Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Администраторы сканера могут включать, отключать и настраивать функции проверки Защита информации Microsoft Purview на уровне кластера. Используйте PowerShell для управления параметрами компонентов на всех узлах в кластере.
Администратор управляемой конфигурации компонентов доступна в Защита информации Microsoft Purview клиенте и сканере версии 3.2.89.0 (предварительная версия) или более поздней.
Принцип работы элемента управления функциями
Функции сканера настраиваются один раз для каждого кластера сканера. Параметры хранятся централизованно в общей базе данных кластера сканера, что означает:
- Администратор запускает командлет конфигурации один раз с любого узла в кластере, и все узлы заберут изменения в следующем цикле сканирования.
- Перезапуск службы не требуется.
- Узлы не могут попасть в несовпадаемые состояния функций.
- Отключение функции останавливает действие, выполняемое компонентом (например, запись в новую таблицу базы данных или создание нового файла). Существующие данные не удаляются, поэтому отключенную функцию можно включить позже без потери данных.
- Функции, которые не настроены явным образом, используют состояние по умолчанию (обычно выключено). Значения по умолчанию для каждого компонента перечислены в разделе Поддерживаемые функции.
Пользовательские отчеты — это первая функция, предоставляемая с помощью управляемой администратором конфигурации функций. Дополнительные сведения об этой функции см. в разделе Настраиваемые отчеты (предварительная версия).
Эволюция элемента управления: PowerShell и портал Microsoft Purview
Администратор управляемой конфигурации функций со временем развивается. Поддерживаемые функции изначально настраиваются с помощью PowerShell. По мере того как функции становятся доступными на портале Microsoft Purview, портал становится источником истины для этих функций.
Если для функции доступны обе поверхности, применяются следующие правила:
- Сначала PowerShell. Пока функция не будет доступна на портале Microsoft Purview, администраторы настраивают ее из PowerShell на любом узле в кластере. Параметры, настроенные таким образом, отслеживаются как управляемые с помощью PowerShell.
- Портал имеет приоритет. Если компонент настроен на портале Microsoft Purview, он становится источником истины для этой функции. Попытки PowerShell изменить управляемую порталом функцию игнорируются с предупреждением, а состояние кластера остается неизменным. Другие функции в том же
-FeatureSettingsвызове, которые не управляются порталом, по-прежнему применяются. - Синхронизация отсутствует. Параметры не синхронизируются между PowerShell и порталом. Не все функции сканера в конечном итоге будут настраиваться на портале. Если функция доступна на портале и настроена там, этот параметр, настроенный на портале, имеет приоритет и предотвращает обновления из PowerShell. Для каждой функции в любое время существует один источник истины.
- Получение всегда отражает состояние. Независимо от того, где была настроена функция, Get-ScannerConfiguration возвращает текущее состояние и источник для каждой настроенной функции. Администраторы могут выполнять аудит кластера с помощью PowerShell в любое время.
Эта модель управления PowerShell на портале означает, что администраторы сканеров могут внедрять новые функции с помощью PowerShell, как только они получают общедоступную предварительную версию, и переходить на управление на портале в собственном темпе по мере того, как функции становятся доступны там.
Поддерживаемые командлеты и -FeatureSettings параметр
Следующие командлеты принимают -FeatureSettings параметр :
| Командлет | Назначение |
|---|---|
| Install-Scanner | Настройка компонентов в рамках установки нового узла сканера. |
| Set-ScannerConfiguration | Настройка функций в существующем кластере сканера. Изменение применяется к каждому узлу в кластере. |
| Get-ScannerConfiguration | Возвращает текущее состояние и источник для каждой настроенной функции, включая компоненты, настроенные на портале Microsoft Purview. |
-FeatureSettings принимает хэш-диаграмму PowerShell с именами компонентов и парами параметров, используя тот же шаблон, что -AdvancedSettingsи :
- Хэш-ключ — это имя компонента (например,
CustomReporting). - Значение хэш-данных — это параметр для этой функции. Поддерживаемые значения для каждой функции перечислены в таблице Поддерживаемые в настоящее время функции .
Имя компонента и его значение проверяются перед записью любого изменения. Если какая-либо запись недопустима, командлет завершается ошибкой и записи из хэш-статьи не применяются.
Общие сведения о шаблоне -AdvancedSettings , включая цитирование PowerShell и советы по хэш-диаграмме, см. в разделе Советы PowerShell по указанию дополнительных параметров и -AdvancedSettings параметра в Set-Label.
Пример. Включение пользовательских отчетов в существующем кластере
Выполните следующую команду из любого узла в кластере сканера:
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}
Все узлы в кластере получают изменения при следующем цикле сканирования.
Пример. Включение пользовательских отчетов во время установки
Используйте следующую команду, чтобы включить настраиваемые отчеты при установке нового узла сканера:
Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster Europe -FeatureSettings @{CustomReporting=$true}
Пример. Просмотр текущего состояния функции
Выполните следующую команду, чтобы проверить текущую конфигурацию компонентов для кластера:
Get-ScannerConfiguration
Для каждой настроенной функции в строке Features выходных данных отображается текущее состояние и область, настроенная для нее (PowerShell или портал Microsoft Purview). Например, с включенным пользовательским отчетом в PowerShell:
Features : {CustomReporting: True (Source: PowerShell)}
Компоненты, которые никогда не были настроены, не отображаются и используют состояние по умолчанию.
Отключение функции
Чтобы отключить пользовательские отчеты, задайте для нее $falseзначение . Существующие данные, записанные компонентом, не удаляются; сканер перестает выполнять действие функции при следующем цикле сканирования.
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$false}
Поддерживаемые в настоящее время функции
В следующей таблице перечислены поддерживаемые в настоящее время функции сканера и их значения конфигурации.
| Функция | По умолчанию | Поддерживаемые значения | Описание |
|---|---|---|---|
CustomReporting |
Выкл. |
$true, $false |
Заполняет таблицы и столбцы настраиваемых отчетов в базе данных кластера сканера. См. раздел Пользовательские отчеты (предварительная версия). |
Дополнительные функции будут добавлены со временем и перечислены в заметках о выпуске Защита информации Microsoft Purview клиента.