Set-MIPNetworkDiscovery

Updates pengaturan penginstalan untuk layanan Penemuan Jaringan.

Sintaks

Set-MIPNetworkDiscovery
   [[-SqlServerInstance] <String>]
   [-ServiceUserCredentials] <PSCredential>
   [-StandardDomainsUserAccount <PSCredential>]
   [-ShareAdminUserAccount <PSCredential>]
   -Cluster <String>
   [-Force] 
   [<CommonParameters>]

Deskripsi

Cmdlet Set-MIPNetworkDiscovery memperbarui pengaturan penginstalan untuk layanan Penemuan Jaringan.

Layanan Penemuan Jaringan memungkinkan administrator AIP memindai alamat atau rentang IP tertentu untuk repositori yang mungkin berisiko, menggunakan pekerjaan pemindaian jaringan.

Gunakan hasil pekerjaan pemindaian jaringan untuk mengidentifikasi repositori tambahan di jaringan Anda untuk memindai lebih lanjut menggunakan pekerjaan pemindaian konten. Untuk informasi selengkapnya, lihat Membuat pekerjaan pemindaian jaringan.

Catatan

Fitur penemuan jaringan Azure Information Protection (AIP) menggunakan analitik AIP (pratinjau publik). Mulai 18 Maret 2022, kami sedang melakukan penemuan jaringan yang terbenam bersama dengan analitik AIP dan pratinjau publik log audit. Ke depannya, kami akan menggunakan solusi audit Microsoft 365. Penghentian penuh untuk penemuan jaringan, analitik AIP, dan log audit dijadwalkan untuk 30 September 2022.

Untuk informasi lebih lanjut, lihat Layanan yang dihapus dan dihentikan.

Contoh

Contoh 1: Memperbarui pengaturan layanan Penemuan Jaringan dengan menggunakan instans SQL Server

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\AIPSCANNER -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan instans SQL Server bernama AIPSCANNER, yang berjalan di server bernama SQLSERVER1.

  • Anda diminta untuk memberikan detail akun Direktori Aktif untuk akun layanan pemindai.
  • Jika database yang sudah ada bernama AIPScannerUL_EU tidak ditemukan pada instans SQL Server yang ditentukan, database baru dengan nama ini dibuat untuk menyimpan konfigurasi pemindai.
  • Perintah menampilkan kemajuan pembaruan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru, bernama Azure Information Protection Scanner.
  • Di akhir output, Anda melihat Penginstalan yang ditransaksikan telah selesai.

Akun yang digunakan dalam contoh ini

Tabel berikut mencantumkan akun yang digunakan dalam contoh ini untuk aktivitas:

Aktivitas Deskripsi akun
Menjalankan layanan Layanan dijalankan menggunakan akun domain\scannersvc .
Memeriksa izin Layanan memeriksa izin berbagi yang ditemukan menggunakan akun domain\adminacct .

Akun ini harus menjadi akun admin di berbagi Anda.
Memeriksa paparan publik Layanan ini akan memeriksa paparan publik berbagi menggunakan akun domain\publicuser .

Pengguna ini harus menjadi pengguna Domain standar, dan anggota grup Pengguna Domain saja.

Contoh 2: Memperbarui pengaturan layanan Penemuan Jaringan dengan menggunakan instans default SQL Server

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1 -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan instans default SQL Server yang berjalan di server, bernama SQLSERVER1, serta pengaturan untuk ShareAdminUserAccount dan StandardDomainsUserAccount.

Seperti contoh sebelumnya, Anda dimintai kredensial, lalu perintah menampilkan kemajuan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru.

Contoh 3: Memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan SQL Server Express

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Set-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\SQLEXPRESS -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Perintah ini memperbarui pengaturan untuk layanan Penemuan Jaringan dengan menggunakan SQL Server Express yang berjalan di server bernama SQLSERVER1.

Seperti contoh sebelumnya, Anda dimintai kredensial, lalu perintah menampilkan kemajuan, tempat log penginstalan berada, dan pembuatan log peristiwa Aplikasi Windows baru.

Parameter

-Cluster

Nama instans pemindai Anda, seperti yang didefinisikan oleh nama kluster pemindai Anda.

Type:String
Aliases:Profile
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Force

Memaksa perintah untuk berjalan tanpa meminta konfirmasi pengguna.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ServiceUserCredentials

Menentukan kredensial akun yang digunakan untuk menjalankan layanan Azure Information Protection.

  • Kredensial yang digunakan harus merupakan akun Direktori Aktif.

  • Atur nilai parameter ini menggunakan sintaks berikut: Domain\Username.

    Misalnya: contoso\scanneraccount

  • Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.

Untuk informasi selengkapnya, lihat Prasyarat untuk pemindai Azure Information Protection.

Tip

Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.

Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet.

Type:PSCredential
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ShareAdminUserAccount

Menentukan kredensial untuk akun yang kuat di jaringan lokal, digunakan untuk mendapatkan daftar lengkap berbagi file dan izin NTFS.

  • Kredensial yang digunakan harus merupakan akun Direktori Aktif dengan hak Administrator/FC pada berbagi jaringan Anda. Ini biasanya akan menjadi Admin Server atau Admin Domain.

  • Atur nilai parameter ini menggunakan sintaks berikut: Domain\Username

    Misalnya: contoso\admin

  • Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.

Tip

Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.

Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet.

Type:PSCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SqlServerInstance

Menentukan instans SQL Server untuk membuat database untuk layanan Penemuan Jaringan.

Untuk informasi tentang persyaratan SQL Server, lihat Prasyarat untuk pemindai Azure Information Protection.

  • Untuk instans default, tentukan nama server. Contoh: SQLSERVER1.
  • Untuk instans bernama, tentukan nama server dan nama instans. Contoh: SQLSERVER1\AIPSCANNER.
  • Untuk SQL Server Express, tentukan nama server dan SQLEXPRESS. Contoh: SQLSERVER1\SQLEXPRESS.
Type:String
Position:2
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-StandardDomainsUserAccount

Menentukan kredensial untuk akun yang lemah di jaringan lokal, digunakan untuk memeriksa akses bagi pengguna yang lemah di jaringan dan mengekspos berbagi jaringan yang ditemukan.

  • Kredensial yang digunakan harus merupakan akun Direktori Aktif, dan pengguna grup Pengguna Domain saja.

  • Atur nilai parameter ini menggunakan sintaks berikut: Domain\Username

    Misalnya: contoso\stduser

  • Jika Anda tidak menentukan parameter ini, Anda akan dimintai nama pengguna dan kata sandi.

Tip

Gunakan objek PSCredential dengan menggunakan cmdlet Get-Credential . Dalam hal ini, Anda hanya dimintai kata sandi.

Untuk informasi selengkapnya, ketik Get-Help Get-Cmdlet.

Type:PSCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Input

None

Output

System.Object