Install-MIPNetworkDiscovery

Ağ Bulma hizmetini yükler.

Syntax

Install-MIPNetworkDiscovery
       [-ServiceUserCredentials] <PSCredential>
       [[-StandardDomainsUserAccount] <PSCredential>]
       [[-ShareAdminUserAccount] <PSCredential>]
       [-SqlServerInstance] <String>
       -Cluster <String>
       [-WhatIf]
       [-Confirm]
       [<CommonParameters>]

Description

İlgili: Yalnızca AIP birleşik etiketleme istemcisi

Install-MIPNetworkDiscovery cmdlet'i Ağ Bulma hizmetini yükler. Bu hizmet, AIP yöneticilerinin bir ağ tarama işi kullanarak belirli bir IP adresini veya aralığını riskli depolar için taramasını sağlar.

bir içerik tarama işi kullanarak daha fazla tarama yapmak için ağınızdaki ek depoları tanımlamak için ağ tarama işi sonuçlarını kullanın. Daha fazla bilgi için bkz. Ağ tarama işi oluşturma.

Önemli

Ağ Bulma hizmeti için başka bir cmdlet çalıştırmadan önce bu cmdlet'i çalıştırmanız gerekir.

Bu komutu çalıştırdıktan sonra tarayıcının ağ tarama işlerindeki ayarları yapılandırmak için Azure portal kullanın. Tarayıcıyı çalıştırmadan önce, kimlik doğrulaması ve yetkilendirme için Azure AD oturum açmak için Set-MIPNetworkDiscoveryConfiguration cmdlet'ini bir kez çalıştırmanız gerekir.

Not

Azure Information Protection (AIP) ağ bulma özelliği AIP analizini (genel önizleme) kullanır. 18 Mart 2022 itibarıyla, AIP analiz ve denetim günlükleri genel önizlemesi ile birlikte ağ bulmayı sıfırlıyoruz. Bundan sonra Microsoft 365 denetim çözümünü kullanacağız. Ağ bulma, AIP analizi ve denetim günlüklerinin tamamen kullanımdan kaldırılması 30 Eylül 2022'de zamanlanmıştır.

Daha fazla bilgi için bkz . Kaldırılan ve kullanımdan kaldırılan hizmetler.

Örnekler

Örnek 1: SQL Server örneği kullanarak Ağ Bulma hizmetini yükleme

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Install-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\AIPSCANNER -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Bu komut Ağ Bulma hizmetini, SQLSERVER1 adlı sunucuda çalışan AIPSCANNER adlı bir SQL Server örneği kullanarak yükler.

  • Tarayıcı hizmeti hesabı için Active Directory hesabı ayrıntılarını sağlamanız istenir.
  • Belirtilen SQL Server örneğinde AIPScannerUL_EU adlı mevcut bir veritabanı bulunamazsa, tarayıcı yapılandırmasını depolamak için bu ada sahip yeni bir veritabanı oluşturulur.
  • Komut, yükleme günlüğünün bulunduğu yükleme ilerleme durumunu ve Azure Information Protection Tarayıcı adlı yeni Windows Uygulaması olay günlüğünün oluşturulmasını görüntüler.
  • Çıkışın sonunda İşlem yapılan yüklemenin tamamlandığını görürsünüz.

Bu örnekte kullanılan hesaplar

Aşağıdaki tabloda, bu örnekte etkinlik için kullanılan hesaplar listelenir:

Etkinlik Hesap açıklaması
Hizmeti çalıştırma Hizmet, domain\scannersvc hesabı kullanılarak çalıştırılır.
İzinleri denetleme Hizmet, domain\adminacct hesabını kullanarak bulunan paylaşımların izinlerini denetler.

Bu hesap, paylaşımlarınızdaki yönetici hesabı olmalıdır.
Genel kullanıma açık durumu denetleme Hizmet, domain\publicuser hesabını kullanarak paylaşımın genel kullanıma sunulacağını denetler.

Bu kullanıcı standart bir Etki Alanı kullanıcısı ve yalnızca Etki Alanı Kullanıcıları grubunun üyesi olmalıdır.

Örnek 2: SQL Server varsayılan örneğini kullanarak Ağ Bulma hizmetini yükleme

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Install-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1 -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Bu komut, sunucuda çalışan SQLSERVER1 adlı SQL Server varsayılan örneğini kullanarak Ağ Bulma hizmetini yükler.

Önceki örnekte olduğu gibi sizden kimlik bilgileri istenir ve ardından komut, yükleme günlüğünün bulunduğu ilerleme durumunu ve yeni Windows Uygulaması olay günlüğünün oluşturulmasını görüntüler.

Örnek 3: SQL Server Express kullanarak Ağ Bulma hizmetini yükleme

PS C:\> $serviceacct= Get-Credential -UserName domain\scannersvc -Message ScannerAccount
PS C:\> $shareadminacct= Get-Credential -UserName domain\adminacct -Message ShareAdminAccount
PS C:\> $publicaccount= Get-Credential -UserName domain\publicuser -Message PublicUser
PS C:\> Install-MIPNetworkDiscovery -SqlServerInstance SQLSERVER1\SQLEXPRESS -Cluster EU -ServiceUserCredentials $serviceacct  -ShareAdminUserAccount $shareadminacct -StandardDomainsUserAccount $publicaccount

Bu komut, SQLSERVER1 adlı sunucuda çalışan SQL Server Express kullanarak Ağ Bulma hizmetini yükler.

Önceki örneklerde olduğu gibi sizden kimlik bilgileri istenir ve ardından komut, yükleme günlüğünün bulunduğu ilerleme durumunu ve yeni Windows Uygulaması olay günlüğünün oluşturulmasını görüntüler.

Parametreler

-Cluster

Tarayıcı kümenizin adıyla tanımlanan tarayıcı örneğinizin adı.

Type:String
Aliases:Profile
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Cmdlet'i çalıştırmadan önce sizden onay ister.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ServiceUserCredentials

Azure Information Protection hizmetini çalıştırmak için kullanılan hesap kimlik bilgilerini belirtir.

  • Kullanılan kimlik bilgileri bir Active Directory hesabı olmalıdır.

  • Aşağıdaki söz dizimini kullanarak bu parametrenin değerini ayarlayın: Domain\Username.

    Örnek: contoso\scanneraccount

  • Bu parametreyi belirtmezseniz kullanıcı adı ve parola istenir.

Daha fazla bilgi için bkz. Azure Information Protection tarayıcısının önkoşulları.

İpucu

Get-Credential cmdlet'ini kullanarak bir PSCredential nesnesi kullanın. Bu durumda sizden yalnızca parola istenir.

Daha fazla bilgi için Get-Help Get-Cmdlet yazın.

Type:PSCredential
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ShareAdminUserAccount

Dosya paylaşımı ve NTFS izinlerinin tam listesini almak için kullanılan, şirket içi ağdaki güçlü bir hesabın kimlik bilgilerini belirtir.

  • Kullanılan kimlik bilgileri, ağ paylaşımlarınızda Yönetici/FC haklarına sahip bir Active Directory hesabı olmalıdır. Bu genellikle bir Sunucu Yönetici veya Etki Alanı Yönetici olur.

  • Aşağıdaki söz dizimini kullanarak bu parametrenin değerini ayarlayın: Domain\Username

    Örnek: contoso\admin

  • Bu parametreyi belirtmezseniz, hem kullanıcı adı hem de parola istenir.

İpucu

Get-Credential cmdlet'ini kullanarak bir PSCredential nesnesi kullanın. Bu durumda sizden yalnızca parola istenir.

Daha fazla bilgi için Get-Help Get-Cmdlet yazın.

Type:PSCredential
Position:0
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SqlServerInstance

Ağ Bulma hizmeti için veritabanı oluşturulacak SQL Server örneğini belirtir.

SQL Server gereksinimleri hakkında bilgi için bkz. Azure Information Protection tarayıcısı için önkoşullar.

  • Varsayılan örnek için sunucu adını belirtin. Örneğin: SQLSERVER1.
  • Adlandırılmış örnek için sunucu adını ve örnek adını belirtin. Örneğin: SQLSERVER1\AIPSCANNER.
  • SQL Server Express için sunucu adını ve SQLEXPRESS'i belirtin. Örneğin: SQLSERVER1\SQLEXPRESS.
Type:String
Position:2
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-StandardDomainsUserAccount

Ağdaki zayıf kullanıcıların erişimini denetlemek ve bulunan ağ paylaşımlarını kullanıma açmak için kullanılan, şirket içi ağdaki zayıf bir hesabın kimlik bilgilerini belirtir.

  • Kullanılan kimlik bilgileri bir Active Directory hesabı ve yalnızca Etki Alanı Kullanıcıları grubunun kullanıcısı olmalıdır.

  • Aşağıdaki söz dizimini kullanarak bu parametrenin değerini ayarlayın: Domain\Username

    Örnek: contoso\stduser

  • Bu parametreyi belirtmezseniz, hem kullanıcı adı hem de parola istenir.

İpucu

Get-Credential cmdlet'ini kullanarak bir PSCredential nesnesi kullanın. Bu durumda sizden yalnızca parola istenir.

Daha fazla bilgi için Get-Help Get-Cmdlet yazın.

Type:PSCredential
Position:0
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Cmdlet çalıştırılıyorsa ne olacağını gösterir. Cmdlet çalıştırılmaz.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Girişler

None

Çıkışlar

System.Object