Set-DlpCompliancePolicy

이 cmdlet은 보안 & 준수 PowerShell에서만 사용할 수 있습니다. 자세한 내용은 보안 & 준수 PowerShell을 참조하세요.

Set-DlpCompliancePolicy cmdlet을 사용하여 Microsoft Purview 규정 준수 포털 DLP(데이터 손실 방지) 정책을 수정합니다.

아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.

Syntax

Set-DlpCompliancePolicy
   [-Identity] <PolicyIdParameter>
   [-AddEndpointDlpLocation <MultiValuedProperty>]
   [-AddEndpointDlpLocationException <MultiValuedProperty>]
   [-AddExchangeLocation <MultiValuedProperty>]
   [-AddOneDriveLocation <MultiValuedProperty>]
   [-AddOneDriveLocationException <MultiValuedProperty>]
   [-AddOnPremisesScannerDlpLocation <MultiValuedProperty>]
   [-AddOnPremisesScannerDlpLocationException <MultiValuedProperty>]
   [-AddPowerBIDlpLocation <MultiValuedProperty>]
   [-AddPowerBIDlpLocationException <MultiValuedProperty>]
   [-AddSharePointLocation <MultiValuedProperty>]
   [-AddSharePointLocationException <MultiValuedProperty>]
   [-AddTeamsLocation <MultiValuedProperty>]
   [-AddTeamsLocationException <MultiValuedProperty>]
   [-AddThirdPartyAppDlpLocation <MultiValuedProperty>]
   [-AddThirdPartyAppDlpLocationException <MultiValuedProperty>]
   [-Comment <String>]
   [-Confirm]
   [-ExceptIfOneDriveSharedBy <RecipientIdParameter[]>]
   [-ExceptIfOneDriveSharedByMemberOf <RecipientIdParameter[]>]
   [-ExchangeSenderMemberOf <RecipientIdParameter[]>]
   [-ExchangeSenderMemberOfException <RecipientIdParameter[]>]
   [-Force]
   [-Mode <PolicyMode>]
   [-OneDriveSharedBy <RecipientIdParameter[]>]
   [-OneDriveSharedByMemberOf <RecipientIdParameter[]>]
   [-PolicyRBACScopes <MultiValuedProperty>]
   [-PolicyTemplateInfo <PswsHashtable>]
   [-Priority <Int32>]
   [-RemoveEndpointDlpLocation <MultiValuedProperty>]
   [-RemoveEndpointDlpLocationException <MultiValuedProperty>]
   [-RemoveExchangeLocation <MultiValuedProperty>]
   [-RemoveOneDriveLocation <MultiValuedProperty>]
   [-RemoveOneDriveLocationException <MultiValuedProperty>]
   [-RemoveOnPremisesScannerDlpLocation <MultiValuedProperty>]
   [-RemoveOnPremisesScannerDlpLocationException <MultiValuedProperty>]
   [-RemovePowerBIDlpLocation <MultiValuedProperty>]
   [-RemovePowerBIDlpLocationException <MultiValuedProperty>]
   [-RemoveSharePointLocation <MultiValuedProperty>]
   [-RemoveSharePointLocationException <MultiValuedProperty>]
   [-RemoveTeamsLocation <MultiValuedProperty>]
   [-RemoveTeamsLocationException <MultiValuedProperty>]
   [-RemoveThirdPartyAppDlpLocation <MultiValuedProperty>]
   [-RemoveThirdPartyAppDlpLocationException <MultiValuedProperty>]
   [-WhatIf]
   [<CommonParameters>]
Set-DlpCompliancePolicy
   [-Identity] <PolicyIdParameter>
   [-RetryDistribution]
   [-Confirm]
   [-WhatIf]
   [<CommonParameters>]

Description

보안 & 준수 PowerShell에서 이 cmdlet을 사용하려면 권한이 할당되어야 합니다. 자세한 내용은 Microsoft Purview 규정 준수 포털의 사용 권한을 참조하세요.

참고: 범위 위치를 "Value1","Value2",..."ValueN" | Foreach-Object {Set-DlpCompliancePolicy -Identity "Main PII" -RemoveExchangeLocation $_}추가하거나 제거할 때 파이프된 Foreach-Object 명령을 사용하지 마세요.

예제

예 1

Set-DlpCompliancePolicy -Identity "Main PII" -AddSharePointLocation "https://my.url1","https://my.url2" -AddOneDriveLocation "https://my.url3","https://my.url4"

다음은 지정한 URL을 SharePoint Online에 추가하고 기존 URL 값에 영향을 주지 않고 Main PII라는 DLP 정책의 비즈니스용 OneDrive 위치를 추가하는 예제입니다.

예 2

Set-DlpCompliancePolicy -Identity MainPII -Mode Disable

이 예에서는 "MainPII" 정책을 사용하지 않도록 설정합니다.

예 3

Set-DlpCompliancePolicy -Identity "PowerBIPolicy" -AddPowerBILocation "workspaceID1","workspaceID2","workspaceID3"

다음은 기존 작업 영역 ID에 영향을 주지 않고 PowerBIPolicy라는 DLP 정책의 Power BI 위치에 지정된 작업 영역 ID를 추가하는 예제입니다.

매개 변수

-AddEndpointDlpLocation

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

EndpointDLPLocation 매개 변수에 All 값을 사용한 경우 AddEndpointDLPLocation 매개 변수는 Endpoint DLP에 포함된 계정 목록에 추가할 사용자 계정을 지정합니다. 이름 또는 이메일 주소로 계정을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

엔드포인트 DLP에 대한 자세한 내용은 엔드포인트 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddEndpointDlpLocationException

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

EndpointDLPLocation 매개 변수에 All 값을 사용한 경우 AddEndpointDlpLocationException 매개 변수는 Endpoint DLP에 대해 제외된 계정 목록에 추가할 사용자 계정을 지정합니다. 이름 또는 이메일 주소로 계정을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

엔드포인트 DLP에 대한 자세한 내용은 엔드포인트 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddExchangeLocation

AddExchangeLocation 매개 변수는 아직 포함되지 않은 경우 DLP 정책에 전자 메일 메시지를 추가합니다. 이 매개 변수의 유효한 값은 All입니다.

정책에 전자 메일 메시지가 아직 포함되지 않은 경우(Get-DlpCompliancePolicy cmdlet의 출력에 ExchangeLocation 속성 값이 비어 있음) 다음 절차에서 이 매개 변수를 사용할 수 있습니다.

  • 단독으로 사용하는 -AddExchangeLocation All 경우 정책은 모든 사용자의 전자 메일에 적용됩니다.

  • 정책에 특정 그룹 구성원의 이메일을 포함하려면 동일한 명령에서 ExchangeSenderMemberOf 매개 변수와 함께 를 사용합니다 -AddExchangeLocation All . 지정된 그룹의 구성원 이메일만 정책에 포함됩니다.

  • 정책에서 특정 그룹 구성원의 이메일을 제외하려면 동일한 명령에서 ExchangeSenderMemberOfException 매개 변수와 함께 를 사용합니다 -AddExchangeLocation All . 지정된 그룹의 구성원 이메일만 정책에서 제외됩니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOneDriveLocation

AddOneDriveLocation 매개 변수는 아직 포함되지 않은 경우 비즈니스용 OneDrive 사이트를 DLP 정책에 추가합니다. 이 매개 변수의 유효한 값은 All입니다.

정책에 비즈니스용 OneDrive 사이트가 아직 포함되지 않은 경우(Get-DlpCompliancePolicy cmdlet의 출력에서 OneDriveLocation 속성 값이 비어 있음) 다음 절차에서 이 매개 변수를 사용할 수 있습니다.

  • 단독으로 사용하는 -AddOneDriveLocation All 경우 정책은 모든 비즈니스용 OneDrive 사이트에 적용됩니다.

  • 정책에 특정 OneDrive 계정의 사이트를 포함하려면 및 OneDriveSharedBy 매개 변수를 사용하여 -AddOneDriveLocation All 사용자를 지정합니다. 지정된 사용자의 사이트만 정책에 포함됩니다.

  • 정책에 특정 그룹 구성원의 사이트를 포함하려면 및 OneDriveSharedByMemberOf 매개 변수를 사용하여 -AddOneDriveLocation All 그룹을 지정합니다. 지정된 그룹의 구성원 사이트만 정책에 포함됩니다.

  • 정책에서 특정 OneDrive 계정의 사이트를 제외하려면 및 ExceptIfOneDriveSharedBy 매개 변수를 사용하여 -AddOneDriveLocation All 사용자를 지정합니다. 지정된 사용자의 사이트만 정책에서 제외됩니다.

  • 정책에서 특정 그룹 구성원의 사이트를 제외하려면 및 ExceptIfOneDriveSharedByMemberOf 매개 변수를 사용하여 -AddOneDriveLocation All 그룹을 지정합니다. 지정된 그룹의 멤버 사이트만 정책에서 제외됩니다.

동일한 정책에 포함 및 제외를 지정할 수 없습니다.

참고: 이 매개 변수는 사이트 URL을 허용하지만 사이트 URL 값을 지정하지 마세요. OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf 및 ExceptIfOneDriveSharedByMemberOf 매개 변수를 대신 사용합니다. Microsoft 365 Defender 포털의 DLP 정책 설정에서는 URL에 포함하거나 제외할 사이트를 지정할 수 없습니다. 사용자 또는 그룹에서만 포함하거나 제외할 사이트를 지정합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOneDriveLocationException

이 매개 변수를 사용하지 마세요. 설명은 AddOneDriveLocation 매개 변수를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOnPremisesScannerDlpLocation

AddOnPremisesScannerDlpLocation 매개 변수는 OnPremisesScannerDlpLocation 매개 변수에 All 값을 사용한 경우 포함된 리포지토리 목록에 추가할 온-프레미스 파일 공유 및 SharePoint 문서 라이브러리 및 폴더를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

DLP 온-프레미스 스캐너에 대한 자세한 내용은 온- 프레미스 스캐너의 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddOnPremisesScannerDlpLocationException

OnPremisesScannerDlpLocationExclusion 매개 변수는 OnPremisesScannerDlpLocation 매개 변수에 All 값을 사용하는 경우 제외된 리포지토리 목록에 추가할 온-프레미스 파일 공유 및 SharePoint 문서 라이브러리 및 폴더를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

DLP 온-프레미스 스캐너에 대한 자세한 내용은 온- 프레미스 스캐너의 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddPowerBIDlpLocation

AddPowerBIDlpLocation 매개 변수는 PowerBIDlpLocation 매개 변수에 All 값을 사용하는 경우 포함된 작업 영역 목록에 추가할 Power BI 작업 영역 ID를 지정합니다. Premium Gen2 용량에서 호스트되는 작업 영역만 허용됩니다.

다음 절차 중 하나를 사용하여 작업 영역 ID를 찾을 수 있습니다.

  • 관리 포털에서 작업 영역을 선택한 다음, 작업 영역을 선택하고 추가 옵션(...) > 을 선택합니다>. 세부 정보.
  • 선택한 작업 영역의 URL을 확인합니다.
  • PowerShell에서 Get-PowerBIWorkspace 명령을 사용합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddPowerBIDlpLocationException

AddPowerBIDlpLocationException 매개 변수는 PowerBIDlpLocation 매개 변수에 All 값을 사용하는 경우 제외된 작업 영역 목록에 추가할 Power BI 작업 영역 ID를 지정합니다. Premium Gen2 용량에서 호스트되는 작업 영역만 허용됩니다.

다음 절차 중 하나를 사용하여 작업 영역 ID를 찾을 수 있습니다.

  • 관리 포털에서 작업 영역을 선택한 다음, 작업 영역을 선택하고 추가 옵션(...) > 을 선택합니다>. 세부 정보.
  • 선택한 작업 영역의 URL을 확인합니다.
  • PowerShell에서 Get-PowerBIWorkspace 명령을 사용합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSharePointLocation

AddSharePointLocation 매개 변수는 SharePointLocation 매개 변수에 All 값을 사용하는 경우 포함된 사이트 목록에 추가할 SharePoint Online 사이트를 지정합니다. URL 값으로 사이트를 식별합니다.

SharePoint Online 사이트가 인덱싱될 때까지 정책에 추가할 수 없습니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddSharePointLocationException

AddSharePointLocationException 매개 변수는 SharePointLocation 매개 변수에 All 값을 사용하는 경우 제외된 사이트 목록에 추가할 SharePoint Online 사이트를 지정합니다. URL 값으로 사이트를 식별합니다.

SharePoint Online 사이트가 인덱싱될 때까지 정책에 추가할 수 없습니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddTeamsLocation

AddTeamsLocation 매개 변수는 TeamsLocation 매개 변수에 All 값을 사용하는 경우 포함된 Teams 채팅 및 채널 메시지 목록에 추가할 계정, 메일 그룹 또는 메일 사용 가능 보안 그룹을 지정합니다. 계정, 메일 그룹 또는 메일 사용 보안 그룹의 이메일 주소 또는 이름으로 항목을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddTeamsLocationException

AddTeamsLocationException 매개 변수는 TeamsLocation 매개 변수에 All 값을 사용하는 경우 제외된 Teams 채팅 및 채널 메시지 목록에 추가할 계정, 메일 그룹 또는 메일 사용 가능 보안 그룹을 지정합니다. 계정, 메일 그룹 또는 메일 사용 보안 그룹의 이메일 주소 또는 이름으로 항목을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddThirdPartyAppDlpLocation

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

AddThirdPartyAppDlpLocation 매개 변수는 ThirdPartyAppDlpLocation 매개 변수에 All 값을 사용하는 경우 포함된 앱 목록에 추가할 타사 클라우드 앱을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

비 Microsoft 클라우드 앱용 DLP에 대한 자세한 내용은 비 Microsoft 클라우드 앱에 데이터 손실 방지 정책 사용을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-AddThirdPartyAppDlpLocationException

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

ThirdPartyAppDlpLocation 매개 변수에 All 값을 사용한 경우 AddThirdPartyAppDlpLocationException 매개 변수는 제외된 앱 목록에 추가할 타사 클라우드 앱을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

비 Microsoft 클라우드 앱용 DLP에 대한 자세한 내용은 비 Microsoft 클라우드 앱에 데이터 손실 방지 정책 사용을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Comment

Comment 매개 변수는 설명(선택 사항)을 지정합니다. 공백이 포함된 값을 지정하는 경우 값을 큰따옴표(")로 묶어야 합니다(예: “이는 관리자 정보입니다”).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Confirm

Confirm 스위치는 확인 메시지를 표시할지 여부를 지정합니다. 진행하기 전에 cmdlet이 확인을 요구하는지에 따라 이 스위치가 cmdlet에 미치는 영향이 달라집니다.

  • 파괴적인 cmdlet(예: Remove-* cmdlet)에는 계속하기 전에 명령을 강제로 승인하도록 하는 기본 제공 일시 중지가 있습니다. 이러한 cmdlet의 경우 정확한 구문 -Confirm:$false를 사용하여 확인 메시지를 건너뛸 수 있습니다.
  • 대부분의 다른 cmdlet(예: New-* 및 Set-* cmdlet)에는 기본 제공 일시 중지가 없습니다. 이러한 cmdlet의 경우 값 없이 스위치를 지정하면 계속하기 전에 명령을 강제로 확인하도록 하는 일시 중지가 추가됩니다.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-ExceptIfOneDriveSharedBy

ExceptIfOneDriveSharedBy 매개 변수는 DLP 정책에서 제외할 사용자를 지정합니다(비즈니스용 OneDrive 사용자 계정의 사이트는 정책에 포함됨). UPN(laura@contoso.onmicrosoft.com)으로 사용자를 식별합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 이미 비즈니스용 OneDrive 사이트가 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 OneDriveLocation 속성 값은 기본값인 All입니다).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddOneDriveLocation All .

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

OneDriveSharedBy 또는 OneDriveSharedByMemberOf 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-ExceptIfOneDriveSharedByMemberOf

ExceptIfOneDriveSharedByMemberOf 매개 변수는 DLP 정책에서 제외할 메일 그룹 또는 메일 사용 가능한 보안 그룹을 지정합니다(그룹 구성원의 비즈니스용 OneDrive 사이트는 정책에서 제외됨). 메일 주소로 그룹을 식별합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 이미 비즈니스용 OneDrive 사이트가 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 OneDriveLocation 속성 값은 기본값인 All입니다).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddOneDriveLocation All .

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

OneDriveSharedBy 또는 OneDriveSharedByMemberOf 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

이 매개 변수를 사용하여 Microsoft 365 그룹 지정할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-ExchangeSenderMemberOf

ExchangeSenderMemberOf 매개 변수는 정책에 포함할 메일 그룹 또는 보안 그룹을 지정합니다(그룹 구성원의 이메일은 정책에 포함됨). 메일 주소로 그룹을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 전자 메일 메시지가 이미 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 ExchangeLocation 속성 값은 모두임).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddExchangeLocation All .

ExchangeSenderMemberOfException 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

이 매개 변수를 사용하여 Microsoft 365 그룹 지정할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-ExchangeSenderMemberOfException

ExchangeSenderMemberOfException 매개 변수는 정책에서 제외할 메일 그룹 또는 보안 그룹을 지정합니다(그룹 구성원의 이메일은 정책에서 제외됨). 메일 주소로 그룹을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 전자 메일 메시지가 이미 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 ExchangeLocation 속성 값은 모두임).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddExchangeLocation All .

ExchangeSenderMemberOf 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

이 매개 변수를 사용하여 Microsoft 365 그룹 지정할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Force

강제 스위치는 경고 또는 확인 메시지를 숨깁니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

관리 입력에 대한 확인 메시지를 표시하는 것이 부적절한 경우 이 스위치를 사용하여 작업을 프로그래밍 방식으로 실행할 수 있습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Identity

Identity 매개 변수는 수정할 DLP 정책을 지정합니다. 정책을 고유하게 식별하는 모든 값을 사용할 수 있습니다. 예를 들면 다음과 같습니다.

  • 이름
  • DN(고유 이름)
  • GUID
  • Id
Type:PolicyIdParameter
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Security & Compliance

-Mode

Mode 매개 변수는 DLP 정책의 작업 및 알림 수준을 지정합니다. 유효한 값은 다음과 같습니다.

  • 사용: 정책은 작업 및 알림에 대해 사용하도록 설정됩니다. 이 값은 기본값입니다.
  • Enable: 작업 및 알림에 정책이 사용됩니다. 이 값은 기본값입니다.
  • Disable: 이 정책은 사용하지 않도록 설정됩니다.
  • TestWithNotifications: 아무 작업도 수행하지 않지만 알림은 전송됩니다.
Type:PolicyMode
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-OneDriveSharedBy

OneDriveSharedBy 매개 변수는 DLP 정책에 포함할 사용자를 지정합니다(비즈니스용 OneDrive 사용자 계정의 사이트는 정책에 포함됨). UPN(laura@contoso.onmicrosoft.com)으로 사용자를 식별합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 이미 비즈니스용 OneDrive 사이트가 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 OneDriveLocation 속성 값은 기본값인 All입니다).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddOneDriveLocation All .

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

ExceptIfOneDriveSharedBy 또는 ExceptIfOneDriveSharedByMemberOf 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-OneDriveSharedByMemberOf

OneDriveSharedByMemberOf 매개 변수는 DLP 정책에 포함할 메일 그룹 또는 메일 사용 가능한 보안 그룹을 지정합니다(그룹 구성원의 비즈니스용 OneDrive 사이트는 정책에 포함됨). 메일 주소로 그룹을 식별합니다.

이 매개 변수를 사용하려면 다음 문 중 하나가 true여야 합니다.

  • 정책에는 이미 비즈니스용 OneDrive 사이트가 포함되어 있습니다(Get-DlpCOmpliancePolicy의 출력에서 OneDriveLocation 속성 값은 기본값인 All입니다).
  • 이 매개 변수와 함께 동일한 명령에서 를 사용합니다 -AddOneDriveLocation All .

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

ExceptIfOneDriveSharedBy 또는 ExceptIfOneDriveSharedByMemberOf 매개 변수에는 이 매개 변수를 사용할 수 없습니다.

이 매개 변수를 사용하여 Microsoft 365 그룹 지정할 수 없습니다.

Type:RecipientIdParameter[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-PolicyRBACScopes

{{ Fill PolicyRBACScopes Description }}

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-PolicyTemplateInfo

PolicyTemplateInfo는 DLP 정책에서 사용할 기본 제공 또는 사용자 지정 DLP 정책 템플릿을 지정합니다.

DLP 정책 템플릿에 대한 자세한 내용은 DLP 정책 템플릿에 포함된 내용을 참조하세요.

Type:PswsHashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Priority

Priority 매개 변수는 정책 처리 순서를 결정하는 정책의 우선 순위 값을 지정합니다. 정수 값이 낮을수록 우선 순위가 높고, 값 0이 가장 높은 우선 순위이며, 정책의 우선 순위 값이 같을 수 없습니다.

유효한 값과 이 매개 변수의 기본값은 기존 정책 수에 따라 달라집니다. 예를 들어 기존 정책이 5개 있는 경우:

  • 기존 5개 정책에 대한 유효한 우선 순위 값은 0에서 4까지입니다.
  • 새 6번째 정책에 대한 유효한 우선 순위 값은 0에서 5까지입니다.
  • 새 6번째 정책의 기본값은 5입니다.

정책의 우선 순위 값을 수정하면 목록에서 정책의 위치가 지정한 우선 순위 값과 일치하도록 변경됩니다. 즉, 정책의 우선 순위 값을 기존 정책과 동일한 값으로 설정하면 기존 정책의 우선 순위 값과 정책의 우선 순위가 1씩 증가한 후 다른 모든 낮은 우선 순위 정책이 있습니다.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveEndpointDlpLocation

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

RemoveEndpointDlpLocation 매개 변수는 EndpointDLPLocation 매개 변수에 All 값을 사용한 경우 Endpoint DLP에 포함된 계정 목록에서 제거할 사용자 계정을 지정합니다. 이름 또는 전자 메일 주소로 계정을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

엔드포인트 DLP에 대한 자세한 내용은 엔드포인트 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveEndpointDlpLocationException

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

RemoveEndpointDlpLocation 매개 변수는 EndpointDLPLocation 매개 변수에 All 값을 사용한 경우 Endpoint DLP에 대해 제외된 계정 목록에서 제거할 사용자 계정을 지정합니다. 이름 또는 전자 메일 주소로 계정을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

엔드포인트 DLP에 대한 자세한 내용은 엔드포인트 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveExchangeLocation

RemoveExchangeLocation 매개 변수는 이미 포함된 경우 DLP 정책에서 전자 메일 메시지를 제거합니다. 이 매개 변수의 유효한 값은 All입니다.

정책에 전자 메일 메시지가 이미 포함되어 있는 경우(Get-DlpCompliancePolicy cmdlet의 출력에 ExchangeLocation 속성 값이 All인 경우) 을 사용하여 -RemoveExchangeLocation All 정책이 전자 메일 메시지에 적용되지 않도록 할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOneDriveLocation

RemoveOneDriveLocation 매개 변수는 이미 포함된 경우 DLP 정책에서 비즈니스용 OneDrive 사이트를 제거합니다. 이 매개 변수의 유효한 값은 All입니다.

정책에 이미 비즈니스용 OneDrive 사이트가 포함되어 있는 경우(Get-DlpCompliancePolicy cmdlet의 출력에서 OneDriveLocation 속성 값이 All인 경우) 을 사용하여 -RemoveOneDriveLocation All 정책이 비즈니스용 OneDrive 사이트에 적용되지 않도록 할 수 있습니다.

참고: 이 매개 변수는 사이트 URL을 허용하지만 사이트 URL 값을 지정하지 마세요. OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf 및 ExceptIfOneDriveSharedByMemberOf 매개 변수를 대신 사용합니다. Microsoft 365 Defender 포털의 DLP 정책 설정에서는 URL에 포함하거나 제외할 사이트를 지정할 수 없습니다. 사용자 또는 그룹에서만 포함하거나 제외할 사이트를 지정합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOneDriveLocationException

이 매개 변수를 사용하지 마세요. 설명은 RemoveOneDriveLocation 매개 변수를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOnPremisesScannerDlpLocation

RemoveOnPremisesScannerDlpLocation 매개 변수는 OnPremisesScannerDlpLocation 매개 변수에 All 값을 사용한 경우 포함된 리포지토리 목록에서 제거할 온-프레미스 파일 공유 및 SharePoint 문서 라이브러리 및 폴더를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

DLP 온-프레미스 스캐너에 대한 자세한 내용은 온- 프레미스 스캐너의 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveOnPremisesScannerDlpLocationException

RemoveOnPremisesScannerDlpLocationException 매개 변수는 OnPremisesScannerDlpLocation 매개 변수에 All 값을 사용한 경우 제외된 리포지토리 목록에서 제거할 온-프레미스 파일 공유 및 SharePoint 문서 라이브러리 및 폴더를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

DLP 온-프레미스 스캐너에 대한 자세한 내용은 온- 프레미스 스캐너의 데이터 손실 방지에 대해 알아보기를 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemovePowerBIDlpLocation

RemovePowerBIDlpLocation 매개 변수는 PowerBIDlpLocation 매개 변수에 All 값을 사용하는 경우 포함된 작업 영역 목록에서 제거할 Power BI 작업 영역 ID를 지정합니다. Premium Gen2 용량에서 호스트되는 작업 영역만 허용됩니다.

다음 절차 중 하나를 사용하여 작업 영역 ID를 찾을 수 있습니다.

  • 관리 포털에서 작업 영역을 선택한 다음, 작업 영역을 선택하고 추가 옵션(...) > 을 선택합니다>. 세부 정보.
  • 선택한 작업 영역의 URL을 확인합니다.
  • PowerShell에서 Get-PowerBIWorkspace 명령을 사용합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemovePowerBIDlpLocationException

RemovePowerBIDlpLocationException 매개 변수는 PowerBIDlpLocation 매개 변수에 All 값을 사용하는 경우 제외된 작업 영역 목록을 제거하기 위해 Power BI 작업 영역 ID를 지정합니다. Premium Gen2 용량에서 호스트되는 작업 영역만 허용됩니다.

다음 절차 중 하나를 사용하여 작업 영역 ID를 찾을 수 있습니다.

  • 관리 포털에서 작업 영역을 선택한 다음, 작업 영역을 선택하고 추가 옵션(...) > 을 선택합니다>. 세부 정보.
  • 선택한 작업 영역의 URL을 확인합니다.
  • PowerShell에서 Get-PowerBIWorkspace 명령을 사용합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSharePointLocation

RemoveSharePointLocation 매개 변수는 SharePointLocation 매개 변수에 All 값을 사용한 경우 포함된 사이트 목록에서 제거할 SharePoint Online 사이트를 지정합니다. URL 값으로 사이트를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveSharePointLocationException

RemoveSharePointLocationException 매개 변수는 SharePointLocation 매개 변수에 All 값을 사용하는 경우 제외된 사이트 목록에서 제거할 SharePoint Online 사이트를 지정합니다. URL 값으로 사이트를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveTeamsLocation

AddTeamsLocation 매개 변수는 TeamsLocation 매개 변수에 All 값을 사용하는 경우 포함된 Teams 채팅 및 채널 메시지 목록에서 제거할 계정, 메일 그룹 또는 메일 사용 가능 보안 그룹을 지정합니다. 계정, 메일 그룹 또는 메일 사용 보안 그룹의 이메일 주소 또는 이름으로 항목을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveTeamsLocationException

RemoveTeamsLocationException 매개 변수는 TeamsLocation 매개 변수에 All 값을 사용하는 경우 제외된 Teams 채팅 및 채널 메시지 목록에서 제거할 계정, 메일 그룹 또는 메일 사용 가능 보안 그룹을 지정합니다. 계정, 메일 그룹 또는 메일 사용 보안 그룹의 이메일 주소 또는 이름으로 항목을 식별합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveThirdPartyAppDlpLocation

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

RemoveThirdPartyAppDlpLocation 매개 변수는 ThirdPartyAppDlpLocation 매개 변수에 All 값을 사용하는 경우 포함된 앱 목록에서 제거할 타사 클라우드 앱을 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

비 Microsoft 클라우드 앱용 DLP에 대한 자세한 내용은 비 Microsoft 클라우드 앱에 데이터 손실 방지 정책 사용을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RemoveThirdPartyAppDlpLocationException

참고: 이 매개 변수에는 Azure Active Directory의 준수 관리자 또는 규정 준수 데이터 관리자 역할의 멤버 자격이 필요합니다.

RemoveThirdPartyAppDlpLocationException 매개 변수는 ThirdPartyAppDlpLocation 매개 변수에 All 값을 사용한 경우 제외된 앱 목록에서 타사 클라우드 앱 tp 제거를 지정합니다.

여러 값을 입력하려면 구문을 <value1>,<value2>,...<valueX>사용합니다. 값에 공백이 포함되거나 따옴표가 필요한 경우 다음 구문을 "<value1>","<value2>",..."<valueX>"사용합니다.

비 Microsoft 클라우드 앱용 DLP에 대한 자세한 내용은 비 Microsoft 클라우드 앱에 데이터 손실 방지 정책 사용을 참조하세요.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-RetryDistribution

RetryDistribution 스위치는 정책을 모든 Exchange, 비즈니스용 OneDrive 및 SharePoint Online 위치에 재배포합니다. 이 스위치를 사용하면 값을 지정할 필요가 없습니다.

초기 배포가 성공적으로 수행된 위치는 다시 시도에 포함되지 않습니다. 이 스위치를 사용한 경우 정책 배포 오류가 보고됩니다.

참고: 배포를 다시 시도하는 프로세스는 중요한 작업이므로 필요한 경우에만 한 번에 하나의 정책에 대해 실행합니다. 정책을 업데이트할 때마다 실행되지 않습니다. 여러 정책을 업데이트하는 스크립트를 실행하는 경우 정책 배포가 성공할 때까지 기다렸다가 명령을 다시 실행하여 다음 정책을 실행합니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-WhatIf

WhatIf 스위치는 보안 & 준수 PowerShell에서 작동하지 않습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance