Set-DataEncryptionPolicy

Этот командлет доступен только в облачной службе.

Используйте командлет Set-DataEncryptionPolicy для изменения политик шифрования данных в Exchange Online.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

DCAdminPurgeKeyRequest

Set-DataEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    -PermanentDataPurgeReason <String>
    [-PermanentDataPurgeContact <String>]
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Force]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

TenantAdminPurgeKeyRequest

Set-DataEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    -PermanentDataPurgeContact <String>
    -PermanentDataPurgeReason <String>
    [-PermanentDataPurgeRequested]
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Force]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

RefreshKey

Set-DataEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    [-Refresh]
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

ReplaceKey

Set-DataEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    -AzureKeyIDs <MultiValuedProperty>
    -Replace
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Set-DataEncryptionPolicy -Identity "US Mailboxes" -Enabled $false

В этом примере отключается политика шифрования данных с именем US Mailboxes.

Пример 2

Set-DataEncryptionPolicy -Identity "Europe Mailboxes" -Refresh

В этом примере обновляется политика шифрования данных с именем "Европейские почтовые ящики" после поворота одного из связанных ключей в Azure Key Vault.

Параметры

-AzureKeyIDs

Применимо: Exchange Online

{{ Заполнение AzureKeyIDs Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

ReplaceKey
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Этот командлет имеет встроенную паузу, поэтому используйте -Confirm:$false его, чтобы пропустить подтверждение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Description

Применимо: Exchange Online

Параметр Description задает необязательное описание политики шифрования данных. Если значение содержит пробелы, его необходимо заключить в кавычки.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DomainController

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:Fqdn
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Enabled

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Enabled включает или отключает политику шифрования данных. Допустимые значения:

  • $true. Политика включена.
  • $true. Политика включена. Это значение задается по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Force

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Переключатель "Принудительно" скрывает сообщения с предупреждениями или подтверждениями. Указывать значение для этого параметра необязательно.

Используйте этот ключ для удаления всех данных, зашифрованных политикой шифрования данных (переключатель PermanentDataPurgeRequested), но связанных Azure Key Vault также были удалены.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

TenantAdminPurgeKeyRequest
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
DCAdminPurgeKeyRequest
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Online

Параметр Identity указывает политику шифрования данных, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Свойства параметров

Тип:DataEncryptionPolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Name

Применимо: Exchange Online

Параметр Name задает уникальное имя политики шифрования данных. Если значение содержит пробелы, его необходимо заключить в кавычки.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PermanentDataPurgeContact

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр PermanentDataPurgeContact задает контакт для очистки всех данных, зашифрованных политикой шифрования данных. Если значение содержит пробелы, его необходимо заключить в кавычки.

Этот параметр необходимо использовать вместе с параметрами PermanentDataPurgeRequested и PermanentDataPurgeReason.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

TenantAdminPurgeKeyRequest
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
DCAdminPurgeKeyRequest
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PermanentDataPurgeReason

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр PermanentDataPurgeReason указывает описательную причину удаления всех данных, зашифрованных политикой шифрования данных. Если значение содержит пробелы, его необходимо заключить в кавычки.

Этот параметр необходимо использовать вместе с параметрами PermanentDataPurgeRequested и PermanentDataPurgeContact.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

TenantAdminPurgeKeyRequest
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
DCAdminPurgeKeyRequest
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PermanentDataPurgeRequested

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Ключ PermanentDataPurgeRequested указывает, следует ли инициировать удаление всех данных, зашифрованных политикой шифрования данных. С этим параметром не нужно указывать значение.

Этот переключатель необходимо использовать вместе с параметрами PermanentDataPurgeReason и PermanentDataPurgeContact.

После использования этого параметра политику шифрования данных невозможно будет назначить другим почтовым ящикам.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

TenantAdminPurgeKeyRequest
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Refresh

Применимо: Exchange Online

Используйте переключатель "Обновить" для обновления политики шифрования данных в Exchange Online после смены любого из связанных ключей в Azure Key Vault. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RefreshKey
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Replace

Применимо: Exchange Online

{{ Заполнение, заменить описание }}

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

ReplaceKey
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.