Set-DlpCompliancePolicy

Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет Set-DlpCompliancePolicy для изменения политик защиты от потери данных в Портал соответствия требованиям Microsoft Purview.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Identity

Set-DlpCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-AddEndpointDlpLocation <MultiValuedProperty>]
    [-AddEndpointDlpLocationException <MultiValuedProperty>]
    [-AddExchangeLocation <MultiValuedProperty>]
    [-AddOneDriveLocation <MultiValuedProperty>]
    [-AddOneDriveLocationException <MultiValuedProperty>]
    [-AddOnPremisesScannerDlpLocation <MultiValuedProperty>]
    [-AddOnPremisesScannerDlpLocationException <MultiValuedProperty>]
    [-AddPowerBIDlpLocation <MultiValuedProperty>]
    [-AddPowerBIDlpLocationException <MultiValuedProperty>]
    [-AddSharePointLocation <MultiValuedProperty>]
    [-AddSharePointLocationException <MultiValuedProperty>]
    [-AddTeamsLocation <MultiValuedProperty>]
    [-AddTeamsLocationException <MultiValuedProperty>]
    [-AddThirdPartyAppDlpLocation <MultiValuedProperty>]
    [-AddThirdPartyAppDlpLocationException <MultiValuedProperty>]
    [-Comment <String>]
    [-Confirm]
    [-DisplayName <String>]
    [-EndpointDlpAdaptiveScopes <MultiValuedProperty>]
    [-EndpointDlpAdaptiveScopesException <MultiValuedProperty>]
    [-EnforcementPlanes <MultiValuedProperty>]
    [-ExceptIfOneDriveSharedBy <RecipientIdParameter[]>]
    [-ExceptIfOneDriveSharedByMemberOf <RecipientIdParameter[]>]
    [-ExchangeAdaptiveScopes <MultiValuedProperty>]
    [-ExchangeAdaptiveScopesException <MultiValuedProperty>]
    [-ExchangeSenderMemberOf <RecipientIdParameter[]>]
    [-ExchangeSenderMemberOfException <RecipientIdParameter[]>]
    [-Force]
    [-IsFromSmartInsights <System.Boolean>]
    [-Locations <String>]
    [-Mode <PolicyMode>]
    [-OneDriveAdaptiveScopes <MultiValuedProperty>]
    [-OneDriveAdaptiveScopesException <MultiValuedProperty>]
    [-OneDriveSharedBy <RecipientIdParameter[]>]
    [-OneDriveSharedByMemberOf <RecipientIdParameter[]>]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-PolicyTemplateInfo <PswsHashtable>]
    [-Priority <Int32>]
    [-RemoveEndpointDlpLocation <MultiValuedProperty>]
    [-RemoveEndpointDlpLocationException <MultiValuedProperty>]
    [-RemoveExchangeLocation <MultiValuedProperty>]
    [-RemoveOneDriveLocation <MultiValuedProperty>]
    [-RemoveOneDriveLocationException <MultiValuedProperty>]
    [-RemoveOnPremisesScannerDlpLocation <MultiValuedProperty>]
    [-RemoveOnPremisesScannerDlpLocationException <MultiValuedProperty>]
    [-RemovePowerBIDlpLocation <MultiValuedProperty>]
    [-RemovePowerBIDlpLocationException <MultiValuedProperty>]
    [-RemoveSharePointLocation <MultiValuedProperty>]
    [-RemoveSharePointLocationException <MultiValuedProperty>]
    [-RemoveTeamsLocation <MultiValuedProperty>]
    [-RemoveTeamsLocationException <MultiValuedProperty>]
    [-RemoveThirdPartyAppDlpLocation <MultiValuedProperty>]
    [-RemoveThirdPartyAppDlpLocationException <MultiValuedProperty>]
    [-StartSimulation <Boolean>]
    [-TeamsLocation <MultiValuedProperty>]
    [-TeamsLocationException <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

RetryDistribution

Set-DlpCompliancePolicy
    [-Identity] <PolicyIdParameter>
    [-RetryDistribution]
    [-Confirm]
    [-WhatIf]
    [<CommonParameters>]

Описание

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.

Примечание. Не используйте команду Foreach-Object с конвейерной лентой при добавлении и удалении область расположений: "Value1","Value2",..."ValueN" | Foreach-Object {Set-DlpCompliancePolicy -Identity "Main PII" -RemoveExchangeLocation $_}.

Примеры

Пример 1

Set-DlpCompliancePolicy -Identity "Main PII" -AddSharePointLocation "https://my.url1","https://my.url2" -AddOneDriveLocation "https://my.url3","https://my.url4"

В этом примере добавляются указанные URL-адреса в расположения SharePoint и OneDrive для политики защиты от потери данных с именем Main PII, не затрагивая существующие значения URL-адресов.

Пример 2

Set-DlpCompliancePolicy -Identity MainPII -Mode Disable

В этом примере отключается политика MainPII.

Пример 3

Set-DlpCompliancePolicy -Identity "PowerBIPolicy" -AddPowerBILocation "workspaceID1","workspaceID2","workspaceID3"

В этом примере указанные идентификаторы рабочей области добавляются в расположение Power BI для политики защиты от потери данных с именем PowerBIPolicy, не затрагивая существующие идентификаторы рабочей области.

Параметры

-AddEndpointDlpLocation

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр AddEndpointDLPLocation указывает, какие учетные записи пользователей следует добавить в список включенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы идентифицируете учетную запись по имени или адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddEndpointDlpLocationException

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр AddEndpointDlpLocationException указывает, какие учетные записи пользователей следует добавить в список исключенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы идентифицируете учетную запись по имени или адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddExchangeLocation

Применимо: безопасность & соответствие требованиям

Параметр AddExchangeLocation добавляет сообщения электронной почты в политику защиты от потери данных, если они еще не включены. Допустимым значением для этого параметра является All.

Если политика еще не включает сообщения электронной почты (в выходных данных командлета Get-DlpCompliancePolicy значение свойства ExchangeLocation пустое), этот параметр можно использовать в следующих процедурах:

  • -AddExchangeLocation All При использовании отдельно политика применяется к электронной почте для всех пользователей.

  • Чтобы включить электронную почту определенных членов группы в политику, используйте -AddExchangeLocation All параметр ExchangeSenderMemberOf в той же команде. В политику включается только электронная почта участников указанных групп.

  • Чтобы исключить электронную почту определенных участников группы из политики, используйте -AddExchangeLocation All параметр ExchangeSenderMemberOfException в той же команде. Из политики исключается только электронная почта участников указанных групп.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddOneDriveLocation

Применимо: безопасность & соответствие требованиям

Параметр AddOneDriveLocation добавляет сайты OneDrive в политику защиты от потери данных, если они еще не включены. Допустимым значением для этого параметра является All.

Если политика еще не включает сайты OneDrive (в выходных данных командлета Get-DlpCompliancePolicy значение свойства OneDriveLocation пустое), этот параметр можно использовать в следующих процедурах:

  • -AddOneDriveLocation All При самостоятельном использовании политика применяется ко всем сайтам OneDrive.

  • Чтобы включить сайты определенных учетных записей OneDrive в политику, используйте -AddOneDriveLocation All параметр OneDriveSharedBy для указания пользователей. В политику включаются только сайты указанных пользователей.

  • Чтобы включить сайты определенных участников группы в политику, используйте -AddOneDriveLocation All параметр OneDriveSharedByMemberOf для указания групп. В политику включаются только сайты участников указанных групп.

  • Чтобы исключить сайты определенных учетных записей OneDrive из политики, используйте -AddOneDriveLocation All параметр ExceptIfOneDriveSharedBy для указания пользователей. Из политики исключаются только сайты указанных пользователей.

  • Чтобы исключить сайты определенных участников группы из политики, используйте -AddOneDriveLocation All параметр ExceptIfOneDriveSharedByMemberOf для указания групп. Из политики исключаются только сайты участников указанных групп.

В одной политике нельзя указывать включения и исключения.

Примечание. Хотя этот параметр принимает URL-адреса сайтов, не указывайте значения URL-адресов сайтов. Вместо них используйте параметры OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf и ExceptIfOneDriveSharedByMemberOf. В параметрах политики защиты от потери данных на портале Microsoft Defender вы не можете указать сайты для включения или исключения по URL-адресу; вы указываете сайты для включения или исключения только пользователями или группами.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddOneDriveLocationException

Применимо: безопасность & соответствие требованиям

Не используйте этот параметр. Объяснение см. в параметре AddOneDriveLocation.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddOnPremisesScannerDlpLocation

Применимо: безопасность & соответствие требованиям

Параметр AddOnPremisesScannerDlpLocation указывает, какие локальные общие папки, библиотеки документов и папки SharePoint следует добавить в список включенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddOnPremisesScannerDlpLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddOnPremisesScannerDlpLocationExclusion указывает, какие локальные общие папки, а также библиотеки документов и папки SharePoint следует добавить в список исключенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddPowerBIDlpLocation

Применимо: безопасность & соответствие требованиям

Параметр AddPowerBIDlpLocation указывает идентификаторы рабочих областей Power BI, которые добавляются в список включенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.

Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.

  • На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
  • Найдите URL-адрес выбранной рабочей области.
  • В PowerShell используйте команду Get-PowerBIWorkspace.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddPowerBIDlpLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddPowerBIDlpLocationException указывает идентификаторы рабочих областей Power BI, которые необходимо добавить в список исключенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.

Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.

  • На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
  • Найдите URL-адрес выбранной рабочей области.
  • В PowerShell используйте команду Get-PowerBIWorkspace.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddSharePointLocation

Применимо: безопасность & соответствие требованиям

Параметр AddSharePointLocation указывает сайты SharePoint, которые необходимо добавить в список включенных сайтов, если для параметра SharePointLocation использовалось значение All. Чтобы добавить сайт, укажите его URL-адрес.

Вы не можете добавлять сайты SharePoint в политику, пока они не проиндексированы.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddSharePointLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddSharePointLocationException указывает сайты SharePoint, которые следует добавить в список исключенных сайтов, если для параметра SharePointLocation использовалось значение All. Чтобы добавить сайт, укажите его URL-адрес.

Вы не можете добавлять сайты SharePoint в политику, пока они не проиндексированы.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddTeamsLocation

Применимо: безопасность & соответствие требованиям

Параметр AddTeamsLocation указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует добавить в список включенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовано значение All. Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddTeamsLocationException

Применимо: безопасность & соответствие требованиям

Параметр AddTeamsLocationException указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует добавить в список исключенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовано значение All. Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddThirdPartyAppDlpLocation

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр AddThirdPartyAppDlpLocation указывает, какие облачные приложения сторонних производителей следует добавить в список включенных, если для параметра ThirdPartyAppDlpLocation было использовано значение All.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AddThirdPartyAppDlpLocationException

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр AddThirdPartyAppDlpLocationException указывает, какие облачные приложения сторонних производителей следует добавить в список исключенных приложений, если для параметра ThirdPartyAppDlpLocation используется значение "Все".

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Comment

Применимо: безопасность & соответствие требованиям

Параметр Comment указывает необязательный комментарий. Если вы указываете значение, содержащее пробелы, заключите его в кавычки ("), например:" Это примечание администратора ".

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: безопасность & соответствие требованиям

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DisplayName

Применимо: безопасность & соответствие требованиям

{{ Заполнение DisplayName Description }}

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndpointDlpAdaptiveScopes

Применимо: безопасность & соответствие требованиям

{{ Заполнить EndpointDlpAdaptiveScopes Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndpointDlpAdaptiveScopesException

Применимо: безопасность & соответствие требованиям

{{ Заполнить EndpointDlpAdaptiveScopesException Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnforcementPlanes

Применимо: безопасность & соответствие требованиям

Параметр EnforcementPlanes определяет уровень, на котором выполняются действия политики. Для этого параметра используется указанный ниже синтаксис.

-EnforcementPlanes @("<Value>").

Допустимые значения:

  • Браузер: для использования с политиками, применяемыми к неуправляемым облачным приложениям в Edge для бизнеса.

  • CopilotExperiences

  • Применение: Для использования с политиками, применяемыми к корпоративным приложениям, зарегистрированным Entra в организации. Приложение заменяет предыдущее значение Entra, которое в настоящее время устарело.

  • Сеть

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfOneDriveSharedBy

Применимо: безопасность & соответствие требованиям

Параметр ExceptIfOneDriveSharedBy указывает пользователей, которых нужно исключить из политики защиты от потери данных (сайты учетных записей OneDrive включаются в политику). Вы идентифицируете пользователей по имени участника-пользователя (laura@contoso.onmicrosoft.com).

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
  • Используйте -AddOneDriveLocation All в той же команде с этим параметром.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Этот параметр нельзя использовать с параметрами OneDriveSharedBy или OneDriveSharedByMemberOf.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExceptIfOneDriveSharedByMemberOf

Применимо: безопасность & соответствие требованиям

Параметр ExceptIfOneDriveSharedByMemberOf указывает, какие группы рассылки или группы безопасности с поддержкой почты следует исключить из политики защиты от потери данных (сайты OneDrive участников группы исключаются из политики). Группы определяются по адресу электронной почты.

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
  • Используйте -AddOneDriveLocation All в той же команде с этим параметром.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Этот параметр нельзя использовать с параметрами OneDriveSharedBy или OneDriveSharedByMemberOf.

С помощью этого параметра нельзя указать группы Группы Microsoft 365.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExchangeAdaptiveScopes

Применимо: безопасность & соответствие требованиям

{{ Fill ExchangeAdaptiveScopes Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExchangeAdaptiveScopesException

Применимо: безопасность & соответствие требованиям

{{ Fill ExchangeAdaptiveScopesException Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExchangeSenderMemberOf

Применимо: безопасность & соответствие требованиям

Параметр ExchangeSenderMemberOf определяет группы рассылки или группы безопасности, которые следует включить в политику (электронная почта участников группы включается в политику). Группы определяются по адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сообщения электронной почты (в выходных данных Get-DlpCOmpliancePolicy значение свойства ExchangeLocation равно All).
  • Используйте -AddExchangeLocation All в той же команде с этим параметром.

Этот параметр нельзя использовать с параметром ExchangeSenderMemberOfException.

С помощью этого параметра нельзя указать группы Группы Microsoft 365.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExchangeSenderMemberOfException

Применимо: безопасность & соответствие требованиям

Параметр ExchangeSenderMemberOfException указывает, какие группы рассылки или группы безопасности следует исключить из политики (электронная почта участников группы исключается из политики). Группы определяются по адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сообщения электронной почты (в выходных данных Get-DlpCOmpliancePolicy значение свойства ExchangeLocation равно All).
  • Используйте -AddExchangeLocation All в той же команде с этим параметром.

Этот параметр нельзя использовать с параметром ExchangeSenderMemberOf.

С помощью этого параметра нельзя указать группы Группы Microsoft 365.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Force

Применимо: безопасность & соответствие требованиям

Переключатель "Принудительно" скрывает сообщения с предупреждениями или подтверждениями. Указывать значение для этого параметра необязательно.

Этот параметр можно применять для программного выполнения задач, не требующего вмешательства администратора.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: безопасность & соответствие требованиям

Параметр Identity определяет политику DLP, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:

  • имя;
  • различающееся имя (DN);
  • GUID
  • Id

Свойства параметров

Тип:PolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-IsFromSmartInsights

Применимо: безопасность & соответствие требованиям

{{ fill IsFromSmartInsights Description }}

Свойства параметров

Тип:System.Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Locations

Применимо: безопасность & соответствие требованиям

Параметр Locations указывает, к кому, к чему и где применяется политика DLP. Этот параметр использует следующие свойства:

  • Рабочая нагрузка: к чему применяется политика защиты от потери данных. Используйте значение Applications.
  • Расположение: место, где применяется политика защиты от потери данных. Для Microsoft 365 Copilot (предварительная версия) используйте значение 470f2276-e011-4e9d-a6ec-20768be3a4b0.
  • ДобавленияВключения или УдалениеВключения: добавляйте или удаляйте группы безопасности, группы рассылки или пользователей в областях действия этой политики защиты от потери данных или из нее. Для пользователей используйте адрес электронной почты в этом синтаксисе: {Type:IndividualResource,Identity:<EmailAddress>}. Для групп безопасности или групп рассылки используйте значение ObjectId группы с портала Microsoft Entra в следующем синтаксисе: {Type:Group,Identity:<ObjectId>}.
  • AddExclusions или RemoveExclusions: добавляйте или удаляйте группы безопасности, группы рассылки или пользователей в исключения или из исключений в областях этой политики защиты от потери данных. Для пользователей используйте адрес электронной почты в этом синтаксисе: {Type:IndividualResource,Identity:<EmailAddress>}. Для групп безопасности или групп рассылки используйте значение ObjectId группы с портала Microsoft Entra в следующем синтаксисе: {Type:Group,Identity:<ObjectId>}.

Свойства создаются и хранятся в переменной, как показано в следующих примерах:

Политика DLP, ограниченная всеми пользователями в клиенте:

$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{Type:"Tenant",Identity:"All"}]}]"

Политика защиты от потери данных ограничена указанным пользователем и группами:

$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{"Type":"Group","Identity":"fef0dead-5668-4bfb-9fc2-9879a47f9bdb"},{"Type":"Group","Identity":"b4dc1e1d-8193-4525-b59c-6d6e0f1718d2"},{"Type":"IndividualResource","Identity":"yibing@contoso.com"}]}]"

Политика DLP, ограниченная всеми пользователями в клиенте, за исключением членов указанной группы:

$loc = "[{"Workload":"Applications","Location":"470f2276-e011-4e9d-a6ec-20768be3a4b0","AddInclusions":[{Type:"Tenant",Identity:"All"}],"AddExclusions": [{"Type":"Group","Identity":"fef0dead-5668-4bfb-9fc2-9879a47f9bdb"},{"Type":"Group","Identity":"b4dc1e1d-8193-4525-b59c-6d6e0f1718d2"}]}]

После создания переменной $loc , как показано в предыдущих примерах, используйте значение $loc для этого параметра.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Mode

Применимо: безопасность & соответствие требованиям

Параметр Mode указывает уровень действий и уведомлений политики DLP. Допустимые значения:

  • Включить: политика включена для действий и уведомлений. Это значение используется по умолчанию.
  • Enable. Политика включена для действий и уведомлений. Это значение используется по умолчанию.
  • TestWithNotifications: режим имитации, в котором не выполняются никакие действия, но отправляются уведомления.
  • TestWithoutNotifications: режим имитации, в котором не выполняются никакие действия и не отправляются уведомления.

Свойства параметров

Тип:PolicyMode
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OneDriveAdaptiveScopes

Применимо: безопасность & соответствие требованиям

{{ Заполнение OneDriveAdaptiveScopes Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OneDriveAdaptiveScopesException

Применимо: безопасность & соответствие требованиям

{{ Fill OneDriveAdaptiveScopesException Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OneDriveSharedBy

Применимо: безопасность & соответствие требованиям

Параметр OneDriveSharedBy указывает пользователей, которых нужно включить в политику защиты от потери данных (сайты учетных записей пользователей OneDrive включаются в политику). Вы идентифицируете пользователей по имени участника-пользователя (laura@contoso.onmicrosoft.com).

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
  • Используйте -AddOneDriveLocation All в той же команде с этим параметром.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Этот параметр нельзя использовать с параметрами ExceptIfOneDriveSharedBy или ExceptIfOneDriveSharedByMemberOf.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OneDriveSharedByMemberOf

Применимо: безопасность & соответствие требованиям

Параметр OneDriveSharedByMemberOf указывает, какие группы рассылки или группы безопасности с поддержкой почты следует включить в политику защиты от потери данных (сайты OneDrive участников группы включаются в политику). Группы определяются по адресу электронной почты.

Чтобы использовать этот параметр, одно из следующих утверждений должно быть истинным:

  • Политика уже включает сайты OneDrive (в выходных данных Get-DlpCOmpliancePolicy значение свойства OneDriveLocation равно All (значение по умолчанию).
  • Используйте -AddOneDriveLocation All в той же команде с этим параметром.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Этот параметр нельзя использовать с параметрами ExceptIfOneDriveSharedBy или ExceptIfOneDriveSharedByMemberOf.

С помощью этого параметра нельзя указать группы Группы Microsoft 365.

Свойства параметров

Тип:

RecipientIdParameter[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PolicyRBACScopes

Применимо: безопасность & соответствие требованиям

Параметр PolicyRBACScopes указывает административные единицы, назначаемые политике. Допустимым значением является идентификатор объекта Microsoft Entra (значение GUID) административной единицы. Вы можете указать несколько значений, разделив их запятыми.

Административные единицы доступны только в Microsoft Entra ID P1 или P2. Административные единицы создаются и управляются в Microsoft Graph PowerShell.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PolicyTemplateInfo

Применимо: безопасность & соответствие требованиям

PolicyTemplateInfo определяет встроенные или настраиваемые шаблоны политики защиты от потери данных для использования в политике защиты от потери данных.

Дополнительные сведения о шаблонах политик защиты от потери данных см. в статье Что включают в себя шаблоны политик защиты от потери данных.

Свойства параметров

Тип:PswsHashtable
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Priority

Применимо: безопасность & соответствие требованиям

Параметр Priority указывает значение приоритета для политики, которое определяет порядок обработки политики. Чем ниже целое значение, тем выше приоритет, значение 0 — наивысший приоритет, а политики не могут иметь одинаковое значение приоритета.

Допустимые значения и значение по умолчанию для этого параметра зависят от количества существующих политик. Например, если существует 5 политик:

  • Допустимые значения приоритета для существующих 5 политик: от 0 до 4.
  • Допустимые значения приоритета для новой шестой политики: от 0 до 5.
  • Значение по умолчанию для новой шестой политики — 5.

Если вы измените значение приоритета политики, положение политики в списке изменится, чтобы соответствовать указанному значению приоритета. Другими словами, если установить значение приоритета политики таким же, как и для существующей политики, значение приоритета существующей политики и всех других политик с более низким приоритетом после нее увеличивается на 1.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveEndpointDlpLocation

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр RemoveEndpointDlpLocation указывает учетные записи пользователей, которые необходимо удалить из списка включенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы указываете учетную запись по имени или адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveEndpointDlpLocationException

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр RemoveEndpointDlpLocation указывает учетные записи пользователей, которые необходимо удалить из списка исключенных учетных записей для защиты от потери данных в конечной точке, если для параметра EndpointDLPLocation использовалось значение All. Вы указываете учетную запись по имени или адресу электронной почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Подробнее о защите от потери данных в конечных точках см. в статье Сведения о защите от потери данных в конечных точках.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveExchangeLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveExchangeLocation удаляет сообщения электронной почты из политики защиты от потери данных, если они уже включены. Допустимым значением для этого параметра является All.

Если политика уже включает сообщения электронной почты (в выходных данных командлета Get-DlpCompliancePolicy свойство ExchangeLocation имеет значение All), можно использовать -RemoveExchangeLocation All его, чтобы запретить применение политики к сообщениям электронной почты.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveOneDriveLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveOneDriveLocation удаляет сайты OneDrive из политики защиты от потери данных, если они уже включены. Допустимым значением для этого параметра является All.

Если политика уже включает сайты OneDrive (в выходных данных командлета Get-DlpCompliancePolicy значение свойства OneDriveLocation равно All), можно использовать -RemoveOneDriveLocation All его, чтобы запретить применение политики к сайтам OneDrive.

Примечание. Хотя этот параметр принимает URL-адреса сайтов, не указывайте значения URL-адресов сайтов. Вместо них используйте параметры OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf и ExceptIfOneDriveSharedByMemberOf. В параметрах политики защиты от потери данных на портале Microsoft Defender вы не можете указать сайты для включения или исключения по URL-адресу; вы указываете сайты для включения или исключения только пользователями или группами.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveOneDriveLocationException

Применимо: безопасность & соответствие требованиям

Не используйте этот параметр. Объяснение см. в параметре RemoveOneDriveLocation.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveOnPremisesScannerDlpLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveOnPremisesScannerDlpLocation указывает, какие локальные общие папки, библиотеки документов SharePoint и папки следует удалить из списка включенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveOnPremisesScannerDlpLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemoveOnPremisesScannerDlpLocationException указывает, какие локальные общие папки, а также библиотеки документов SharePoint и папки следует удалить из списка исключенных репозиториев, если для параметра OnPremisesScannerDlpLocation использовалось значение All.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о локальном сканере защиты от потери данных см. в разделе Сведения о локальном сканере защиты от потери данных.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemovePowerBIDlpLocation

Применимо: безопасность & соответствие требованиям

Параметр RemovePowerBIDlpLocation указывает идентификаторы рабочих областей Power BI, которые нужно удалить из списка включенных рабочих областей, если для параметра PowerBIDlpLocation использовалось значение All. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.

Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.

  • На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
  • Найдите URL-адрес выбранной рабочей области.
  • В PowerShell используйте команду Get-PowerBIWorkspace.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemovePowerBIDlpLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemovePowerBIDlpLocationException указывает идентификаторы рабочей области Power BI для удаления списка исключенных рабочих областей, если вы использовали значение All для параметра PowerBIDlpLocation. Разрешены только рабочие пространства, размещенные в емкостях Premium 2-го поколения.

Чтобы найти идентификатор рабочей области, выполните одно из следующих действий.

  • На портале администраторов выберите Рабочие области, затем выберите рабочую область и нажмите Дополнительные> параметры (...) > Подробности.
  • Найдите URL-адрес выбранной рабочей области.
  • В PowerShell используйте команду Get-PowerBIWorkspace.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveSharePointLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveSharePointLocation указывает сайты SharePoint, которые необходимо удалить из списка включенных сайтов, если для параметра SharePointLocation использовалось значение All. Сайт указывается по значению его URL-адреса.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveSharePointLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemoveSharePointLocationException указывает сайты SharePoint, которые нужно удалить из списка исключенных сайтов, если для параметра SharePointLocation использовалось значение All. Сайт указывается по значению его URL-адреса.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveTeamsLocation

Применимо: безопасность & соответствие требованиям

Параметр RemoveTeamsLocation указывает, какие учетные записи, группы рассылки или группы безопасности с поддержкой почты следует удалить из списка включенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовалось значение All. Записи указываются по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveTeamsLocationException

Применимо: безопасность & соответствие требованиям

Параметр RemoveTeamsLocationException указывает, какие учетные записи, группы рассылки и группы безопасности с поддержкой почты следует удалить из списка исключенных сообщений чатов и каналов Teams, если для параметра TeamsLocation использовалось значение All Записи можно определить по адресу электронной почты или имени учетной записи, группы рассылки или группы безопасности с поддержкой почты.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveThirdPartyAppDlpLocation

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр RemoveThirdPartyAppDlpLocation указывает облачные приложения сторонних разработчиков, которые необходимо удалить из списка включенных приложений, если вы использовали значение All для параметра ThirdPartyAppDlpLocation.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RemoveThirdPartyAppDlpLocationException

Применимо: безопасность & соответствие требованиям

Примечание. Для этого параметра требуется членство в ролях "Администратор соответствия требованиям" или "Администратор данных соответствия" в Microsoft Entra ID.

Параметр RemoveThirdPartyAppDlpLocationException указывает, что сторонние облачные приложения TP удаляются из списка исключенных приложений, если вы использовали значение All для параметра ThirdPartyAppDlpLocation.

Чтобы ввести несколько значений, используйте следующий синтаксис: <value1>,<value2>,...<valueX>. Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "<value1>","<value2>",..."<valueX>".

Дополнительные сведения о защите от потери данных для облачных приложений сторонних производителей см. в статье "Использование политик защиты от потери данных для облачных приложений сторонних разработчиков".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RetryDistribution

Применимо: безопасность & соответствие требованиям

Переключатель RetryDistribution повторно распределяет политику по всем расположениям Exchange, OneDrive и SharePoint. С этим параметром не нужно указывать значение.

Расположения, для которых первоначальная рассылка прошла успешно, исключаются при повторении. Об ошибках распространения политики сообщается, если вы использовали этот переключатель.

Примечание. Так как повторная попытка распространения является важной операцией, запускайте ее только при необходимости и для одной политики за раз. Она не предназначена для запуска при каждом обновлении политики. Если вы запускаете сценарий для обновления нескольких политик, дождитесь успешного распространения политики, прежде чем снова запускать команду для следующей политики.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RetryDistribution
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-StartSimulation

Применимо: безопасность & соответствие требованиям

{{ Заполнение StartSimulation Описание }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TeamsAdaptiveScopes

Применимо: безопасность & соответствие требованиям

{{ Fill TeamsAdaptiveScopes Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TeamsAdaptiveScopesException

Применимо: безопасность & соответствие требованиям

{{ Fill TeamsAdaptiveScopesException Description }}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Identity
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: безопасность & соответствие требованиям

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.