Set-DlpCompliancePolicy
Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.
Используйте командлет Set-DlpCompliancePolicy для изменения политик защиты от потери данных в Портал соответствия требованиям Microsoft Purview.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Identity
Set-DlpCompliancePolicy
[-Identity] <PolicyIdParameter>
[-AddEndpointDlpLocation <MultiValuedProperty>]
[-AddEndpointDlpLocationException <MultiValuedProperty>]
[-AddExchangeLocation <MultiValuedProperty>]
[-AddOneDriveLocation <MultiValuedProperty>]
[-AddOneDriveLocationException <MultiValuedProperty>]
[-AddOnPremisesScannerDlpLocation <MultiValuedProperty>]
[-AddOnPremisesScannerDlpLocationException <MultiValuedProperty>]
[-AddPowerBIDlpLocation <MultiValuedProperty>]
[-AddPowerBIDlpLocationException <MultiValuedProperty>]
[-AddSharePointLocation <MultiValuedProperty>]
[-AddSharePointLocationException <MultiValuedProperty>]
[-AddTeamsLocation <MultiValuedProperty>]
[-AddTeamsLocationException <MultiValuedProperty>]
[-AddThirdPartyAppDlpLocation <MultiValuedProperty>]
[-AddThirdPartyAppDlpLocationException <MultiValuedProperty>]
[-Comment <String>]
[-Confirm]
[-DisplayName <String>]
[-EndpointDlpAdaptiveScopes <MultiValuedProperty>]
[-EndpointDlpAdaptiveScopesException <MultiValuedProperty>]
[-EnforcementPlanes <MultiValuedProperty>]
[-ExceptIfOneDriveSharedBy <RecipientIdParameter[]>]
[-ExceptIfOneDriveSharedByMemberOf <RecipientIdParameter[]>]
[-ExchangeAdaptiveScopes <MultiValuedProperty>]
[-ExchangeAdaptiveScopesException <MultiValuedProperty>]
[-ExchangeSenderMemberOf <RecipientIdParameter[]>]
[-ExchangeSenderMemberOfException <RecipientIdParameter[]>]
[-Force]
[-IsFromSmartInsights <System.Boolean>]
[-Locations <String>]
[-Mode <PolicyMode>]
[-OneDriveAdaptiveScopes <MultiValuedProperty>]
[-OneDriveAdaptiveScopesException <MultiValuedProperty>]
[-OneDriveSharedBy <RecipientIdParameter[]>]
[-OneDriveSharedByMemberOf <RecipientIdParameter[]>]
[-PolicyRBACScopes <MultiValuedProperty>]
[-PolicyTemplateInfo <PswsHashtable>]
[-Priority <Int32>]
[-RemoveEndpointDlpLocation <MultiValuedProperty>]
[-RemoveEndpointDlpLocationException <MultiValuedProperty>]
[-RemoveExchangeLocation <MultiValuedProperty>]
[-RemoveOneDriveLocation <MultiValuedProperty>]
[-RemoveOneDriveLocationException <MultiValuedProperty>]
[-RemoveOnPremisesScannerDlpLocation <MultiValuedProperty>]
[-RemoveOnPremisesScannerDlpLocationException <MultiValuedProperty>]
[-RemovePowerBIDlpLocation <MultiValuedProperty>]
[-RemovePowerBIDlpLocationException <MultiValuedProperty>]
[-RemoveSharePointLocation <MultiValuedProperty>]
[-RemoveSharePointLocationException <MultiValuedProperty>]
[-RemoveTeamsLocation <MultiValuedProperty>]
[-RemoveTeamsLocationException <MultiValuedProperty>]
[-RemoveThirdPartyAppDlpLocation <MultiValuedProperty>]
[-RemoveThirdPartyAppDlpLocationException <MultiValuedProperty>]
[-StartSimulation <Boolean>]
[-TeamsLocation <MultiValuedProperty>]
[-TeamsLocationException <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
RetryDistribution
Set-DlpCompliancePolicy
[-Identity] <PolicyIdParameter>
[-RetryDistribution]
[-Confirm]
[-WhatIf]
[<CommonParameters>]
Описание
Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.
Примечание. Не используйте команду Foreach-Object с конвейерной лентой при добавлении и удалении область расположений: "Value1","Value2",..."ValueN" | Foreach-Object {Set-DlpCompliancePolicy -Identity "Main PII" -RemoveExchangeLocation $_}.
Примеры
Пример 1
Set-DlpCompliancePolicy -Identity "Main PII" -AddSharePointLocation "https://my.url1","https://my.url2" -AddOneDriveLocation "https://my.url3","https://my.url4"
В этом примере добавляются указанные URL-адреса в расположения SharePoint и OneDrive для политики защиты от потери данных с именем Main PII, не затрагивая существующие значения URL-адресов.
Пример 2
Set-DlpCompliancePolicy -Identity MainPII -Mode Disable
В этом примере отключается политика MainPII.
Пример 3
Set-DlpCompliancePolicy -Identity "PowerBIPolicy" -AddPowerBILocation "workspaceID1","workspaceID2","workspaceID3"
В этом примере указанные идентификаторы рабочей области добавляются в расположение Power BI для политики защиты от потери данных с именем PowerBIPolicy, не затрагивая существующие идентификаторы рабочей области.
Параметры
-AddEndpointDlpLocation
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр AddEndpointDLPLocation указывает, какие учетные записи пользователей следует добавить в список включенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы идентифицируете учетную запись по имени или адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddEndpointDlpLocationException
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр AddEndpointDlpLocationException указывает, какие учетные записи пользователей следует добавить в список исключенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы идентифицируете учетную запись по имени или адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddExchangeLocation
Применимо: безопасность & соответствие требованиям
Параметр AddExchangeLocation добавляет сообщения электронной почты в политику защиты от потери данных, если они еще не включены. Допустимым значением для этого параметра является All.
Если политика еще не включает сообщения электронной почты (в выходных данных командлета Get-DlpCompliancePolicy значение свойства ExchangeLocation пустое), этот параметр можно использовать в следующих процедурах:
-AddExchangeLocation AllПри использовании отдельно политика применяется к электронной почте для всех пользователей.Чтобы включить электронную почту определенных членов группы в политику, используйте
-AddExchangeLocation Allпараметр ExchangeSenderMemberOf в той же команде. В политику включается только электронная почта участников указанных групп.Чтобы исключить электронную почту определенных участников группы из политики, используйте
-AddExchangeLocation Allпараметр ExchangeSenderMemberOfException в той же команде. Из политики исключается только электронная почта участников указанных групп.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddOneDriveLocation
Применимо: безопасность & соответствие требованиям
Параметр AddOneDriveLocation добавляет сайты OneDrive в политику защиты от потери данных, если они еще не включены. Допустимым значением для этого параметра является All.
Если политика еще не включает сайты OneDrive (в выходных данных командлета Get-DlpCompliancePolicy значение свойства OneDriveLocation пустое), этот параметр можно использовать в следующих процедурах:
-AddOneDriveLocation AllПри самостоятельном использовании политика применяется ко всем сайтам OneDrive.Чтобы включить сайты определенных учетных записей OneDrive в политику, используйте
-AddOneDriveLocation Allпараметр OneDriveSharedBy для указания пользователей. В политику включаются только сайты указанных пользователей.Чтобы включить сайты определенных участников группы в политику, используйте
-AddOneDriveLocation Allпараметр OneDriveSharedByMemberOf для указания групп. В политику включаются только сайты участников указанных групп.Чтобы исключить сайты определенных учетных записей OneDrive из политики, используйте
-AddOneDriveLocation Allпараметр ExceptIfOneDriveSharedBy для указания пользователей. Из политики исключаются только сайты указанных пользователей.Чтобы исключить сайты определенных участников группы из политики, используйте
-AddOneDriveLocation Allпараметр ExceptIfOneDriveSharedByMemberOf для указания групп. Из политики исключаются только сайты участников указанных групп.
В одной политике нельзя указывать включения и исключения.
Примечание. Хотя этот параметр принимает URL-адреса сайтов, не указывайте значения URL-адресов сайтов. Вместо них используйте параметры OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf и ExceptIfOneDriveSharedByMemberOf. В параметрах политики защиты от потери данных на портале Microsoft Defender вы не можете указать сайты для включения или исключения по URL-адресу; вы указываете сайты для включения или исключения только пользователями или группами.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddOneDriveLocationException
Применимо: безопасность & соответствие требованиям
Не используйте этот параметр. Объяснение см. в параметре AddOneDriveLocation.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddOnPremisesScannerDlpLocation
Применимо: безопасность & соответствие требованиям
Параметр AddOnPremisesScannerDlpLocation указывает, какие локальные общие папки, библиотеки документов и папки SharePoint следует добавить в список включенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddOnPremisesScannerDlpLocationException
Применимо: безопасность & соответствие требованиям
Параметр AddOnPremisesScannerDlpLocationExclusion указывает, какие локальные общие папки, а также библиотеки документов и папки SharePoint следует добавить в список исключенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddPowerBIDlpLocation
Применимо: безопасность & соответствие требованиям
Параметр AddPowerBIDlpLocation указывает идентификаторы рабочих областей Power BI, которые добавляются в список включенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.
Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.
- На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
- Найдите URL-адрес выбранной рабочей области.
- В PowerShell используйте команду Get-PowerBIWorkspace.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddPowerBIDlpLocationException
Применимо: безопасность & соответствие требованиям
Параметр AddPowerBIDlpLocationException указывает идентификаторы рабочих областей Power BI, которые необходимо добавить в список исключенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.
Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.
- На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
- Найдите URL-адрес выбранной рабочей области.
- В PowerShell используйте команду Get-PowerBIWorkspace.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddSharePointLocation
Применимо: безопасность & соответствие требованиям
Параметр AddSharePointLocation указывает сайты SharePoint, которые необходимо добавить в список включенных сайтов, если для параметра SharePointLocation использовалось значение All. Чтобы добавить сайт, укажите его URL-адрес.
Вы не можете добавлять сайты SharePoint в политику, пока они не проиндексированы.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddSharePointLocationException
Применимо: безопасность & соответствие требованиям
Параметр AddSharePointLocationException указывает сайты SharePoint, которые следует добавить в список исключенных сайтов, если для параметра SharePointLocation использовалось значение All. Чтобы добавить сайт, укажите его URL-адрес.
Вы не можете добавлять сайты SharePoint в политику, пока они не проиндексированы.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddTeamsLocation
Применимо: безопасность & соответствие требованиям
Параметр AddTeamsLocation указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует добавить в список включенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовано значение All. Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddTeamsLocationException
Применимо: безопасность & соответствие требованиям
Параметр AddTeamsLocationException указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует добавить в список исключенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовано значение All. Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddThirdPartyAppDlpLocation
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр AddThirdPartyAppDlpLocation указывает, какие облачные приложения сторонних производителей следует добавить в список включенных, если для параметра ThirdPartyAppDlpLocation было использовано значение All.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AddThirdPartyAppDlpLocationException
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр AddThirdPartyAppDlpLocationException указывает, какие облачные приложения сторонних производителей следует добавить в список исключенных приложений, если для параметра ThirdPartyAppDlpLocation используется значение "Все".
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Comment
Применимо: безопасность & соответствие требованиям
Параметр Comment указывает необязательный комментарий. Если вы указываете значение, содержащее пробелы, заключите его в кавычки ("), например:" Это примечание администратора ".
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: безопасность & соответствие требованиям
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DisplayName
Применимо: безопасность & соответствие требованиям
{{ Заполнение DisplayName Description }}
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EndpointDlpAdaptiveScopes
Применимо: безопасность & соответствие требованиям
{{ Заполнить EndpointDlpAdaptiveScopes Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EndpointDlpAdaptiveScopesException
Применимо: безопасность & соответствие требованиям
{{ Заполнить EndpointDlpAdaptiveScopesException Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnforcementPlanes
Применимо: безопасность & соответствие требованиям
Параметр EnforcementPlanes определяет уровень, на котором выполняются действия политики. Для этого параметра используется указанный ниже синтаксис.
-EnforcementPlanes @("<Value>").
Допустимые значения:
Браузер: для использования с политиками, применяемыми к неуправляемым облачным приложениям в Edge для бизнеса.
CopilotExperiences
Применение: Для использования с политиками, применяемыми к корпоративным приложениям, зарегистрированным Entra в организации. Приложение заменяет предыдущее значение Entra, которое в настоящее время устарело.
Сеть
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExceptIfOneDriveSharedBy
Применимо: безопасность & соответствие требованиям
Параметр ExceptIfOneDriveSharedBy указывает пользователей, которых нужно исключить из политики защиты от потери данных (сайты учетных записей OneDrive включаются в политику). Вы идентифицируете пользователей по имени участника-пользователя (laura@contoso.onmicrosoft.com).
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
- Используйте
-AddOneDriveLocation Allв той же команде с этим параметром.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Этот параметр нельзя использовать с параметрами OneDriveSharedBy или OneDriveSharedByMemberOf.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExceptIfOneDriveSharedByMemberOf
Применимо: безопасность & соответствие требованиям
Параметр ExceptIfOneDriveSharedByMemberOf указывает, какие группы рассылки или группы безопасности с поддержкой почты следует исключить из политики защиты от потери данных (сайты OneDrive участников группы исключаются из политики). Группы определяются по адресу электронной почты.
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
- Используйте
-AddOneDriveLocation Allв той же команде с этим параметром.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Этот параметр нельзя использовать с параметрами OneDriveSharedBy или OneDriveSharedByMemberOf.
С помощью этого параметра нельзя указать группы Группы Microsoft 365.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExchangeAdaptiveScopes
Применимо: безопасность & соответствие требованиям
{{ Fill ExchangeAdaptiveScopes Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExchangeAdaptiveScopesException
Применимо: безопасность & соответствие требованиям
{{ Fill ExchangeAdaptiveScopesException Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExchangeSenderMemberOf
Применимо: безопасность & соответствие требованиям
Параметр ExchangeSenderMemberOf определяет группы рассылки или группы безопасности, которые следует включить в политику (электронная почта участников группы включается в политику). Группы определяются по адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сообщения электронной почты (в выходных данных Get-DlpCOmpliancePolicy значение свойства ExchangeLocation равно All).
- Используйте
-AddExchangeLocation Allв той же команде с этим параметром.
Этот параметр нельзя использовать с параметром ExchangeSenderMemberOfException.
С помощью этого параметра нельзя указать группы Группы Microsoft 365.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExchangeSenderMemberOfException
Применимо: безопасность & соответствие требованиям
Параметр ExchangeSenderMemberOfException указывает, какие группы рассылки или группы безопасности следует исключить из политики (электронная почта участников группы исключается из политики). Группы определяются по адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сообщения электронной почты (в выходных данных Get-DlpCOmpliancePolicy значение свойства ExchangeLocation равно All).
- Используйте
-AddExchangeLocation Allв той же команде с этим параметром.
Этот параметр нельзя использовать с параметром ExchangeSenderMemberOf.
С помощью этого параметра нельзя указать группы Группы Microsoft 365.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Force
Применимо: безопасность & соответствие требованиям
Переключатель "Принудительно" скрывает сообщения с предупреждениями или подтверждениями. Указывать значение для этого параметра необязательно.
Этот параметр можно применять для программного выполнения задач, не требующего вмешательства администратора.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Применимо: безопасность & соответствие требованиям
Параметр Identity определяет политику DLP, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:
- имя;
- различающееся имя (DN);
- GUID
- Id
Свойства параметров
| Тип: | PolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-IsFromSmartInsights
Применимо: безопасность & соответствие требованиям
{{ fill IsFromSmartInsights Description }}
Свойства параметров
| Тип: | System.Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Locations
Применимо: безопасность & соответствие требованиям
Параметр Locations указывает, к кому, к чему и где применяется политика DLP. Этот параметр использует следующие свойства:
- Рабочая нагрузка: к чему применяется политика защиты от потери данных. Используйте значение
Applications. - Расположение: место, где применяется политика защиты от потери данных. Для Microsoft 365 Copilot (предварительная версия) используйте значение
470f2276-e011-4e9d-a6ec-20768be3a4b0. - ДобавленияВключения или УдалениеВключения: добавляйте или удаляйте группы безопасности, группы рассылки или пользователей в областях действия этой политики защиты от потери данных или из нее. Для пользователей используйте адрес электронной почты в этом синтаксисе:
{Type:IndividualResource,Identity:<EmailAddress>}. Для групп безопасности или групп рассылки используйте значение ObjectId группы с портала Microsoft Entra в следующем синтаксисе:{Type:Group,Identity:<ObjectId>}. - AddExclusions или RemoveExclusions: добавляйте или удаляйте группы безопасности, группы рассылки или пользователей в исключения или из исключений в областях этой политики защиты от потери данных. Для пользователей используйте адрес электронной почты в этом синтаксисе:
{Type:IndividualResource,Identity:<EmailAddress>}. Для групп безопасности или групп рассылки используйте значение ObjectId группы с портала Microsoft Entra в следующем синтаксисе:{Type:Group,Identity:<ObjectId>}.
Свойства создаются и хранятся в переменной, как показано в следующих примерах:
Политика DLP, ограниченная всеми пользователями в клиенте:
$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{Type:"Tenant",Identity:"All"}]}]"
Политика защиты от потери данных ограничена указанным пользователем и группами:
$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{"Type":"Group","Identity":"fef0dead-5668-4bfb-9fc2-9879a47f9bdb"},{"Type":"Group","Identity":"b4dc1e1d-8193-4525-b59c-6d6e0f1718d2"},{"Type":"IndividualResource","Identity":"yibing@contoso.com"}]}]"
Политика DLP, ограниченная всеми пользователями в клиенте, за исключением членов указанной группы:
$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{Type:"Tenant",Identity:"All"}],"AddExclusions": [{"Type":"Group","Identity":"fef0dead-5668-4bfb-9fc2-9879a47f9bdb"},{"Type":"Group","Identity":"b4dc1e1d-8193-4525-b59c-6d6e0f1718d2"}]}]
После создания переменной $loc , как показано в предыдущих примерах, используйте значение $loc для этого параметра.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Mode
Применимо: безопасность & соответствие требованиям
Параметр Mode указывает уровень действий и уведомлений политики DLP. Допустимые значения:
- Включить: политика включена для действий и уведомлений. Это значение используется по умолчанию.
- Enable. Политика включена для действий и уведомлений. Это значение используется по умолчанию.
- TestWithNotifications: режим имитации, в котором не выполняются никакие действия, но отправляются уведомления.
- TestWithoutNotifications: режим имитации, в котором не выполняются никакие действия и не отправляются уведомления.
Свойства параметров
| Тип: | PolicyMode |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OneDriveAdaptiveScopes
Применимо: безопасность & соответствие требованиям
{{ Заполнение OneDriveAdaptiveScopes Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OneDriveAdaptiveScopesException
Применимо: безопасность & соответствие требованиям
{{ Fill OneDriveAdaptiveScopesException Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OneDriveSharedBy
Применимо: безопасность & соответствие требованиям
Параметр OneDriveSharedBy указывает пользователей, которых нужно включить в политику защиты от потери данных (сайты учетных записей пользователей OneDrive включаются в политику). Вы идентифицируете пользователей по имени участника-пользователя (laura@contoso.onmicrosoft.com).
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
- Используйте
-AddOneDriveLocation Allв той же команде с этим параметром.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Этот параметр нельзя использовать с параметрами ExceptIfOneDriveSharedBy или ExceptIfOneDriveSharedByMemberOf.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-OneDriveSharedByMemberOf
Применимо: безопасность & соответствие требованиям
Параметр OneDriveSharedByMemberOf указывает, какие группы рассылки или группы безопасности с поддержкой почты следует включить в политику защиты от потери данных (сайты OneDrive участников группы включаются в политику). Группы определяются по адресу электронной почты.
Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:
- Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
- Используйте
-AddOneDriveLocation Allв той же команде с этим параметром.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Этот параметр нельзя использовать с параметрами ExceptIfOneDriveSharedBy или ExceptIfOneDriveSharedByMemberOf.
С помощью этого параметра нельзя указать группы Группы Microsoft 365.
Свойства параметров
| Тип: | RecipientIdParameter[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PolicyRBACScopes
Применимо: безопасность & соответствие требованиям
Параметр PolicyRBACScopes указывает административные единицы, назначаемые политике. Допустимым значением является идентификатор объекта Microsoft Entra (значение GUID) административной единицы. Вы можете указать несколько значений, разделив их запятыми.
Административные единицы доступны только в Microsoft Entra ID P1 или P2. Административные единицы создаются и управляются в Microsoft Graph PowerShell.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PolicyTemplateInfo
Применимо: безопасность & соответствие требованиям
PolicyTemplateInfo определяет встроенные или настраиваемые шаблоны политики защиты от потери данных для использования в политике защиты от потери данных.
Дополнительные сведения о шаблонах политик защиты от потери данных см. в статье Что включают в себя шаблоны политик защиты от потери данных.
Свойства параметров
| Тип: | PswsHashtable |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Priority
Применимо: безопасность & соответствие требованиям
Параметр Priority указывает значение приоритета для политики, которое определяет порядок обработки политики. Чем ниже целое значение, тем выше приоритет, значение 0 — наивысший приоритет, а политики не могут иметь одинаковое значение приоритета.
Допустимые значения и значение по умолчанию для этого параметра зависят от количества существующих политик. Например, если существует 5 политик:
- Допустимые значения приоритета для существующих 5 политик: от 0 до 4.
- Допустимые значения приоритета для новой шестой политики: от 0 до 5.
- Значение по умолчанию для новой шестой политики — 5.
Если вы измените значение приоритета политики, положение политики в списке изменится, чтобы соответствовать указанному значению приоритета. Другими словами, если установить значение приоритета политики таким же, как и для существующей политики, значение приоритета существующей политики и всех других политик с более низким приоритетом после нее увеличивается на 1.
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveEndpointDlpLocation
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр RemoveEndpointDlpLocation указывает учетные записи пользователей, которые необходимо удалить из списка включенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы указываете учетную запись по имени или адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveEndpointDlpLocationException
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр RemoveEndpointDlpLocation указывает учетные записи пользователей, которые необходимо удалить из списка исключенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы указываете учетную запись по имени или адресу электронной почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveExchangeLocation
Применимо: безопасность & соответствие требованиям
Параметр RemoveExchangeLocation удаляет сообщения электронной почты из политики защиты от потери данных, если они уже включены. Допустимым значением для этого параметра является All.
Если политика уже включает сообщения электронной почты (в выходных данных командлета Get-DlpCompliancePolicy свойство ExchangeLocation имеет значение All), можно использовать -RemoveExchangeLocation All его, чтобы запретить применение политики к сообщениям электронной почты.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveOneDriveLocation
Применимо: безопасность & соответствие требованиям
Параметр RemoveOneDriveLocation удаляет сайты OneDrive из политики защиты от потери данных, если они уже включены. Допустимым значением для этого параметра является All.
Если политика уже включает сайты OneDrive (в выходных данных командлета Get-DlpCompliancePolicy значение свойства OneDriveLocation равно All), можно использовать -RemoveOneDriveLocation All его, чтобы запретить применение политики к сайтам OneDrive.
Примечание. Хотя этот параметр принимает URL-адреса сайтов, не указывайте значения URL-адресов сайтов. Вместо них используйте параметры OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf и ExceptIfOneDriveSharedByMemberOf. В параметрах политики защиты от потери данных на портале Microsoft Defender вы не можете указать сайты для включения или исключения по URL-адресу; вы указываете сайты для включения или исключения только пользователями или группами.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveOneDriveLocationException
Применимо: безопасность & соответствие требованиям
Не используйте этот параметр. Объяснение см. в параметре RemoveOneDriveLocation.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveOnPremisesScannerDlpLocation
Применимо: безопасность & соответствие требованиям
Параметр RemoveOnPremisesScannerDlpLocation указывает, какие локальные общие папки, библиотеки документов SharePoint и папки следует удалить из списка включенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveOnPremisesScannerDlpLocationException
Применимо: безопасность & соответствие требованиям
Параметр RemoveOnPremisesScannerDlpLocationException указывает, какие локальные общие папки, а также библиотеки документов SharePoint и папки следует удалить из списка исключенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemovePowerBIDlpLocation
Применимо: безопасность & соответствие требованиям
Параметр RemovePowerBIDlpLocation указывает идентификаторы рабочих областей Power BI, которые нужно удалить из списка включенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.
Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.
- На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
- Найдите URL-адрес выбранной рабочей области.
- В PowerShell используйте команду Get-PowerBIWorkspace.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemovePowerBIDlpLocationException
Применимо: безопасность & соответствие требованиям
Параметр RemovePowerBIDlpLocationException указывает идентификаторы рабочей области Power BI для удаления списка исключенных рабочих областей, если вы использовали значение All для параметра PowerBIDlpLocation. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.
Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.
- На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
- Найдите URL-адрес выбранной рабочей области.
- В PowerShell используйте команду Get-PowerBIWorkspace.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveSharePointLocation
Применимо: безопасность & соответствие требованиям
Параметр RemoveSharePointLocation указывает сайты SharePoint, которые необходимо удалить из списка включенных сайтов, если для параметра SharePointLocation использовалось значение All. Сайт указывается по значению его URL-адреса.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveSharePointLocationException
Применимо: безопасность & соответствие требованиям
Параметр RemoveSharePointLocationException указывает сайты SharePoint, которые нужно удалить из списка исключенных сайтов, если для параметра SharePointLocation использовалось значение All. Сайт указывается по значению его URL-адреса.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveTeamsLocation
Применимо: безопасность & соответствие требованиям
Параметр RemoveTeamsLocation указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует удалить из списка включенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовалось значение All. Записи указываются по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveTeamsLocationException
Применимо: безопасность & соответствие требованиям
Параметр RemoveTeamsLocationException указывает, какие учетные записи, группы рассылки и группы безопасности с поддержкой почты следует удалить из списка исключенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовалось значение All Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveThirdPartyAppDlpLocation
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр RemoveThirdPartyAppDlpLocation указывает облачные приложения сторонних разработчиков, которые необходимо удалить из списка включенных приложений, если вы использовали значение All для параметра ThirdPartyAppDlpLocation.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RemoveThirdPartyAppDlpLocationException
Применимо: безопасность & соответствие требованиям
Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.
Параметр RemoveThirdPartyAppDlpLocationException указывает, что сторонние облачные приложения TP удаляются из списка исключенных приложений, если вы использовали значение All для параметра ThirdPartyAppDlpLocation.
Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".
Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RetryDistribution
Применимо: безопасность & соответствие требованиям
Переключатель RetryDistribution повторно распределяет политику по всем расположениям Exchange, OneDrive и SharePoint. С этим параметром не нужно указывать значение.
Расположения, для которых первоначальная рассылка прошла успешно, исключаются при повторении. Об ошибках распространения политики сообщается, если вы использовали этот переключатель.
Примечание. Так как повторная попытка распространения является важной операцией, запускайте ее только при необходимости и для одной политики за раз. Она не предназначена для запуска при каждом обновлении политики. Если вы запускаете сценарий для обновления нескольких политик, дождитесь успешного распространения политики, прежде чем снова запускать команду для следующей политики.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
RetryDistribution
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-StartSimulation
Применимо: безопасность & соответствие требованиям
{{ Заполнение StartSimulation Описание }}
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TeamsAdaptiveScopes
Применимо: безопасность & соответствие требованиям
{{ Fill TeamsAdaptiveScopes Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TeamsAdaptiveScopesException
Применимо: безопасность & соответствие требованиям
{{ Fill TeamsAdaptiveScopesException Description }}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
Identity
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: безопасность & соответствие требованиям
Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.