Set-DeviceConfigurationPolicy

此 Cmdlet 僅適用于安全 & 性合規性 PowerShell。 如需詳細資訊,請參閱 安全 & 性合規性 PowerShell

使用 Set-DeviceConfigurationPolicy Cmdlet 來修改 Microsoft 365 中基本行動性和安全性的行動裝置設定原則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

Syntax

Set-DeviceConfigurationPolicy
   [-Identity] <PolicyIdParameter>
   [-RetryDistribution]
   [-Confirm]
   [-WhatIf]
   [<CommonParameters>]
Set-DeviceConfigurationPolicy
   [-Identity] <PolicyIdParameter>
   [-Comment <String>]
   [-Enabled <Boolean>]
   [-Force]
   [-Confirm]
   [-WhatIf]
   [<CommonParameters>]

Description

下列清單說明 基本行動性和安全性 中的 Cmdlet:

  • DeviceTenantPolicy 和 DeviceTenantRule Cmdlet:原則,定義是否要封鎖或允許行動裝置存取僅使用 Exchange ActiveSync 的不受支援裝置存取Exchange Online電子郵件。 此設定適用於您組織中的所有使用者。 允許及封鎖案例都能針對不受支援的裝置提出報告,而您可以根據安全性群組指定原則的例外狀況。
  • DeviceConditionalAccessPolicy 和 DeviceConditionalAccessRule Cmdlet:控制行動裝置存取受支援裝置Microsoft 365 的原則。 這些原則適用於安全性群組。 不支援的裝置不允許在基本行動性和安全性中註冊。
  • DeviceConfigurationPolicy 和 DeviceConfigurationRule cmdlet:控制受支援裝置之行動裝置設定的原則。 這些原則適用於安全性群組。
  • Get-DevicePolicy:傳回所有基本行動性和安全性原則,不論 DeviceTenantPolicy、DeviceConditionalAccessPolicy 或 DeviceConfigurationPolicy () 類型為何。

如需基本行動性和安全性的詳細資訊,請參閱Microsoft 365 的基本行動性和安全性概觀

若要在安全 & 性合規性 PowerShell 中使用此 Cmdlet,您必須獲指派許可權。 如需詳細資訊,請參閱Microsoft 365 Defender入口網站中的許可權或Microsoft Purview 合規性入口網站中的許可權

範例

範例 1

Set-DeviceConfigurationPolicy -Identity "Engineering Group" -Enabled $false

此範例會停用名為工程群組的行動裝置設定原則。

參數

-Comment

Comment 參數會指定選擇性註解。 如果指定的值含有空格,則必須以雙引號 (") 括住值,例如︰"This is an admin note"。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Confirm

Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。

  • 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Enabled

Enabled 參數會指定是否已啟用原則。 有效值為:

  • $true:已啟用原則。 這是預設值。
  • $true:已啟用原則。此為預設值。
Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Force

Force 參數會隱藏警告或確認訊息。 您不需要使用此參數指定值。

在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Identity

Identity 參數會指定您想要修改的行動裝置設定原則。 您可以使用唯一識別原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID
Type:PolicyIdParameter
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Security & Compliance

-RetryDistribution

將保留此參數供 Microsoft 內部使用。

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-WhatIf

WhatIf 參數無法在安全 & 性合規性 PowerShell 中運作。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance