Installieren des PowerShell-Moduls "AIPService" für den Azure Rights Management-Dienst

Beschreibung des Microsoft Purview-Diensts

Verwenden Sie die folgenden Informationen, um das PowerShell-Modul für den Verschlüsselungsdienst "Azure Right Management" von Microsoft Purview Information Protection zu installieren. Der Name dieses Moduls lautet AIPService und ersetzt die vorherige Version mit dem Namen AADRM.

Mit diesem PowerShell-Modul können Sie den Azure Rights Management-Verschlüsselungsdienst über die Befehlszeile verwalten, indem Sie einen beliebigen Windows-Computer verwenden, der über eine Internetverbindung verfügt und die in der nachstehenden Tabelle aufgeführten Voraussetzungen erfüllt. PowerShell für den Azure Rights Management-Dienst unterstützt Skripterstellung für die Automatisierung oder kann für erweiterte Konfigurationsszenarien erforderlich sein. Weitere Informationen zu den vom AIPService-Modul unterstützten Verwaltungsaufgaben und Konfigurationen finden Sie unter Verwalten des Azure Rights Management-Diensts mithilfe von PowerShell.

Voraussetzungen

In dieser Tabelle sind die Voraussetzungen für die Installation und Verwendung des PowerShell-Moduls AIPService für den Azure Rights Management-Verschlüsselungsdienst aufgeführt.

Anforderung Weitere Informationen
Unterstützte PowerShell-Versionen Windows PowerShell 5.1 oder PowerShell 7.4 und höher.

Sie können die Version, die Sie ausführen, bestätigen, indem Sie in einer PowerShell-Sitzung eingeben $PSVersionTable . Die PSEdition Eigenschaft wird für Windows PowerShell und Core für PowerShell 7 angezeigtDesktop. Informationen zum Installieren von PowerShell 7 finden Sie unter Installieren von PowerShell unter Windows.

PowerShell 7 erfordert AIPService Version 3.1.0.0 oder höher. Frühere Versionen des Moduls unterstützen nur Windows PowerShell.
Mindestversion .NET Für Windows PowerShell 5.1 ist Microsoft .NET Framework 4.8 erforderlich.

Diese Mindestversion von Microsoft .NET Framework ist in den späteren Betriebssystemen enthalten, aber wenn sie noch nicht installiert ist, können Sie Microsoft .NET Framework 4.8 herunterladen. Diese Mindestversion von Microsoft .NET Framework ist für einige Klassen erforderlich, die vom AIPService-Modul verwendet werden.

PowerShell 7.4 und höher enthält die .NET-Version, die für das Modul erforderlich ist, sodass keine separate Installation erforderlich ist.
Erforderliche Lizenz Sie benötigen eine Produktlizenz, um dieses Feature verwenden zu können. Weitere Informationen finden Sie unter Microsoft 365-Lizenzierungsleitfaden für Sicherheit & Compliance – Dienstbeschreibungen.

PowerShell-Editionen

AIPService Version 3.1.0.0 unterstützt beide PowerShell-Editionen unter Windows in einem einzigen Paket:

Edition (Version) Host Laufzeit
Desktop Windows PowerShell 5.1 .NET Framework 4.8
Core PowerShell 7.4 und höher .NET 8

Das Modul wählt beim Importieren automatisch die richtige Edition aus, sodass derselbe Install-Module Befehl auf beiden Hosts funktioniert. Cmdlet-Namen, Parameter und Ausgabe sind in beiden Editionen identisch.

Die interaktive Anmeldung unterscheidet sich zwischen den beiden Editionen. Windows PowerShell 5.1 meldet sich über eine eingebettete Webansicht an, während PowerShell 7 Ihren Standardwebbrowser und eine lokale Loopbackadresse verwendet. Verwenden Sie auf einem Computer, auf dem kein Standardbrowser verfügbar ist, z. B. eine Server-Core-Installation oder in einer Remotesitzung, stattdessen die zertifikatsbasierte Authentifizierung oder die Dienstprinzipalauthentifizierung. Weitere Informationen finden Sie unter Connect-AipService.

Um zu bestätigen, welche Editionen Ihre installierte Version unterstützt, führen Sie Folgendes aus:

(Get-Module AIPService -ListAvailable).CompatiblePSEditions

Wenn Sie das AADRM-Modul installiert haben

Das AIPService-Modul ersetzt das ältere AADRM-Modul. Wenn Sie das ältere Modul installiert haben, deinstallieren Sie es, und installieren Sie dann das AIPService-Modul.

Das AIPService-Modul verfügt über Aliase für die Cmdlet-Namen im AADRM-Modul, sodass alle vorhandenen Skripts weiterhin funktionieren. Der Support für das AADRM-Modul wurde am 15. Juli 2020 eingestellt.

Wenn Sie das AADRM-Modul aus dem PowerShell-Katalog installiert haben, starten Sie zum Deinstallieren eine PowerShell-Sitzung mit der Option "Als Administrator ausführen", und geben Sie Folgendes ein:

Uninstall-Module -Name AADRM

Wenn Sie das AADRM-Modul mit dem Azure Rights Management-Verwaltungstool installiert haben, verwenden Sie Ihre Windows-Verfahren zum Entfernen von Anwendungen, um Windows Azure AD Rights Management Administration zu deinstallieren.

So installieren Sie das AIPService-Modul

Das AIPService-Modul befindet sich im PowerShell-Katalog und ist nicht im Microsoft Download Center verfügbar.

Wenn Sie noch nicht mit dem PowerShell-Katalog vertraut sind, finden Sie weitere Informationen unter Erste Schritte mit dem PowerShell-Katalog. Befolgen Sie die Setupanweisungen für den PowerShell-Katalog, einschließlich der Installation des PowerShellGet-Moduls und des NuGet-Anbieters.

Weitere Informationen zum AIPService-Modul im PowerShell-Katalog finden Sie unter dem AIPService-Paket im PowerShell-Katalog.

Um das AIPService-Modul zu installieren, starten Sie eine PowerShell-Sitzung mit der Option "Als Administrator ausführen ", und geben Sie Folgendes ein:

Install-Module -Name AIPService

Wenn Sie vor der Installation aus einem nicht vertrauenswürdigen Repository gewarnt werden, können Sie zur Bestätigung mit Y bestätigen. Oder drücken Sie N, und konfigurieren Sie den PowerShell-Katalog mithilfe des Befehls Set-PSRepository -Name PSGallery -InstallationPolicy Trusted als vertrauenswürdiges Repository, und führen Sie dann den Befehl erneut aus, um das AIPService-Modul zu installieren.

Wenn Sie eine frühere Version des AIPService-Moduls aus dem Katalog installiert haben, aktualisieren Sie sie auf die neueste Version, indem Sie Folgendes eingeben:

Update-Module -Name AIPService

Hinweis

Um das Modul in PowerShell 7 zu verwenden, führen Sie es aus einer PowerShell 7-Sitzung aus Install-Module -Name AIPService . Windows PowerShell und PowerShell 7 verwenden separate Modulordner pro Benutzer, sodass ein Modul, das für den aktuellen Benutzer in Windows PowerShell installiert wurde, in PowerShell 7 nicht verfügbar ist.

Nächste Schritte

Bestätigen Sie in einer PowerShell-Sitzung die Version des installierten Moduls. Diese Überprüfung ist besonders wichtig, wenn Sie ein Upgrade von einer älteren Version durchgeführt haben:

(Get-Module AIPService -ListAvailable).Version

Hinweis

Wenn (Get-Module AIPService -ListAvailable).Version dies fehlschlägt, führen Sie zunächst Import-Module AIPService aus.

Um festzustellen, welche Cmdlets verfügbar sind, geben Sie Folgendes ein:

Get-Command -Module AIPService

Verwenden Sie den Get-Help <cmdlet_name> Befehl, um die Hilfe zu einem bestimmten Cmdlet anzuzeigen, und verwenden Sie den Parameter -online , um die neueste Hilfe auf der Microsoft-Dokumentationswebsite anzuzeigen. Zum Beispiel:

Get-Help Connect-AipService -online

Weitere Informationen:

Bevor Sie Befehle zur Konfiguration des Azure Rights Management-Diensts ausführen können, müssen Sie mithilfe des Cmdlets Connect-AipService eine Verbindung mit dem Dienst herstellen.

Wenn Sie die Ausführung Ihrer Konfigurationsbefehle abgeschlossen haben, trennen Sie als bewährte Methode die Verbindung mit dem Dienst, indem Sie das Cmdlet Disconnect-AipService verwenden. Wenn Sie die Verbindung nicht trennen, wird die Verbindung nach einer bestimmten Zeit der Inaktivität automatisch getrennt. Aufgrund des automatischen Trennungsverhaltens kann es vorkommen, dass Sie gelegentlich in einer PowerShell-Sitzung die Verbindung wiederherstellen müssen.

Hinweis

Wenn der Azure Rights Management-Dienst noch nicht aktiviert ist, können Sie ihn aktivieren, nachdem Sie eine Verbindung mit dem Dienst mithilfe des Cmdlets Enable-AipService hergestellt haben.