Get-DeviceConfigurationRule

Этот командлет работает только в Security & Compliance PowerShell. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет Get-DeviceConfigurationRule для просмотра правил конфигурации мобильного устройства в Базовая мобильность и безопасность в Microsoft 365.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-DeviceConfigurationRule
    [[-Identity] <ComplianceRuleIdParameter>]
    [-CompareToWorkload]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

Описание

Командлеты в службе "Базовая мобильность и безопасность" описаны в следующем списке.

  • Командлеты DeviceTenantPolicy и DeviceTenantRule: Политика, определяющая, следует ли блокировать или разрешать доступ мобильного устройства к электронной почте Exchange Online неподдерживаемым устройствам, использующим только Exchange ActiveSync. Этот параметр применяется ко всем пользователям в организации. Сценарии разрешения и блокировки позволяют создавать отчеты для неподдерживаемых устройств, и вы можете указать исключения из политики на основе групп безопасности.
  • Командлеты DeviceConditionalAccessPolicy и DeviceConditionalAccessRule: политики, управляющие доступом мобильных устройств к Microsoft 365 для поддерживаемых устройств. Эти политики применяются к группам безопасности. Неподдерживаемые устройства не разрешается регистрировать в программе Базовая мобильность и безопасность.
  • Командлеты DeviceConfigurationPolicy и DeviceConfigurationRule: политики, управляющие параметрами мобильных устройств для поддерживаемых устройств. Эти политики применяются к группам безопасности.
  • Get-DevicePolicy: возвращает все политики базовой мобильности и безопасности независимо от типа (DeviceTenantPolicy, DeviceConditionalAccessPolicy или DeviceConfigurationPolicy).

Дополнительные сведения о базовой мобильности и безопасности см. в статье Обзор базовой мобильности и безопасности для Microsoft 365.

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в разделе "Разрешения" на портале Microsoft Defender или "Разрешения" на портале соответствия требованиям Портал соответствия требованиям Microsoft Purview.

Примеры

Пример 1

Get-DeviceConfigurationRule | Format-List Name,Disabled,Priority

В этом примере показаны сводные данные обо всех правилах конфигурации мобильных устройств.

Пример 2

Get-DeviceConfigurationRule -Identity "Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136}"

В этом примере показаны сведения о правиле конфигурации мобильных устройств с именем Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136}

Параметры

-CompareToWorkload

Применимо: безопасность & соответствие требованиям

Переключатель CompareToWorkload указывает, следует ли сравнивать правило конфигурации мобильного устройства с правилами Intune. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DomainController

Применимо: безопасность & соответствие требованиям

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:Fqdn
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр Identity определяет правило конфигурации мобильных устройств, которое требуется просмотреть. Имя правила использует синтаксис <Mobile device configuration policy name>{<GUID value>}. Например, Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136}.

Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.

Свойства параметров

Тип:ComplianceRuleIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.