Set-PolicyConfig

Этот командлет доступен только в PowerShell безопасности и соответствия требованиям. Дополнительные сведения см. в статье PowerShell безопасности и соответствия требованиям.

Используйте командлет Set-PolicyConfig для изменения ограничений конечных точек, настроенных в организации.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Set-PolicyConfig
    [[-Identity] <OrganizationIdParameter>]
    [-AggregationTimeWindowForDlpAlerts <System.UInt32>]
    [-CaseHoldPolicyLimit <Int32>]
    [-ClassificationScheme <ClassificationScheme>]
    [-ComplianceUrl <String>]
    [-Confirm]
    [-DlpAppGroups <PswsHashtable[]>]
    [-DlpAppGroupsPsws <PswsHashtable[]>]
    [-DlpExtensionGroups <PswsHashtable[]>]
    [-DlpNetworkShareGroups <PswsHashtable>]
    [-DlpPrinterGroups <PswsHashtable>]
    [-DlpRemovableMediaGroups <PswsHashtable>]
    [-DocumentIsUnsupportedSeverity <RuleSeverity>]
    [-EnableAdvancedRuleBuilder <Boolean>]
    [-EnableLabelCoauth <Boolean>]
    [-EnableSpoAipMigration <Boolean>]
    [-EndpointDlpGlobalSettings <PswsHashtable[]>]
    [-EndpointDlpGlobalSettingsPsws <PswsHashtable[]>]
    [-ExtendTeamsDlpPoliciesToSharePointOneDrive <Boolean>]
    [-InformationBarrierMode <InformationBarrierMode>]
    [-InformationBarrierPeopleSearchRestriction <InformationBarrierPeopleSearchRestriction>]
    [-IsDlpSimulationOptedIn <Boolean>]
    [-IsUserBaseDlpAlertAggregationEnabled <Boolean>]
    [-MigrateLabelScheme]
    [-MigrateLabelSchemeDisplayNames <System.Collections.Hashtable[]>]
    [-OnPremisesWorkload <Workload>]
    [-ProcessingLimitExceededSeverity <RuleSeverity>]
    [-PurviewLabelConsent <Boolean>]
    [-ReservedForFutureUse <Boolean>]
    [-RetentionForwardCrawl <Boolean>]
    [-RuleErrorAction <PolicyRuleErrorAction>]
    [-SenderAddressLocation <PolicySenderAddressLocation>]
    [-SiteGroups <PswsHashtable[]>]
    [-SiteGroupsPsws <PswsHashtable[]>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Чтобы использовать этот командлет в PowerShell безопасности и соответствия требованиям, вам должны быть назначены соответствующие разрешения. Дополнительные сведения см. в статье Разрешения на портале соответствия требованиям Microsoft Purview.

Примеры

Пример 1

{{ Add example code here }}

{{ Добавьте пример описания здесь }}

Параметры

-AggregationTimeWindowForDlpAlerts

Применимо: безопасность & соответствие требованиям

{{ Заполнение AggregationTimeWindowForDlpAlerts Описание }}

Свойства параметров

Тип:System.UInt32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-CaseHoldPolicyLimit

Применимо: безопасность & соответствие требованиям

{{ Fill CaseHoldPolicyLimit Description }}

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ClassificationScheme

Применимо: безопасность & соответствие требованиям

{{ Заполнение ClassificationScheme Описание }}

Свойства параметров

Тип:ClassificationScheme
Значение по умолчанию:None
Допустимые значения:Default, V0_AggregatedOnly, V1_DetailedResults
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ComplianceUrl

Применимо: безопасность & соответствие требованиям

{{ Заполнение ComplianceUrl Описание }}

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: безопасность & соответствие требованиям

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpAppGroups

Применимо: безопасность & соответствие требованиям

{{ Fill DlpAppGroups Description }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpAppGroupsPsws

Применимо: безопасность & соответствие требованиям

{{ fill DlpAppGroupsPsws Description }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpExtensionGroups

Применимо: безопасность & соответствие требованиям

{{ Fill DlpExtensionGroups Description }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpNetworkShareGroups

Применимо: безопасность & соответствие требованиям

{{ Fill DlpNetworkShareGroups Description }}

Свойства параметров

Тип:PswsHashtable
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpPrinterGroups

Применимо: безопасность & соответствие требованиям

{{ Fill DlpPrinterGroups Description }}

Свойства параметров

Тип:PswsHashtable
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpRemovableMediaGroups

Применимо: безопасность & соответствие требованиям

{{ Заполнение DlpRemovableMediaGroups Описание }}

Свойства параметров

Тип:PswsHashtable
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DocumentIsUnsupportedSeverity

Применимо: безопасность & соответствие требованиям

{{ Fill DocumentIsUnsupportedSeverity Description }}

Свойства параметров

Тип:RuleSeverity
Значение по умолчанию:None
Допустимые значения:Low, Medium, High, None, Informational, Information
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableAdvancedRuleBuilder

Применимо: безопасность & соответствие требованиям

{{ Заполнение EnableAdvancedRuleBuilder Описание }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableLabelCoauth

Применимо: безопасность & соответствие требованиям

Параметр EnableLabelCoauth включает или отключает поддержку совместного редактирования в классических приложениях Office для всей организации. Допустимые значения:

  • $true. В классических приложениях Office включена поддержка совместного редактирования. Когда документы помечаются и шифруются метками конфиденциальности, несколько пользователей могут одновременно редактировать эти документы. Сведения о метках незашифрованных файлов больше не сохраняются в настраиваемых свойствах. Не включайте совместное редактирование, если вы используете какие-либо приложения, службы, сценарии или инструменты, которые считывают или записывают метаданные меток в старое расположение.
  • $false. Поддержка совместного редактирования в классических приложениях Office отключена.

Отключение поддержки совместного редактирования в классических приложениях Office в организации ведет к следующим последствиям:

  • Приложения и службы, которые поддерживают новые метаданные меток, вернутся к исходному формату и расположению метаданных при чтении или сохранении меток.
  • Новый формат метаданных и расположение для документов Office, которые использовались при включенном параметре, не копируются в исходный формат и расположение. В результате эти сведения о метках для незашифрованных файлов Word, Excel и PowerPoint теряются.
  • Совместное редактирование и автосохранение больше не работают в организации для документов с метками и зашифрованных документов.
  • Метки конфиденциальности остаются включенными для файлов Office в OneDrive и SharePoint.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableSpoAipMigration

Применимо: безопасность & соответствие требованиям

Параметр EnableSpoAipMigration включает или отключает встроенные метки для поддерживаемых файлов Office в SharePoint и OneDrive. Допустимые значения:

  • $true. Пользователи могут применять ваши метки конфиденциальности в Office для Интернета. Пользователи видят кнопку "Конфиденциальность" на ленте, чтобы они могли применять метки, и видят любое примененное имя метки в строке состояния.
  • $false. Пользователи не могут применять ваши метки конфиденциальности в Office для Интернета.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndpointDlpGlobalSettings

Применимо: безопасность & соответствие требованиям

Параметр EndpointDlpGlobalSettings определяет глобальные конечные точки. Для этого параметра используется следующий синтаксис: @(@{"Setting"="<Setting>"; "Value"="<Value>}",@{"Setting"="<Setting>"; "Value"="<Value>"},...).

Значение является <Setting> одним из поддерживаемых значений.

Примеры значений:

  • @{"Setting"="PathExclusion"; "Value"="C:\Windows";}
  • @{"Setting"="PathExclusion"; "Value"="%AppData%\Mozilla";}
  • @{"Setting"="PathExclusion"; "Value"="C:\Users\*\Desktop";}
  • @{"Setting"="UnallowedApp"="Notepad ++;"Executable"="notepad++"}
  • @{"Setting"="UnallowedApp"="Executable"="cmd"}
  • @{"Setting"="UnallowedBrowser"="Chrome";"Executable"="chrome"}
  • @{"Setting"="CloudAppRestrictions"="Allow"}
  • @{"Setting"="CloudAppRestrictionList"="1.1.2.2"}
  • @{"Setting"="CloudAppRestrictionList"="subdomain.com"}
  • @{"Setting"="CloudAppRestrictionList"="another.differentdomain.edu"}
  • @{"Setting"="ShowEndpointJustificationDropdown"; "True";}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndpointDlpGlobalSettingsPsws

Применимо: безопасность & соответствие требованиям

{{ Fill EndpointDlpGlobalSettingsPsws Description }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExtendTeamsDlpPoliciesToSharePointOneDrive

Применимо: безопасность & соответствие требованиям

Параметр ExtendTeamsDlpPoliciesToSharePointOneDrive позволяет политике защиты от потери данных Teams автоматически расширять защиту на контент, хранящийся в OneDrive, к которому предоставлен общий доступ в чатах 1:1, и контент, хранящийся в SharePoint, связанный с командами Teams, к которым предоставлен общий доступ через чаты каналов. Допустимые значения:

  • $true
  • $false

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: безопасность & соответствие требованиям

Этот параметр использовать не обязательно. Единственный объект ограничений конечных точек в организации называется "Параметры".

Свойства параметров

Тип:OrganizationIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-InformationBarrierMode

Применимо: безопасность & соответствие требованиям

Параметр InformationBarrierMode определяет режим, который управляет общим количеством сегментов и количеством сегментов, в которые может входить пользователь. Допустимые значения:

Свойства параметров

Тип:InformationBarrierMode
Значение по умолчанию:None
Допустимые значения:SingleSegment, MultiSegment
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-InformationBarrierPeopleSearchRestriction

Применимо: безопасность & соответствие требованиям

{{ Fill InformationBarrierPeopleSearchRestriction Description }}

Свойства параметров

Тип:InformationBarrierPeopleSearchRestriction
Значение по умолчанию:None
Допустимые значения:Enabled, Disabled
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IsDlpSimulationOptedIn

Применимо: безопасность & соответствие требованиям

{{ Fill IsDlpSimulationOptedIn Description }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:False
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-IsUserBaseDlpAlertAggregationEnabled

Применимо: безопасность & соответствие требованиям

{{ Fill IsUserBaseDlpAlertAggregationEnabled Description }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MigrateLabelScheme

Применимо: безопасность & соответствие требованиям

{{ Fill MigrateLabelScheme Description }}

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MigrateLabelSchemeDisplayNames

Применимо: безопасность & соответствие требованиям

{{ Fill MigrateLabelSchemeDisplayNames Description }}

Свойства параметров

Тип:

System.Collections.Hashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnPremisesWorkload

Применимо: безопасность & соответствие требованиям

{{ Заполнение OnPremisesWorkload Description }}

Свойства параметров

Тип:Workload
Значение по умолчанию:None
Допустимые значения:None, Exchange, SharePoint, Intune, OneDriveForBusiness, PublicFolder, SharePointOnPremises, ExchangeOnPremises, AuditAlerting, Skype, ModernGroup, DynamicScope, Teams, UnifiedAuditAzure, EndpointDevices, ThirdPartyApps, OnPremisesScanner
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ProcessingLimitExceededSeverity

Применимо: безопасность & соответствие требованиям

{{ Fill ProcessingLimitExceededSeverity Description }}

Свойства параметров

Тип:RuleSeverity
Значение по умолчанию:None
Допустимые значения:Low, Medium, High, None, Informational, Information
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PurviewLabelConsent

Применимо: безопасность & соответствие требованиям

{{ Fill PurviewLabelConsent Description }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ReservedForFutureUse

Применимо: безопасность & соответствие требованиям

{{ Заполнение зарезервировано для FutureUse Описание }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RetentionForwardCrawl

Применимо: безопасность & соответствие требованиям

{{ Заполнение RetentionForwardCrawl Описание }}

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RuleErrorAction

Применимо: безопасность & соответствие требованиям

Параметр RuleErrorAction указывает, что делать, если при вычислении правила возникла ошибка. Допустимые значения:

  • Игнорировать (значение по умолчанию)
  • RetryThenBlock

Свойства параметров

Тип:PolicyRuleErrorAction
Значение по умолчанию:None
Допустимые значения:Ignore, RetryThenBlock
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SenderAddressLocation

Применимо: безопасность & соответствие требованиям

Параметр SenderAddressLocation указывает, где искать адреса отправителей в условиях и исключениях, которые проверяют электронные адреса отправителей. Допустимые значения:

  • Заголовок: проверяйте только отправителей в заголовках сообщений (поле "От"). Это значение используется по умолчанию.
  • Конверт: проверяйте только отправителей из конверта сообщения (значение MAIL FROM используется при передаче сообщений SMTP, которое обычно сохраняется в поле Return-Path).
  • HeaderOrEnvelope: проверка отправителей в заголовке сообщения (поле "От") и конверте сообщения (поле Return-Path).

Свойства параметров

Тип:PolicySenderAddressLocation
Значение по умолчанию:None
Допустимые значения:Header, Envelope, HeaderOrEnvelope
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SiteGroups

Применимо: безопасность & соответствие требованиям

{{ Заполнение SiteGroups Описание }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SiteGroupsPsws

Применимо: безопасность & соответствие требованиям

{{ Заполнение SiteGroupsPsws Описание }}

Свойства параметров

Тип:

PswsHashtable[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: безопасность & соответствие требованиям

Параметр WhatIf не поддерживается в PowerShell безопасности и соответствия требованиям.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.