Set-AppRetentionCompliancePolicy

Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте Set-AppRetentionCompliancePolicy для изменения политик соответствия приложений для хранения.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Identity (По умолчанию)

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-AddExchangeLocation <MultiValuedProperty>]
    [-AddExchangeLocationException <MultiValuedProperty>]
    [-AddModernGroupLocation <MultiValuedProperty>]
    [-AddModernGroupLocationException <MultiValuedProperty>]
    [-Applications <String[]>]
    [-Comment <String>]
    [-Confirm]
    [-DeletedResources <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-RemoveExchangeLocation <MultiValuedProperty>]
    [-RemoveExchangeLocationException <MultiValuedProperty>]
    [-RemoveModernGroupLocation <MultiValuedProperty>]
    [-RemoveModernGroupLocationException <MultiValuedProperty>]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

AdaptiveScopeLocation

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-AddAdaptiveScopeLocation <MultiValuedProperty>]
    [-Applications <String[]>]
    [-Comment <String>]
    [-Confirm]
    [-DeletedResources <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-RemoveAdaptiveScopeLocation <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

DisableRestrictiveRetentionParameterSet

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-Confirm]
    [-DeletedResources <String>]
    [-WhatIf]
    [<CommonParameters>]

InformationBarrierDefault

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-Confirm]
    [-DeletedResources <String>]
    [-Force]
    [-WhatIf]
    [<CommonParameters>]

OrganizationSegmentsDefault

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-Confirm]
    [-DeletedResources <String>]
    [-WhatIf]
    [<CommonParameters>]

RetryDistributionParameterSet

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-Confirm]
    [-RetryDistribution]
    [-WhatIf]
    [<CommonParameters>]

TeamLocation

Set-AppRetentionCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-Comment <String>]
    [-Confirm]
    [-DeletedResources <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-WhatIf]
    [<CommonParameters>]

Описание

Командлеты *-AppRetentionCompliance* используются для политик с адаптивными областями политик и всех статических политик в расположениях, описанных в разделе Командлеты хранения для новых расположений. Список включенных и исключенных областей можно задать только для всех включенных рабочих нагрузок, а это означает, что, скорее всего, потребуется создать одну политику для каждой рабочей нагрузки.

Командлеты *-RetentionCompliance* по-прежнему в основном поддерживают расположения, описанные в разделе Командлеты хранения, для старых расположений.

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.

Примеры

Пример 1

Set-AppRetentionCompliancePolicy -Identity "Regulation 563 Marketing" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams,VivaEngage" -AddExchangeLocation "Scott Smith" -Comment "Added new counsel, 9/9/21"

В этом примере добавляется новый пользователь в существующую политику хранения статической области под названием Regulation 563 Marketing, настроенную для сообщений частных каналов Teams.

Пример 2

$stringJson = @"
[{
     'EmailAddress': 'SalesUser@contoso.onmicrosoft.com'
}]
"@
Set-AppRetentionCompliancePolicy -Identity "Teams Private Channel Retention Policy" -AddExchangeLocationException "SalesUser@contoso.onmicrosoft.com" -DeletedResources $stringJson

В этом примере указанный программно удаленный почтовый ящик или почтовый пользователь исключается из политики хранения, настроенной для сообщений частного канала Teams. Вы можете идентифицировать удаленные ресурсы по почтовому ящику или адресу электронной почты почтового пользователя.

ВАЖНО! Перед выполнением этой команды обязательно прочитайте информацию в разделе Предупреждение для параметра DeletedResources о дублирующихся SMTP-адресах.

Исключения политик должны оставаться в пределах поддерживаемых политик хранения ограничений. Дополнительные сведения см. в статьях "Ограничения политик хранения Microsoft 365" и "Политики меток хранения".

Пример 3

$stringJson = @"
[{
     'EmailAddress': 'SalesUser1@contoso.onmicrosoft.com'
},
{
     'EmailAddress': 'SalesUser2@contoso.onmicrosoft.com'
}]
"@
Set-AppRetentionCompliancePolicy -Identity "Teams Private Chat Retention Policy" -AddExchangeLocationException "SalesUser1@contoso.onmicrosoft.com", "SalesUser2@contoso.onmicrosoft.com" -DeletedResources $stringJson

Этот пример похож на пример 2, за исключением того, что указано несколько удаленных ресурсов.

ВАЖНО! Перед выполнением этой команды обязательно прочитайте информацию в разделе Предупреждение для параметра DeletedResources о дублирующихся SMTP-адресах.

Параметры

-AddAdaptiveScopeLocation

Применимо: безопасность & соответствие требованиям

Параметр AddAdaptiveScopeLocation указывает адаптивное расположение области для добавления в политику. Адаптивные области можно создать с помощью командлета New-AdaptiveScope. Можно использовать любое значение, однозначно определяющее адаптивную область. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddExchangeLocation

Применимо: безопасность & соответствие требованиям

Параметр AddExchangeLocation обозначает почтовые ящики, добавляемые в список включенных почтовых ящиков, если для параметра ExchangeLocation не используется значение "Все". Допустимые значения:

  • Параметр ExchangeLocation указывает почтовые ящики, включаемые в политику. Допускаются следующие значения:
  • Почтовый ящик

Значение All для всех почтовых ящиков. Это значение можно использовать только само по себе.

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddExchangeLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddExchangeLocationException указывает почтовые ящики, которые следует добавить в список исключенных почтовых ящиков, если вы используете значение All для параметра ExchangeLocation. Допустимые значения:

  • Этот параметр указывает почтовые ящики, удаляемые из списка исключенных почтовых ящиков, когда для параметра ExchangeLocation используется значение All. Допускаются следующие значения:
  • Почтовый ящик

Значение All для всех почтовых ящиков. Это значение можно использовать только само по себе.

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddModernGroupLocation

Применимо: безопасность & соответствие требованиям

Параметр AddModernGroupLocation указывает, какие группы Группы Microsoft 365 следует добавить в список включенных групп Microsoft 365, если для параметра ModernGroupLocation не используется значение All (Все).

Вы можете использовать любое значение, которое уникально идентифицирует группу Microsoft 365. Например:

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddModernGroupLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddModernGroupLocationException указывает, какие группы Группы Microsoft 365 следует добавить в список исключенных Групп Microsoft 365, если для параметра ModernGroupLocation используется значение All (Все).

Вы можете использовать любое значение, которое уникально идентифицирует группу Microsoft 365. Например:

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Applications

Применимо: безопасность & соответствие требованиям

Параметр Applications определяет приложения, которые нужно включить в политику.

Этот параметр использует следующий синтаксис: "LocationType:App1,LocationType:App2,...LocationType:AppN

LocationType является пользователем или группой;

App является поддерживаемым значением, как показано в следующих примерах.

  • Приложения Microsoft 365: Пример:

    "User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint" или "User:MicrosoftTeams","User:VivaEngage"

  • Возможности Microsoft Copilot: в настоящее время в предварительной версии. Необходимо одновременно использовать все следующие значения:

    "User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"

    Примечание. Даже если необходимо использовать CopilotinBusinessApplicationplatformsSales и SQLCopilot, эти значения в данный момент неактуальны.

  • Корпоративные приложения ИИ: сейчас в предварительной версии. Необходимо одновременно использовать все следующие значения:

    "User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"

  • Другие приложения на основе ИИ: сейчас в предварительной версии. Необходимо одновременно использовать все следующие значения:

    "User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"

Свойства параметров

Тип:

String[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Comment

Применимо: безопасность & соответствие требованиям

Параметр Comment указывает необязательный комментарий. Если вы указываете значение, содержащее пробелы, заключите его в кавычки ("), например:" Это примечание администратора ".

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
TeamLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: безопасность & соответствие требованиям

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DeletedResources

Применимо: безопасность & соответствие требованиям

Параметр DeletedResources указывает удаленного пользователя почтового ящика или почты, которого нужно добавить в качестве исключения в соответствующий список расположений. Используйте этот параметр с параметром AddTeamsChatLocationException для удаленных почтовых ящиков или почтовых пользователей, которых необходимо исключить из политики хранения "Только Teams".

Допустимое значение — строка JSON. Примеры синтаксиса и использования этого параметра см. в разделе Примеры.

Дополнительные сведения о неактивных почтовых ящиках см. в разделе "Сведения о неактивных почтовых ящиках".

ВНИМАНИЕ! Этот параметр использует SMTP-адрес удаленного почтового ящика или почтового пользователя, который также может быть указан для других почтовых ящиков или почтовых пользователей. Если использовать этот параметр без выполнения предварительных действий, другие почтовые ящики и почтовые пользователи с таким же SMTP-адресом в политике хранения также будут исключены. Чтобы выполнить проверку наличия дополнительных почтовых ящиков или почтовых пользователей с таким же SMTP-адресом, выполните следующую команду и замените user@contoso.com его на SMTP-адрес для проверки:Get-Recipient -IncludeSoftDeletedRecipients user@contoso.com | Select-Object DisplayName, EmailAddresses, Description, Alias, RecipientTypeDetails, WhenSoftDeleted

Чтобы предотвратить исключение активных почтовых ящиков и почтовых пользователей с таким же SMTP-адресом, переведите их на удержание для судебных разбирательств , прежде чем выполнять команду с параметром DeletedResources.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Enabled

Применимо: безопасность & соответствие требованиям

Параметр Enabled включает или отключает политику. Допустимые значения:

  • $true. Политика включена. Это значение используется по умолчанию.
  • $true. Политика включена. Это значение задается по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
TeamLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Force

Применимо: безопасность & соответствие требованиям

Переключатель "Принудительно" скрывает сообщения с предупреждениями или подтверждениями. Указывать значение для этого параметра необязательно.

Этот параметр можно применять для программного выполнения задач, не требующего вмешательства администратора.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
TeamLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
InformationBarrierDefault
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: безопасность & соответствие требованиям

Параметр Identity указывает политику соответствия приложения хранению, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Свойства параметров

Тип:PolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-PolicyRBACScopes

Применимо: безопасность & соответствие требованиям

Примечание. Единицы администратора в настоящее время не поддерживаются, поэтому этот параметр не работает. Представленная здесь информация предназначена для ознакомления при выпуске поддержки административных подразделений.

Параметр PolicyRBACScopes указывает административные единицы, назначаемые политике. Допустимым значением является идентификатор объекта Microsoft Entra (значение GUID) административной единицы. Вы можете указать несколько значений, разделив их запятыми.

Административные единицы доступны только в Microsoft Entra ID P1 или P2. Административные единицы создаются и управляются в Microsoft Graph PowerShell.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveAdaptiveScopeLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveAdaptiveScopeLocation указывает адаптивное расположение области, которое нужно удалить из политики. Адаптивные области можно создать с помощью командлета New-AdaptiveScope. Можно использовать любое значение, однозначно определяющее адаптивную область. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

AdaptiveScopeLocation
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveExchangeLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveExchangeLocation указывает почтовые ящики, которые нужно удалить из списка включенных почтовых ящиков, если для параметра ExchangeLocation не используется значение All. Допустимые значения:

  • Этот параметр указывает почтовые ящики, удаляемые из списка исключенных почтовых ящиков, когда для параметра ExchangeLocation используется значение All. Допускаются следующие значения:
  • Почтовый ящик

Значение All для всех почтовых ящиков. Это значение можно использовать только само по себе.

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveExchangeLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemoveExchangeLocationException указывает почтовые ящики, которые нужно удалить из списка исключенных почтовых ящиков при использовании значения All для параметра ExchangeLocation. Допустимые значения:

  • Этот параметр указывает почтовые ящики, удаляемые из списка исключенных почтовых ящиков, когда для параметра ExchangeLocation используется значение All. Допускаются следующие значения:
  • Почтовый ящик

Значение All для всех почтовых ящиков. Это значение можно использовать только само по себе.

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveModernGroupLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveModernGroupLocation указывает, какие группы Группы Microsoft 365 следует удалить из списка включенных групп, если вы не используете значение All для параметра ModernGroupLocation.

Вы можете использовать любое значение, которое уникально идентифицирует группу Microsoft 365. Например:

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveModernGroupLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemoveModernGroupLocationException указывает, какие группы Группы Microsoft 365 следует удалить из списка исключенных групп, если вы используете значение All для параметра ModernGroupLocation.

Вы можете использовать любое значение, которое уникально идентифицирует группу Microsoft 365. Например:

  • имя;
  • Имя
  • Различающееся имя (DN)
  • GUID

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RestrictiveRetention

Применимо: безопасность & соответствие требованиям

Параметр RestrictiveRetention указывает, включена ли блокировка сохранения для политики. Допустимые значения:

  • $true. Блокировка сохранения включена для политики. Никто, включая администратора, не может отключить эту политику или сделать ее менее строгой.
  • $false. Блокировка сохранения не включена для политики. Это значение используется по умолчанию.

После блокировки политики никто не может ее отключить, а также удалить приложения из политики. Единственные способы изменить политику — это добавить в нее приложения или продлить срок ее действия. Заблокированную политику можно увеличить или продлить, но ее нельзя уменьшить, отключить или отключить.

Поэтому, прежде чем блокировать политику, крайне важно понять требования соответствия вашей организации и не блокировать политику, пока не убедитесь, что она вам нужна.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RetryDistribution

Применимо: безопасность & соответствие требованиям

Ключ RetryDistribution определяет, следует ли перераспределять политику во все расположения. С этим параметром не нужно указывать значение.

Расположения, для которых первоначальная рассылка прошла успешно, исключаются при повторении. При использовании этого параметра сообщается об ошибках рассылки политики.

Примечание. Так как повторная попытка распространения является важной операцией, запускайте ее только при необходимости и для одной политики за раз. Она не предназначена для запуска при каждом обновлении политики. Если вы запускаете сценарий для обновления нескольких политик, дождитесь успешного распространения политики, прежде чем снова запускать команду для следующей политики.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RetryDistributionParameterSet
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: безопасность & соответствие требованиям

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.