Защита информации Microsoft Purview функции средства проверки (предварительная версия)

Администраторы сканера могут включать, отключать и настраивать функции проверки Защита информации Microsoft Purview на уровне кластера. Используйте PowerShell для управления параметрами компонентов на всех узлах в кластере.

Администратор управляемой конфигурации компонентов доступна в Защита информации Microsoft Purview клиенте и сканере версии 3.2.89.0 (предварительная версия) или более поздней.

Принцип работы элемента управления функциями

Функции сканера настраиваются один раз для каждого кластера сканера. Параметры хранятся централизованно в общей базе данных кластера сканера, что означает:

  • Администратор запускает командлет конфигурации один раз с любого узла в кластере, и все узлы заберут изменения в следующем цикле сканирования.
  • Перезапуск службы не требуется.
  • Узлы не могут попасть в несовпадаемые состояния функций.
  • Отключение функции останавливает действие, выполняемое компонентом (например, запись в новую таблицу базы данных или создание нового файла). Существующие данные не удаляются, поэтому отключенную функцию можно включить позже без потери данных.
  • Функции, которые не настроены явным образом, используют состояние по умолчанию (обычно выключено). Значения по умолчанию для каждого компонента перечислены в разделе Поддерживаемые функции.

Пользовательские отчеты — это первая функция, предоставляемая с помощью управляемой администратором конфигурации функций. Дополнительные сведения об этой функции см. в разделе Настраиваемые отчеты (предварительная версия).

Эволюция элемента управления: PowerShell и портал Microsoft Purview

Администратор управляемой конфигурации функций со временем развивается. Поддерживаемые функции изначально настраиваются с помощью PowerShell. По мере того как функции становятся доступными на портале Microsoft Purview, портал становится источником истины для этих функций.

Если для функции доступны обе поверхности, применяются следующие правила:

  • Сначала PowerShell. Пока функция не будет доступна на портале Microsoft Purview, администраторы настраивают ее из PowerShell на любом узле в кластере. Параметры, настроенные таким образом, отслеживаются как управляемые с помощью PowerShell.
  • Портал имеет приоритет. Если компонент настроен на портале Microsoft Purview, он становится источником истины для этой функции. Попытки PowerShell изменить управляемую порталом функцию игнорируются с предупреждением, а состояние кластера остается неизменным. Другие функции в том же -FeatureSettings вызове, которые не управляются порталом, по-прежнему применяются.
  • Синхронизация отсутствует. Параметры не синхронизируются между PowerShell и порталом. Не все функции сканера в конечном итоге будут настраиваться на портале. Если функция доступна на портале и настроена там, этот параметр, настроенный на портале, имеет приоритет и предотвращает обновления из PowerShell. Для каждой функции в любое время существует один источник истины.
  • Получение всегда отражает состояние. Независимо от того, где была настроена функция, Get-ScannerConfiguration возвращает текущее состояние и источник для каждой настроенной функции. Администраторы могут выполнять аудит кластера с помощью PowerShell в любое время.

Эта модель управления PowerShell на портале означает, что администраторы сканеров могут внедрять новые функции с помощью PowerShell, как только они получают общедоступную предварительную версию, и переходить на управление на портале в собственном темпе по мере того, как функции становятся доступны там.

Поддерживаемые командлеты и -FeatureSettings параметр

Следующие командлеты принимают -FeatureSettings параметр :

Командлет Назначение
Install-Scanner Настройка компонентов в рамках установки нового узла сканера.
Set-ScannerConfiguration Настройка функций в существующем кластере сканера. Изменение применяется к каждому узлу в кластере.
Get-ScannerConfiguration Возвращает текущее состояние и источник для каждой настроенной функции, включая компоненты, настроенные на портале Microsoft Purview.

-FeatureSettings принимает хэш-диаграмму PowerShell с именами компонентов и парами параметров, используя тот же шаблон, что -AdvancedSettingsи :

  • Хэш-ключ — это имя компонента (например, CustomReporting).
  • Значение хэш-данных — это параметр для этой функции. Поддерживаемые значения для каждой функции перечислены в таблице Поддерживаемые в настоящее время функции .

Имя компонента и его значение проверяются перед записью любого изменения. Если какая-либо запись недопустима, командлет завершается ошибкой и записи из хэш-статьи не применяются.

Общие сведения о шаблоне -AdvancedSettings , включая цитирование PowerShell и советы по хэш-диаграмме, см. в разделе Советы PowerShell по указанию дополнительных параметров и -AdvancedSettings параметра в Set-Label.

Пример. Включение пользовательских отчетов в существующем кластере

Выполните следующую команду из любого узла в кластере сканера:

Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}

Все узлы в кластере получают изменения при следующем цикле сканирования.

Пример. Включение пользовательских отчетов во время установки

Используйте следующую команду, чтобы включить настраиваемые отчеты при установке нового узла сканера:

Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster Europe -FeatureSettings @{CustomReporting=$true}

Пример. Просмотр текущего состояния функции

Выполните следующую команду, чтобы проверить текущую конфигурацию компонентов для кластера:

Get-ScannerConfiguration

Для каждой настроенной функции в строке Features выходных данных отображается текущее состояние и область, настроенная для нее (PowerShell или портал Microsoft Purview). Например, с включенным пользовательским отчетом в PowerShell:

Features            : {CustomReporting: True (Source: PowerShell)}

Компоненты, которые никогда не были настроены, не отображаются и используют состояние по умолчанию.

Отключение функции

Чтобы отключить пользовательские отчеты, задайте для нее $falseзначение . Существующие данные, записанные компонентом, не удаляются; сканер перестает выполнять действие функции при следующем цикле сканирования.

Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$false}

Поддерживаемые в настоящее время функции

В следующей таблице перечислены поддерживаемые в настоящее время функции сканера и их значения конфигурации.

Функция По умолчанию Поддерживаемые значения Описание
CustomReporting Выкл. $true, $false Заполняет таблицы и столбцы настраиваемых отчетов в базе данных кластера сканера. См. раздел Пользовательские отчеты (предварительная версия).

Дополнительные функции будут добавлены со временем и перечислены в заметках о выпуске Защита информации Microsoft Purview клиента.