管理員指南:為使用者安裝 Azure 資訊保護統一標籤用戶端

本文說明系統管理員如何為跨商業網路的使用者部署 Azure 資訊保護 (AIP) 統一標籤用戶端。

在商業網路上安裝 Azure 資訊保護統一標籤用戶端之前,請先檢查電腦是否有 Azure 資訊保護 的必要作業系統版本和應用程式: Azure 資訊保護 的需求,以及 在商業網路上 安裝統一標籤用戶端的其他需求。

統一標籤用戶端支援的應用程式

Azure 資訊保護統一標籤用戶端可以使用下列任一 Office 版本中的 Office 應用程式lications Word、Excel、PowerPoint 和 Outlook 來標記及保護檔和電子郵件:

  • Office 應用程式 從 Microsoft 365 Apps for Business 或 Microsoft 365 商務進階版,依更新通道 列出 Microsoft 365 Apps 支援版本表格所列 的版本,當使用者獲指派 Azure Rights Management 的授權時(也稱為 Office 365 的 Azure 資訊保護)
  • Microsoft 365 Apps 企業版
  • Office 專業增強版 2019
  • Office 專業增強版 2016
  • Office 專業版 Plus 2013 Service Pack 1

其他版本的 Office(例如 標準 版)無法使用 Rights Management 服務來保護檔和電子郵件。 針對這些版本,僅支援 Azure 資訊保護卷

因此,套用保護的標籤不會顯示在 Azure 資訊保護 [敏感度] 按鈕或列上的使用者。

如需哪些 Office 版本支援保護服務的資訊,請參閱 支援 Azure Rights Management 資料保護 的應用程式。

統一標籤用戶端安裝選項

為使用者安裝用戶端有兩個選項:

選項 描述 I
執行用戶端的可執行檔 (.exe) 版本 建議的安裝方法,您可以以互動方式或以無訊息方式執行。

此方法具有最大的彈性,因此建議使用此方法,因為安裝程式會檢查許多必要條件,而且可以自動安裝遺漏的必要條件。

如需詳細資訊,請參閱 使用可執行安裝程式 安裝 AIP 統一標籤用戶端。
部署用戶端的 Windows Installer (.msi) 版本 僅支援使用中央部署機制的無訊息安裝,例如群組原則、Configuration Manager 和 Microsoft Intune。

這是由 Intune 和行動裝置管理 (MDM) 所管理之 Windows 11 和 Windows 10 電腦所需的方法,因為這些電腦不支援可執行檔進行安裝。

不過,當您使用此安裝方法時,您必須手動檢查並安裝或卸載可執行檔安裝程式會針對每部電腦執行的相依軟體。

如需詳細資訊,請參閱 使用 .msi 安裝程式 安裝統一標籤用戶端。

安裝 Azure 資訊保護統一標籤用戶端之後,您可以重複您選擇的安裝方法更新此用戶端,或使用 Windows Update 來自動升級用戶端。

如需升級的詳細資訊,請參閱 升級和維護 Azure 資訊保護 用戶端 一節。

使用可執行安裝程式安裝 AIP 統一標籤用戶端

當您不使用 Microsoft Update 目錄,或使用 Intune 等中央部署方法部署 .msi ,請使用下列指示來安裝 用戶端。

若要使用 .exe 檔案 安裝統一標籤用戶端:

  1. Microsoft 下載中心 下載 Azure 資訊保護統一標籤用戶端的可執行檔版本(AzInfoProtection_UL 檔案名 )。

    重要

    如果有可用的預覽版本,請保留此版本以供測試。 它不適用於生產環境中的終端使用者。

  2. 針對預設安裝,只要執行可執行檔,例如 AzInfoProtection_UL.exe

    若要檢視所有安裝選項,請先使用 /help 執行可執行檔: AzInfoProtection_UL.exe /help

    例如:

    • 若要以無訊息方式安裝用戶端: AzInfoProtection_UL.exe /quiet

    • 若要以無訊息方式安裝 PowerShell Cmdlet: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    說明畫面上未列出的其他參數:

    參數 描述
    AllowTelemetry=0 使用此參數來停用安裝選項 ,藉由將使用量統計資料傳送至 Microsoft ,協助改善 Azure 資訊保護。
  3. 若要完成安裝,請重新開機任何Office 應用程式資料刪除和所有檔案總管實例。

  4. 檢查安裝記錄檔,預設會在 %temp% 資料夾中建立 ,以確認安裝成功。

    安裝記錄檔具有下列命名格式: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    例如: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP。Setup.Main.msi.log

    在此記錄檔中,搜尋下列字串: Product:Microsoft Azure 資訊保護 -- 安裝成功完成 。 如果安裝失敗,此記錄檔會包含詳細資料,可協助您識別並解決任何問題。

    提示

    您可以使用 /log 安裝參數變更安裝記錄檔 的位置。

使用 .msi 安裝程式安裝統一標籤用戶端

針對集中部署,請使用 Azure 資訊保護統一標籤用戶端之 .msi 安裝版本特有的下列資訊。

如果您使用 Intune 進行軟體部署方法,請使用這些指示搭配 使用 Microsoft Intune 新增應用程式。

使用 .msi 檔案安裝統一標籤用戶端

  1. Microsoft 下載中心 下載 Azure 資訊保護統一標籤用戶端的 .msi 版本( AzInfoProtection_UL )。

    重要

    如果有可用的預覽版本,請保留此版本以供測試。 它不適用於生產環境中的終端使用者。

  2. 對於執行 .msi 檔案的每部電腦 ,您必須確定下列軟體相依性已就緒。

    例如,將這些封裝為用戶端的 .msi 版本,或只部署到符合這些相依性的電腦:

    Office 版本 作業系統 軟體 動作
    Office 365 1902 或更新版本以外的所有版本 僅限 Windows 10 版本 1809,作業系統組建早于 17763.348 KB 4482887 安裝
    Office 2016 所有支援的版本 64 位: KB3178666

    32 位: KB3178666

    版本:1.0
    安裝
  3. 針對預設安裝,請使用 /quiet 執行 .msi,例如 AzInfoProtection_UL.msi /quiet

    您可能需要指定其他安裝參數。 如需詳細資訊,請參閱可執行檔 安裝程式指示

    注意

    根據預設, 會啟用 [將使用量統計資料傳送至 Microsoft 安裝] 選項,以協助改善 Azure 資訊保護。 若要停用此選項,請務必執行下列其中一項:

    • 在安裝期間,指定 AllowTelemetry=0
    • 安裝之後,請更新登錄機碼,如下所示: EnableTelemetry=0

下一步

現在您已安裝 Azure 資訊保護統一標籤用戶端,請參閱下列資訊,以取得您可能需要支援此用戶端的其他資訊: