值本身。

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveExchangeLocationException

RemoveExchangeLocationException 参数指定要在 ExchangeLocation 参数使用值 All 时从排除的邮箱列表中删除的邮箱。 有效值包含:

  • ExchangeLocation 参数指定了要添加到策略中的邮箱。有效值为:
  • 邮箱

所有邮箱的值 All。 只能使用此值本身。

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveLabels

RemoveLabels 参数指定要从策略中删除的敏感度标签。 可以使用唯一标识该标签的任何值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveModernGroupLocation

RemoveModernGroupLocation 参数指定要从包含组列表中删除Microsoft 365 组。 若要标识 Microsoft 365 组,必须使用主 SMTP 地址。

Update 如果值包含空格或需要引号,请使用以下语法: "Value1","Value2",..."ValueN"

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveModernGroupLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOneDriveLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOneDriveLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemovePublicFolderLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSharePointLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSharePointLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSkypeLocation

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSkypeLocationException

保留此参数以供 Microsoft 内部使用。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RetryDistribution

RetryDistribution 开关指定是否将策略重新分发到所有Exchange Online位置。 不必为此开关指定值。

成功完成初始分发的位置不包括在重试范围内。 使用此开关时,会报告策略分配错误。

注意:由于重试分发的过程是一项重大操作,因此仅在必要时运行它,一次运行一个策略。 并非每次更新策略时都会运行它。 如果运行脚本来更新多个策略,请等待策略分发成功,然后再次为下一个策略运行命令。

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Setting

保留此参数以供 Microsoft 内部使用。

Type:PswsHashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Settings

保留此参数以供 Microsoft 内部使用。

Type:PswsHashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-WhatIf

WhatIf 开关在安全 & 合规性 PowerShell 中不起作用。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance