Panduan Admin: Menginstal klien klasik Perlindungan Informasi Azure untuk pengguna

Sebelum Anda menginstal klien Perlindungan Informasi Azure di jaringan perusahaan Anda, periksa apakah komputer memiliki versi sistem operasi dan aplikasi yang diperlukan untuk Perlindungan Informasi Azure: Persyaratan untuk Perlindungan Informasi Azure.

Kemudian periksa prasyarat tambahan yang mungkin diperlukan untuk klien Perlindungan Informasi Azure, seperti yang didokumenkan di bagian berikutnya. Tidak semua prasyarat diperiksa oleh program penginstalan.

Prasyarat tambahan untuk klien Perlindungan Informasi Azure

  • Microsoft .NET Framework 4.6.2

    Penginstalan lengkap klien Perlindungan Informasi Azure secara default, memerlukan versi minimum Microsoft .NET Framework 4.6.2 dan jika ini hilang, wizard penyiapan dari alat penginstal yang dapat dieksekusi mencoba mengunduh dan menginstal prasyarat ini. Ketika prasyarat ini diinstal sebagai bagian dari penginstalan klien, komputer harus dimulai ulang. Meskipun tidak disarankan, Anda dapat melewati prasyarat ini saat menggunakan wizard penyiapan dengan menggunakan parameter penginstalan kustom.

    Prasyarat ini tidak diinstal secara otomatis ketika Anda menginstal klien secara diam-diam dengan menggunakan alat penginstal yang dapat dieksekusi, Windows Update, atau alat penginstal Windows. Untuk skenario ini, Anda harus menginstal prasyarat ini secara terpisah jika diperlukan, atau penginstalan gagal. Anda dapat mengunduh Microsoft .NET Framework 4.6.2 (Penginstal Offline) dari Pusat Unduhan Microsoft.

  • Microsoft .NET Framework 4.5.2

    Jika Penampil Perlindungan Informasi Azure diinstal secara terpisah, ini memerlukan versi minimum Microsoft .NET Framework 4.5.2 dan jika ini hilang, alat penginstal yang dapat dieksekusi tidak mengunduh atau menginstalnya.

  • Windows PowerShell versi minimum 4.0

    Modul PowerShell untuk klien memerlukan versi minimum 4.0 untuk Windows PowerShell, yang mungkin perlu diinstal pada sistem operasi yang lebih lama. Untuk informasi selengkapnya, lihat Cara Menginstal Windows PowerShell 4.0. Alat penginstal tidak memeriksa atau menginstal prasyarat ini untuk Anda. Untuk mengonfirmasi versi Windows PowerShell yang Anda jalankan, ketik $PSVersionTable sesi PowerShell.

  • Resolusi layar lebih besar dari 800x600

    Resolusi 800x600 dan yang lebih rendah tidak dapat sepenuhnya menampilkan kotak dialog Klasifikasikan dan lindungi - Perlindungan Informasi Azure saat Anda mengklik kanan file atau folder di File Explorer.

  • Asisten Masuk Microsoft Online Services 7.250.4303.0

    Komputer yang menjalankan Office 2010 memerlukan Asisten Masuk Microsoft Online Services versi 7.250.4303.0. Versi ini disertakan dengan penginstalan klien.

    Jika Anda memiliki versi Asisten Masuk yang lebih baru, hapus instalannya sebelum Anda menginstal klien Perlindungan Informasi Azure. Misalnya, periksa versi dan hapus instalan Asisten Masuk dengan menggunakan Panel Kontrol>Program dan Fitur>Hapus instalan atau ubah program.

    Penting

    Office 2010 berakhir pada 13 Oktober 2020. Untuk informasi selengkapnya, lihat AIP dan Windows warisan dan versi Office.

  • 4482887 KB

    Hanya untuk Windows 10 versi 1809, sistem operasi dibangun lebih lama dari 17763.348, instal 1 Maret 2019—KB4482887 (OS Build 17763.348) untuk memastikan bilah Perlindungan Informasi ditampilkan dengan benar di aplikasi Office. Pembaruan ini tidak diperlukan jika Anda memiliki Office 365 1902 atau yang lebih baru.

  • Mengonfigurasi kebijakan grup untuk mencegah add-in Perlindungan Informasi Azure dinonaktifkan

    Untuk Office 2013 dan versi yang lebih baru, konfigurasikan kebijakan grup untuk memastikan bahwa add-in Perlindungan Informasi Microsoft Azure untuk aplikasi Office selalu diaktifkan. Tanpa konfigurasi ini, add-in Perlindungan Informasi Microsoft Azure dapat dinonaktifkan dan pengguna tidak akan dapat memberi label dokumen dan email mereka di aplikasi Office mereka.

  • Mengeksploitasi perlindungan.

    Klien AIP tidak didukung pada komputer dengan .NET versi 2 atau 3 yang mengaktifkan Perlindungan eksploitasi . Jika komputer Anda memiliki .NET versi 2 atau 3 selain versi .NET 4.x yang tercantum di atas, pastikan untuk menonaktifkan Perlindungan eksploitasi sebelum menginstal klien AIP.

Penting

Penginstalan klien Perlindungan Informasi Azure memerlukan izin administratif lokal.

Opsi untuk menginstal klien Perlindungan Informasi Azure untuk pengguna

Gunakan salah satu opsi berikut untuk menginstal klien untuk pengguna:

Opsi instal Deskripsi
Jalankan klien yang dapat dieksekusi (.exe)

Petunjuk
Sebaiknya jalankan versi .exe klien untuk menjalankan penginstalan secara interaktif atau diam-diam.

Menjalankan file .exe memiliki fleksibilitas terbanyak, dan direkomendasikan karena juga memeriksa banyak prasyarat dan juga dapat menginstal prasyarat apa pun yang hilang.
Menyebarkan alat penginstal Windows klien (.msi)

Petunjuk
Alat penginstal Windows klien Perlindungan Informasi Azure hanya didukung untuk penginstalan senyap yang menggunakan mekanisme penyebaran pusat.

Misalnya, gunakan file .msi saat menyebarkan dengan kebijakan grup, Configuration Manager, dan Microsoft Intune.

Anda harus menggunakan metode ini untuk PC Windows 10 yang dikelola oleh Intune dan manajemen perangkat seluler (MDM) karena file .exe tidak didukung untuk komputer ini.

Catatan: Saat menggunakan penginstalan .msi, Anda harus memeriksa prasyarat secara manual dan menginstal atau menghapus instalan perangkat lunak dependen apa pun yang diperlukan.

Setelah menginstal klien, lakukan pembaruan dengan mengulangi metode penginstalan yang sama, atau gunakan Windows Update untuk menjaga klien tetap diperbarui secara otomatis. Anda tidak diharuskan untuk menghapus versi lama klien sebelum menginstal versi baru.

Untuk informasi selengkapnya, lihat Meningkatkan dan memelihara klien Perlindungan Informasi Azure.

Catatan

Untuk menghapus instalasi klien, gunakan opsi Windows Tambahkan atau hapus program, seperti dari Windows Panel Kontrol.

Untuk menginstal klien Perlindungan Informasi Azure dengan menggunakan alat penginstal yang dapat dieksekusi

Gunakan instruksi berikut untuk menginstal klien saat Anda tidak menggunakan katalog Microsoft Update, atau menyebarkan .msi dengan menggunakan metode penyebaran pusat seperti Intune.

  1. Untuk penginstalan default, cukup jalankan executable, misalnya, AzInfoProtection.exe.

    Untuk melihat opsi penginstalan lainnya, pertama-tama jalankan executable dengan /help: AzInfoProtection.exe /help

    Contoh untuk menginstal klien secara diam-diam: AzInfoProtection.exe /quiet

    Contoh untuk hanya menginstal cmdlet PowerShell secara diam-diam: AzInfoProtection.exe PowerShellOnly=true /quiet

    Parameter tambahan yang tidak tercantum di layar bantuan:

    • DowngradeDotNetRequirement: Gunakan parameter ini untuk melewati persyaratan untuk Microsoft Framework .NET versi 4.6.2. Informasi selengkapnya

    • AllowTelemetry=0: Gunakan parameter ini untuk menonaktifkan opsi instal Membantu meningkatkan Perlindungan Informasi Azure dengan mengirim statistik penggunaan ke Microsoft.

    • ServiceLocation: Gunakan parameter ini jika Anda menginstal klien di komputer yang menjalankan Office 2010 dan pengguna Anda bukan administrator lokal di komputer mereka atau Anda tidak ingin mereka diminta. Untuk informasi selengkapnya, lihat Informasi selengkapnya tentang parameter penginstalan ServiceLocation.

      Penting

      Office 2010 berakhir pada 13 Oktober 2020. Untuk informasi selengkapnya, lihat AIP dan Windows warisan dan versi Office.

  2. Jika Anda menginstal secara interaktif, pilih opsi untuk menginstal kebijakan demo jika Anda tidak dapat tersambung ke Microsoft 365 atau Azure Active Directory, tetapi ingin melihat dan mengalami sisi klien Perlindungan Informasi Azure dengan menggunakan kebijakan lokal untuk tujuan demonstrasi. Saat klien Anda tersambung ke layanan Perlindungan Informasi Azure, kebijakan demo ini diganti dengan kebijakan Perlindungan Informasi Azure organisasi Anda.

  3. Untuk menyelesaikan penginstalan, mulai ulang aplikasi Office dan semua instans File Explorer.

    Office 2010 saja: Jika komputer Anda berjalan Office 2010, hidupkan ulang komputer Anda. Jika klien tidak diinstal dengan parameter ServiceLocation, ketika Anda pertama kali membuka salah satu aplikasi Office yang menggunakan bilah Perlindungan Informasi Azure (misalnya, Word), Anda harus mengonfirmasi perintah apa pun untuk memperbarui registri untuk penggunaan pertama kali ini. Penemuan layanan digunakan untuk mengisi kunci registri.

  4. Anda dapat mengonfirmasi bahwa penginstalan berhasil dengan memeriksa file log penginstalan, yang secara default dibuat di folder %temp%. Anda dapat mengubah lokasi ini dengan parameter penginstalan /log .

    File ini memiliki format penamaan berikut: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Misalnya: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Dalam file log ini, cari string berikut: Produk: Microsoft Azure Perlindungan Informasi -- Penginstalan berhasil diselesaikan. Jika penginstalan gagal, file log ini berisi detail untuk membantu Anda mengidentifikasi dan menyelesaikan masalah apa pun.

Informasi selengkapnya tentang parameter penginstalan ServiceLocation

Saat Anda menginstal klien untuk pengguna yang memiliki Office 2010 dan mereka tidak memiliki izin administratif lokal, tentukan parameter ServiceLocation dan URL untuk layanan Azure Rights Management Anda.

Penting

Office 2010 berakhir pada 13 Oktober 2020. Untuk informasi selengkapnya, lihat AIP dan Windows warisan dan versi Office.

Parameter dan nilai ini membuat dan mengatur kunci registri berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Gunakan prosedur berikut untuk mengidentifikasi nilai yang akan ditentukan untuk parameter ServiceLocation .

Untuk mengidentifikasi nilai yang akan ditentukan untuk parameter ServiceLocation
  1. Dari sesi PowerShell, pertama-tama jalankan Koneksi-AipService dan tentukan kredensial administrator Anda untuk menyambungkan ke layanan Azure Rights Management. Kemudian jalankan Get-AipServiceConfiguration.

    Jika Anda belum menginstal modul PowerShell untuk layanan Azure Rights Management, lihat Menginstal modul AIPService PowerShell.

  2. Dari output, identifikasi nilai LicensingIntranetDistributionPointUrl .

    Misalnya: LicensingIntranetDistributionPointUrl : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. Dari nilai , hapus /_wmcs/lisensi dari string ini. Misalnya: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    String yang tersisa adalah nilai yang akan ditentukan untuk parameter ServiceLocation Anda.

Contoh untuk menginstal klien secara diam-diam untuk Office 2010 dan Azure RMS:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Informasi selengkapnya tentang parameter penginstalan DowngradeDotNetRequirement

Untuk mendukung peningkatan otomatis dengan menggunakan Windows Update, dan untuk integrasi yang andal dengan aplikasi Office, klien Perlindungan Informasi Azure menggunakan Microsoft .NET Framework versi 4.6.2. Secara default, penginstalan interaktif dengan menggunakan pemeriksaan yang dapat dieksekusi untuk versi ini dan mencoba menginstalnya jika tidak ada. Penginstalan kemudian mengharuskan komputer untuk memulai ulang.

Jika menginstal versi Microsoft .NET Framework yang lebih baru ini tidak praktis, Anda dapat menginstal klien dengan parameter dan nilai DowngradeDotNetRequirement=True, yang melewati persyaratan ini jika Microsoft .NET Framework versi 4.5.1 diinstal.

Misalnya: AzInfoProtection.exe DowngradeDotNetRequirement=True

Kami menyarankan agar Anda menggunakan parameter ini dengan hati-hati, dan dengan pengetahuan bahwa ada masalah yang dilaporkan dengan aplikasi Office macet saat klien Perlindungan Informasi Azure digunakan dengan versi Microsoft .NET Framework yang lebih lama ini. Jika Anda mengalami masalah gantung, tingkatkan ke versi yang disarankan sebelum mencoba solusi pemecahan masalah lainnya.

Ingat juga bahwa jika Anda menggunakan Windows Update untuk menjaga klien Perlindungan Informasi Azure tetap diperbarui, Anda harus memiliki mekanisme penyebaran perangkat lunak lain untuk meningkatkan klien ke versi yang lebih baru.

Untuk menginstal klien Perlindungan Informasi Azure dengan menggunakan alat penginstal .msi

Untuk penyebaran pusat, gunakan informasi berikut yang khusus untuk versi penginstalan .msi klien Perlindungan Informasi Azure.

Jika Anda menggunakan Intune untuk metode penyebaran perangkat lunak, gunakan instruksi ini bersama dengan Menambahkan aplikasi dengan Microsoft Intune.

  1. Untuk setiap komputer yang menjalankan file .msi , Anda harus memastikan bahwa dependensi perangkat lunak berikut sudah ada. Misalnya, kemas ini dengan versi klien.msi atau hanya sebarkan ke komputer yang memenuhi dependensi ini:

    versi Office Sistem operasi Perangkat lunak Tindakan
    Semua versi kecuali Office 365 1902 atau yang lebih baru Windows 10 versi 1809 saja, sistem operasi dibangun lebih lama dari 17763.348 4482887 KB Instal

    |Office 2013| Semua versi yang didukung|64-bit: KB3172523

    32-bit: KB3172523

    Versi: 1.0| Instal|

    |Office 2016| Semua versi yang didukung|64-bit: KB3178666

    32-bit: KB3178666

    Versi: 1.0| Instal|

    |Office 2010| Windows 8.1 dan Windows Server 2012 R2| KB2843630

    Nomor versi yang disertakan dalam nama file: v3| Instal jika KB2843630 atau KB2919355 tidak diinstal|

    |Office 2010| Windows 8 dan Windows Server 2012| KB2843630

    Nomor versi yang disertakan dalam nama file: v3| Instal|

    Penting

    Office 2010 berakhir pada 13 Oktober 2020. Untuk informasi selengkapnya, lihat AIP dan Windows warisan dan versi Office.

  2. Untuk penginstalan default, jalankan .msi dengan /quiet, misalnya, AzInfoProtection.msi /quiet. Namun, Anda mungkin perlu menentukan parameter penginstalan tambahan yang didokumenkan dalam instruksi alat penginstal yang dapat dieksekusi.

    Tip

    Secara default, opsi Bantu meningkatkan Perlindungan Informasi Azure dengan mengirim statistik penggunaan ke penginstalan Microsoft diaktifkan. Untuk menonaktifkan opsi ini, pastikan untuk melakukan salah satu hal berikut ini:

    • Selama penginstalan, tentukan AllowTelemetry=0
    • Setelah penginstalan, perbarui kunci registri sebagai berikut: EnableTelemetry=0.

Cara menginstal pemindai Perlindungan Informasi Azure

Modul PowerShell yang disertakan dengan klien Perlindungan Informasi Azure memiliki cmdlet untuk menginstal dan mengonfigurasi pemindai. Namun, untuk menggunakan pemindai, Anda harus menginstal versi lengkap klien dan tidak dapat menginstal modul PowerShell saja.

Untuk menginstal klien untuk pemindai, ikuti instruksi yang sama di bagian sebelumnya. Anda kemudian siap untuk mengonfigurasi lalu menginstal pemindai. Untuk informasi selengkapnya, lihat Apa itu pemindai klasik Perlindungan Informasi Azure?.

Langkah berikutnya

Sekarang setelah Anda menginstal klien Perlindungan Informasi Azure, lihat berikut ini untuk informasi tambahan yang mungkin Anda perlukan untuk mendukung klien ini: