您無法在 Exchange Server 2013 中建立 DLP 原則

原始 KB 編號:   2769370

徵狀

在 Exchange Server 2013 中,當您嘗試以非英文地區設定的範本建立 DLP 原則 (語言) 中,您會收到類似下列的錯誤訊息:

執行腳本策略 DLP 時發生錯誤。 這種錯誤通常是由於嘗試根據相同範本建立一個以上的原則所造成:執行 Cmdlet New-TransportRule-name "Name" 時,系統會損毀:請參閱「管理」的字母。 很好。 "-DlpPolicy" 的數目為 "fgddfgdfg"-SentToScope NotInOrganization MessageContainsDataClassifications @ {Name = "信用卡號碼";minCount = "10"},@ {Name = "美國銀行帳戶號碼";minCount = "10"},@ {Name = "U.S. 您個人的身分識別號碼 (ITIN) ; minCount =" 10 "},@ {Name =" U.S. Social Security Number (SSN) minCount = "";10}-SetAuditSeverity High NotifySender RejectUnlessExplicitOverride RejectMessageReasonText "無法傳遞您的郵件。 若要覆寫此設定,請在主旨行中新增「覆寫」一詞。 「找不到位置參數,因為引數 ' override 接受在主旨行中。」

此外,也不會正確當地語系化中文 (簡體和繁體) 和挪威語地區設定。 這些地區設定不正確地包含 DLP 原則範本、描述、傳輸規則名稱和內容中的英文語言文字。 此問題不會影響這些地區設定中所使用的分類定義。 此問題只會影響 EAC 中顯示的資料。

下表包含有關受影響語言的詳細資訊:

語言 代碼 受影響範本的數目 不能用來建立 DLPs 的受影響範本數目
阿拉伯文 ar-SA 40 全部
加泰隆尼亞文 ca-ES 40 全部
克羅埃西亞文 hr-人力資源 40 全部
丹麥文 da-DK 40 全部
愛沙尼亞文 et-EE 40 全部
波斯文 fa-IR 40 全部
希伯來文 他-IL 8 美國聯邦貿易委員會 (FTC) 消費者規則

美國財務資料

美國 Gramm-Leach-Bliley 法案 (GLBA)

美國健康保險法案 (HIPAA)

美國愛國者法案

美國個人識別資訊 (PII) 資料

美國國家違規通知法

美國國家社會安全號碼保密法
匈牙利文 hu-HU 40 全部
坎那達文 kn-IN 2 法國資料保護法案

德國個人識別資訊 (PII) 資料
韓文 ko-KR 1 全部
拉脫維亞文 lv-LV 40 全部
立陶宛文 lt 40 全部
波蘭文 pl-PL 40 全部
葡萄牙文 pt-BR 1 澳洲個人識別資訊 (PII) 資料
羅馬尼亞文 ro-RO 40 全部
俄文 ru-RU 40 全部
斯洛伐克文 sk-SK 40 全部
史瓦希里文 sw-KE 40 全部
瑞典文 sv-SE 40 全部
坦米爾文 ta-IN 40 全部
烏克蘭文 uk-UA 40 全部
簡體中文版 (簡體,PRC) cn-ZH-CN 40 全部
葡萄牙文 (葡萄牙) pt-PT 40 全部
阿姆哈拉 (埃塞俄比亞) am-ET 40 全部

原因

發生此問題的原因是 DLP 原則範本的當地語系化部分中有不正確字元。

注意

Dlp 內容偵測功能不會受 DLP 原則範本中的無效字元所影響。

解決方案

若要解決此問題,請遵循下列步驟:

  1. 安裝更新的 DLP 原則範本。

  2. 從 Exchange 管理命令介面執行下列命令,以匯入範本。 (在這些命令中,會將檔案儲存至 C:\Temp\KB12321321-OOB-dlpPolicyTemplates.xml。 )

    Get-dlppolicytemplate | foreach { Remove-DlpPolicyTemplate $_.Name -Confirm:$false}
    
    $template = Get-Content -Encoding byte -ReadCount 0 -Path C:\Temp\KB12321321-OOB-dlpPolicyTemplates.xml
    
    Import-DlpPolicyTemplate -FileData $template
    

注意

此程式會先從 Exchange 伺服器移除所有現有的 DLP 原則範本。 如果您有任何自訂的 DLP 原則範本,您必須先將其儲存,然後在您遵循本節中的程式之後,再將其重新導入 Exchange Server。

因應措施

若要解決此問題,請使用 [徵兆] 區段中未列在表格中的地區設定,例如英文。 此解決方法會建立具有英文名稱、描述及傳輸規則的範本。 不過,此解決方法不會影響 DLP 內容偵測功能。 從範本建立 DLP 原則之後,您可以回復為您想要的語言。 在您還原為原始語言後,範本資料會以英文保留。