Set-MIPNetworkDiscovery
Updates pengaturan penginstalan untuk layanan Penemuan Jaringan.
Sintaks
Set-MIPNetworkDiscovery
[[-SqlServerInstance] <String>]
[-ServiceUserCredentials] <PSCredential>
[-StandardDomainsUserAccount <PSCredential>]
[-ShareAdminUserAccount <PSCredential>]
-Cluster <String>
[-Force]
[<CommonParameters>]
Deskripsi
Cmdlet Set-MIPNetworkDiscovery memperbarui pengaturan penginstalan untuk layanan Penemuan Jaringan.
Layanan Penemuan Jaringan memungkinkan administrator AIP memindai alamat atau rentang IP tertentu untuk repositori yang mungkin berisiko, menggunakan pekerjaan pemindaian jaringan.
Gunakan hasil pekerjaan pemindaian jaringan untuk mengidentifikasi repositori tambahan di jaringan Anda untuk memindai lebih lanjut menggunakan pekerjaan pemindaian konten. Untuk informasi selengkapnya, lihat Membuat pekerjaan pemindaian jaringan.
Catatan
Fitur penemuan jaringan Azure Information Protection (AIP) menggunakan analitik AIP (pratinjau publik). Mulai 18 Maret 2022, kami sedang melakukan penemuan jaringan yang terbenam bersama dengan analitik AIP dan pratinjau publik log audit. Ke depannya, kami akan menggunakan solusi audit Microsoft 365. Penghentian penuh untuk penemuan jaringan, analitik AIP, dan log audit dijadwalkan untuk 30 September 2022.
Untuk informasi lebih lanjut, lihat Layanan yang dihapus dan dihentikan.
Contoh
Contoh 1: Memperbarui pengaturan layanan Penemuan Jaringan dengan menggunakan instans SQL Server
PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\AIPSCANNER -Cluster EU -ServiceUserCredentials $serviceacct -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount
Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan instans SQL Server bernama AIPSCANNER, yang berjalan di server bernama SQLSERVER1.
- Anda diminta untuk memberikan detail akun Direktori Aktif untuk akun layanan pemindai.
- Jika database yang sudah ada bernama AIPScannerUL_EU tidak ditemukan pada instans SQL Server yang ditentukan, database baru dengan nama ini dibuat untuk menyimpan konfigurasi pemindai.
- Perintah menampilkan kemajuan pembaruan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru, bernama Azure Information Protection Scanner.
- Di akhir output, Anda melihat Penginstalan yang ditransaksikan telah selesai.
Akun yang digunakan dalam contoh ini
Tabel berikut mencantumkan akun yang digunakan dalam contoh ini untuk aktivitas:
Aktivitas | Deskripsi akun |
---|---|
Menjalankan layanan | Layanan dijalankan menggunakan akun domain\scannersvc . |
Memeriksa izin | Layanan memeriksa izin berbagi yang ditemukan menggunakan akun domain\adminacct . Akun ini harus menjadi akun admin di berbagi Anda. |
Memeriksa paparan publik | Layanan ini akan memeriksa paparan publik berbagi menggunakan akun domain\publicuser . Pengguna ini harus menjadi pengguna Domain standar, dan anggota grup Pengguna Domain saja. |
Contoh 2: Memperbarui pengaturan layanan Penemuan Jaringan dengan menggunakan instans default SQL Server
PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1 -Cluster EU -ServiceUserCredentials $serviceacct -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount
Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan instans default SQL Server yang berjalan di server, bernama SQLSERVER1, serta pengaturan untuk ShareAdminUserAccount dan StandardDomainsUserAccount.
Seperti contoh sebelumnya, Anda dimintai kredensial, lalu perintah menampilkan kemajuan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru.
Contoh 3: Memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan SQL Server Express
PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\SQLEXPRESS -Cluster EU -ServiceUserCredentials $serviceacct -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount
Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan SQL Server Express yang berjalan di server bernama SQLSERVER1.
Seperti contoh sebelumnya, Anda dimintai kredensial, lalu perintah menampilkan kemajuan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru.
Parameter
-Cluster
Nama instans pemindai Anda, seperti yang didefinisikan oleh nama kluster pemindai Anda.
Type: | String |
Aliases: | Profile |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-Force
Memaksa perintah untuk berjalan tanpa meminta konfirmasi pengguna.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ServiceUserCredentials
Menentukan kredensial akun yang digunakan untuk menjalankan layanan Azure Information Protection.
Kredensial yang digunakan harus merupakan akun Direktori Aktif.
Atur nilai parameter ini menggunakan sintaks berikut:
Domain\Username
.Misalnya:
contoso\scanneraccount
Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.
Untuk informasi selengkapnya, lihat Prasyarat untuk pemindai Azure Information Protection.
Tip
Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.
Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet
.
Type: | PSCredential |
Position: | 0 |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ShareAdminUserAccount
Menentukan kredensial untuk akun yang kuat di jaringan lokal, digunakan untuk mendapatkan daftar lengkap berbagi file dan izin NTFS.
Kredensial yang digunakan harus merupakan akun Direktori Aktif dengan hak Administrator/FC pada berbagi jaringan Anda. Ini biasanya akan menjadi Admin Server atau Admin Domain.
Atur nilai parameter ini menggunakan sintaks berikut:
Domain\Username
Misalnya:
contoso\admin
Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.
Tip
Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.
Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet
.
Type: | PSCredential |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-SqlServerInstance
Menentukan instans SQL Server untuk membuat database untuk layanan Penemuan Jaringan.
Untuk informasi tentang persyaratan SQL Server, lihat Prasyarat untuk pemindai Azure Information Protection.
- Untuk instans default, tentukan nama server. Contoh:
SQLSERVER1
. - Untuk instans bernama, tentukan nama server dan nama instans. Contoh:
SQLSERVER1\AIPSCANNER
. - Untuk SQL Server Express, tentukan nama server dan SQLEXPRESS. Contoh:
SQLSERVER1\SQLEXPRESS
.
Type: | String |
Position: | 2 |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-StandardDomainsUserAccount
Menentukan kredensial untuk akun yang lemah di jaringan lokal, digunakan untuk memeriksa akses bagi pengguna yang lemah di jaringan dan mengekspos berbagi jaringan yang ditemukan.
Kredensial yang digunakan harus merupakan akun Direktori Aktif, dan pengguna grup Pengguna Domain saja.
Atur nilai parameter ini menggunakan sintaks berikut:
Domain\Username
Misalnya:
contoso\stduser
Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.
Tip
Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.
Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet
.
Type: | PSCredential |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Input
None
Output
System.Object