Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie die folgenden Informationen, um das PowerShell-Modul für den Verschlüsselungsdienst "Azure Right Management" von Microsoft Purview Information Protection zu installieren. Der Name dieses Moduls lautet AIPService und ersetzt die vorherige Version mit dem Namen AADRM.
Mit diesem PowerShell-Modul können Sie den Azure Rights Management-Verschlüsselungsdienst über die Befehlszeile verwalten, indem Sie einen beliebigen Windows-Computer verwenden, der über eine Internetverbindung verfügt und die in der nachstehenden Tabelle aufgeführten Voraussetzungen erfüllt. PowerShell für den Azure Rights Management-Dienst unterstützt Skripterstellung für die Automatisierung oder kann für erweiterte Konfigurationsszenarien erforderlich sein. Weitere Informationen zu den vom AIPService-Modul unterstützten Verwaltungsaufgaben und Konfigurationen finden Sie unter Verwalten des Azure Rights Management-Diensts mithilfe von PowerShell.
Voraussetzungen
In dieser Tabelle sind die Voraussetzungen für die Installation und Verwendung des PowerShell-Moduls AIPService für den Azure Rights Management-Verschlüsselungsdienst aufgeführt.
| Anforderung | Weitere Informationen |
|---|---|
| Unterstützte PowerShell-Versionen | Windows PowerShell 5.1 oder PowerShell 7.4 und höher. Sie können die Version, die Sie ausführen, bestätigen, indem Sie in einer PowerShell-Sitzung eingeben $PSVersionTable . Die PSEdition Eigenschaft wird für Windows PowerShell und Core für PowerShell 7 angezeigtDesktop. Informationen zum Installieren von PowerShell 7 finden Sie unter Installieren von PowerShell unter Windows. PowerShell 7 erfordert AIPService Version 3.1.0.0 oder höher. Frühere Versionen des Moduls unterstützen nur Windows PowerShell. |
| Mindestversion .NET | Für Windows PowerShell 5.1 ist Microsoft .NET Framework 4.8 erforderlich. Diese Mindestversion von Microsoft .NET Framework ist in den späteren Betriebssystemen enthalten, aber wenn sie noch nicht installiert ist, können Sie Microsoft .NET Framework 4.8 herunterladen. Diese Mindestversion von Microsoft .NET Framework ist für einige Klassen erforderlich, die vom AIPService-Modul verwendet werden. PowerShell 7.4 und höher enthält die .NET-Version, die für das Modul erforderlich ist, sodass keine separate Installation erforderlich ist. |
| Erforderliche Lizenz | Sie benötigen eine Produktlizenz, um dieses Feature verwenden zu können. Weitere Informationen finden Sie unter Microsoft 365-Lizenzierungsleitfaden für Sicherheit & Compliance – Dienstbeschreibungen. |
PowerShell-Editionen
AIPService Version 3.1.0.0 unterstützt beide PowerShell-Editionen unter Windows in einem einzigen Paket:
| Edition (Version) | Host | Laufzeit |
|---|---|---|
| Desktop | Windows PowerShell 5.1 | .NET Framework 4.8 |
| Core | PowerShell 7.4 und höher | .NET 8 |
Das Modul wählt beim Importieren automatisch die richtige Edition aus, sodass derselbe Install-Module Befehl auf beiden Hosts funktioniert. Cmdlet-Namen, Parameter und Ausgabe sind in beiden Editionen identisch.
Die interaktive Anmeldung unterscheidet sich zwischen den beiden Editionen. Windows PowerShell 5.1 meldet sich über eine eingebettete Webansicht an, während PowerShell 7 Ihren Standardwebbrowser und eine lokale Loopbackadresse verwendet. Verwenden Sie auf einem Computer, auf dem kein Standardbrowser verfügbar ist, z. B. eine Server-Core-Installation oder in einer Remotesitzung, stattdessen die zertifikatsbasierte Authentifizierung oder die Dienstprinzipalauthentifizierung. Weitere Informationen finden Sie unter Connect-AipService.
Um zu bestätigen, welche Editionen Ihre installierte Version unterstützt, führen Sie Folgendes aus:
(Get-Module AIPService -ListAvailable).CompatiblePSEditions
Wenn Sie das AADRM-Modul installiert haben
Das AIPService-Modul ersetzt das ältere AADRM-Modul. Wenn Sie das ältere Modul installiert haben, deinstallieren Sie es, und installieren Sie dann das AIPService-Modul.
Das AIPService-Modul verfügt über Aliase für die Cmdlet-Namen im AADRM-Modul, sodass alle vorhandenen Skripts weiterhin funktionieren. Der Support für das AADRM-Modul wurde am 15. Juli 2020 eingestellt.
Wenn Sie das AADRM-Modul aus dem PowerShell-Katalog installiert haben, starten Sie zum Deinstallieren eine PowerShell-Sitzung mit der Option "Als Administrator ausführen", und geben Sie Folgendes ein:
Uninstall-Module -Name AADRM
Wenn Sie das AADRM-Modul mit dem Azure Rights Management-Verwaltungstool installiert haben, verwenden Sie Ihre Windows-Verfahren zum Entfernen von Anwendungen, um Windows Azure AD Rights Management Administration zu deinstallieren.
So installieren Sie das AIPService-Modul
Das AIPService-Modul befindet sich im PowerShell-Katalog und ist nicht im Microsoft Download Center verfügbar.
So installieren Sie das AIPService-Modul aus dem PowerShell-Katalog
Wenn Sie noch nicht mit dem PowerShell-Katalog vertraut sind, finden Sie weitere Informationen unter Erste Schritte mit dem PowerShell-Katalog. Befolgen Sie die Setupanweisungen für den PowerShell-Katalog, einschließlich der Installation des PowerShellGet-Moduls und des NuGet-Anbieters.
Weitere Informationen zum AIPService-Modul im PowerShell-Katalog finden Sie unter dem AIPService-Paket im PowerShell-Katalog.
Um das AIPService-Modul zu installieren, starten Sie eine PowerShell-Sitzung mit der Option "Als Administrator ausführen ", und geben Sie Folgendes ein:
Install-Module -Name AIPService
Wenn Sie vor der Installation aus einem nicht vertrauenswürdigen Repository gewarnt werden, können Sie zur Bestätigung mit Y bestätigen. Oder drücken Sie N, und konfigurieren Sie den PowerShell-Katalog mithilfe des Befehls Set-PSRepository -Name PSGallery -InstallationPolicy Trusted als vertrauenswürdiges Repository, und führen Sie dann den Befehl erneut aus, um das AIPService-Modul zu installieren.
Wenn Sie eine frühere Version des AIPService-Moduls aus dem Katalog installiert haben, aktualisieren Sie sie auf die neueste Version, indem Sie Folgendes eingeben:
Update-Module -Name AIPService
Hinweis
Um das Modul in PowerShell 7 zu verwenden, führen Sie es aus einer PowerShell 7-Sitzung aus Install-Module -Name AIPService . Windows PowerShell und PowerShell 7 verwenden separate Modulordner pro Benutzer, sodass ein Modul, das für den aktuellen Benutzer in Windows PowerShell installiert wurde, in PowerShell 7 nicht verfügbar ist.
Nächste Schritte
Bestätigen Sie in einer PowerShell-Sitzung die Version des installierten Moduls. Diese Überprüfung ist besonders wichtig, wenn Sie ein Upgrade von einer älteren Version durchgeführt haben:
(Get-Module AIPService -ListAvailable).Version
Hinweis
Wenn (Get-Module AIPService -ListAvailable).Version dies fehlschlägt, führen Sie zunächst Import-Module AIPService aus.
Um festzustellen, welche Cmdlets verfügbar sind, geben Sie Folgendes ein:
Get-Command -Module AIPService
Verwenden Sie den Get-Help <cmdlet_name> Befehl, um die Hilfe zu einem bestimmten Cmdlet anzuzeigen, und verwenden Sie den Parameter -online , um die neueste Hilfe auf der Microsoft-Dokumentationswebsite anzuzeigen. Zum Beispiel:
Get-Help Connect-AipService -online
Weitere Informationen:
Vollständige Liste der verfügbaren Cmdlets: AIPService-Modul
Liste der wichtigsten Konfigurationsszenarien, die PowerShell unterstützen: Verwalten des Azure Rights Management-Diensts mithilfe von PowerShell
Bevor Sie Befehle zur Konfiguration des Azure Rights Management-Diensts ausführen können, müssen Sie mithilfe des Cmdlets Connect-AipService eine Verbindung mit dem Dienst herstellen.
Wenn Sie die Ausführung Ihrer Konfigurationsbefehle abgeschlossen haben, trennen Sie als bewährte Methode die Verbindung mit dem Dienst, indem Sie das Cmdlet Disconnect-AipService verwenden. Wenn Sie die Verbindung nicht trennen, wird die Verbindung nach einer bestimmten Zeit der Inaktivität automatisch getrennt. Aufgrund des automatischen Trennungsverhaltens kann es vorkommen, dass Sie gelegentlich in einer PowerShell-Sitzung die Verbindung wiederherstellen müssen.
Hinweis
Wenn der Azure Rights Management-Dienst noch nicht aktiviert ist, können Sie ihn aktivieren, nachdem Sie eine Verbindung mit dem Dienst mithilfe des Cmdlets Enable-AipService hergestellt haben.