Set-DeviceTenantRule

Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет Set-DeviceTenantRule, чтобы изменить правило клиента мобильного устройства в организации в Базовая мобильность и безопасность в Microsoft 365.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Set-DeviceTenantRule
    [-Identity] <ComplianceRuleIdParameter>
    [-ApplyPolicyTo <PolicyResourceScope>]
    [-BlockUnsupportedDevices <Boolean>]
    [-Confirm]
    [-DomainController <Fqdn>]
    [-ExclusionList <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Командлеты в службе "Базовая мобильность и безопасность" описаны в следующем списке.

  • Командлеты DeviceTenantPolicy и DeviceTenantRule: Политика, определяющая, следует ли блокировать или разрешать доступ мобильного устройства к электронной почте Exchange Online неподдерживаемым устройствам, использующим только Exchange ActiveSync. Этот параметр применяется ко всем пользователям в организации. Сценарии разрешения и блокировки позволяют создавать отчеты для неподдерживаемых устройств, и вы можете указать исключения из политики на основе групп безопасности.
  • Командлеты DeviceConditionalAccessPolicy и DeviceConditionalAccessRule: политики, управляющие доступом мобильных устройств к Microsoft 365 для поддерживаемых устройств. Эти политики применяются к группам безопасности. Неподдерживаемые устройства не разрешается регистрировать в программе Базовая мобильность и безопасность.
  • Командлеты DeviceConfigurationPolicy и DeviceConfigurationRule: политики, управляющие параметрами мобильных устройств для поддерживаемых устройств. Эти политики применяются к группам безопасности.
  • Get-DevicePolicy: возвращает все политики базовой мобильности и безопасности независимо от типа (DeviceTenantPolicy, DeviceConditionalAccessPolicy или DeviceConfigurationPolicy).

Дополнительные сведения о базовой мобильности и безопасности см. в статье Обзор базовой мобильности и безопасности для Microsoft 365.

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в разделе "Разрешения" на портале Microsoft Defender или "Разрешения" на портале соответствия требованиям Портал соответствия требованиям Microsoft Purview.

Примеры

Пример 1

Set-DeviceTenantRule -ExclusionList "Research and Development"

В этом примере изменяется правило клиента для мобильных устройств организации путем замены текущего списка исключений группой безопасности Research and Development. Доступ участникам этой группы разрешен, даже если они используют несовместимые устройства.

Параметры

-ApplyPolicyTo

Применимо: безопасность & соответствие требованиям

Параметр ApplyPolicyTo указывает, где в организации применять политику. Параметр PasswordQuality указывает минимальную оценку качества для паролей устройства. Качество пароля — это числовая шкала, указывающая уровень безопасности и сложности пароля. Более высокое качество означает более надежный пароль.

  • ExchangeOnline
  • SharePoint Online
  • ExchangeAndSharePoint

Свойства параметров

Тип:PolicyResourceScope
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-BlockUnsupportedDevices

Применимо: безопасность & соответствие требованиям

Параметр BlockUnsupportedDevices указывает, следует ли блокировать доступ к вашей организации неподдерживаемым устройствам. Параметр PasswordQuality указывает минимальную оценку качества для паролей устройства. Качество пароля — это числовая шкала, указывающая уровень безопасности и сложности пароля. Более высокое качество означает более надежный пароль.

  • $true. Неподдерживаемые устройства заблокированы.
  • $true. Неподдерживаемые устройства заблокированы.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: безопасность & соответствие требованиям

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DomainController

Применимо: безопасность & соответствие требованиям

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:Fqdn
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExclusionList

Применимо: безопасность & соответствие требованиям

Параметр ExclusionList определяет группы безопасности, которые нужно исключить из этой политики. Действия блокировки доступа не влияют на участников указанных групп безопасности с несовместимыми устройствами.

Этот параметр использует значение GUID группы. Чтобы найти это значение GUID, выполните команду Get-Group | Format-Table Имя, GUID.

Чтобы ввести несколько значений и перезаписать существующие записи, используйте следующий синтаксис: Value1,Value2,...ValueN. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: безопасность & соответствие требованиям

Параметр Identity указывает имя правила клиента мобильного устройства, которое требуется изменить, но в вашей организации есть только одно имя. Имя правила — GUID. Например, 7577c5f3-05a4-4f55-a0a3-82aab5e98c84. Значение name можно найти, выполнив команду Get-DeviceTenantRule | Format-List Имя.

Свойства параметров

Тип:ComplianceRuleIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-WhatIf

Применимо: безопасность & соответствие требованиям

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.