Get-DevicePolicy

Этот командлет работает только в Security & Compliance PowerShell. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет Get-DevicePolicy для просмотра всех типов политик Базовая мобильность и безопасность в Microsoft 365.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-DevicePolicy
    [[-Identity] <PolicyIdParameter>]
    [<CommonParameters>]

Описание

Командлеты в службе "Базовая мобильность и безопасность" описаны в следующем списке.

  • Командлеты DeviceTenantPolicy и DeviceTenantRule: Политика, определяющая, следует ли блокировать или разрешать доступ мобильного устройства к электронной почте Exchange Online неподдерживаемым устройствам, использующим только Exchange ActiveSync. Этот параметр применяется ко всем пользователям в организации. Сценарии разрешения и блокировки позволяют создавать отчеты для неподдерживаемых устройств, и вы можете указать исключения из политики на основе групп безопасности.
  • Командлеты DeviceConditionalAccessPolicy и DeviceConditionalAccessRule: политики, управляющие доступом мобильных устройств к Microsoft 365 для поддерживаемых устройств. Эти политики применяются к группам безопасности. Неподдерживаемые устройства не разрешается регистрировать в программе Базовая мобильность и безопасность.
  • Командлеты DeviceConfigurationPolicy и DeviceConfigurationRule: политики, управляющие параметрами мобильных устройств для поддерживаемых устройств. Эти политики применяются к группам безопасности.
  • Get-DevicePolicy: возвращает все политики базовой мобильности и безопасности независимо от типа (DeviceTenantPolicy, DeviceConditionalAccessPolicy или DeviceConfigurationPolicy).

Дополнительные сведения о базовой мобильности и безопасности см. в статье Обзор базовой мобильности и безопасности для Microsoft 365.

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в разделе "Разрешения" на портале Microsoft Defender или "Разрешения" на портале соответствия требованиям Портал соответствия требованиям Microsoft Purview.

Примеры

Пример 1

Get-DevicePolicy | Format-Table Name,Type,Enabled,Priority

В этом примере приведены сводные сведения по всем политикам для мобильных устройств.

Пример 2

Get-DevicePolicy -Identity "Engineering Group"

В этом примере приведены подробные сведения о политике для мобильных устройств, названной Engineering Group (Инженерно-технический отдел).

Параметры

-Identity

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр Identity определяет политику для мобильных устройств, которую требуется просмотреть. Вы можете использовать любое уникальное значение, определяющее политику. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.

Свойства параметров

Тип:PolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.