使用数据丢失防护本地存储库位置

为了帮助你熟悉Microsoft Purview 数据丢失防护本地功能及其在 DLP 策略中的显示方式,我们汇总了几个方案供你遵循。

重要

这些 DLP 本地方案不是创建和调整 DLP 策略的正式过程。 如果需要在一般情况下使用 DLP 策略,请参阅以下主题:

方案:发现与 DLP 规则相匹配的文件

来自 DLP 的数据在多个区域出现

活动资源管理器

DLP 报告规则匹配项在 活动资源管理器中可用。

Microsoft 365 审核日志

在审核日志 UI 中也提供了 DLP 规则匹配项 (请参阅 搜索审核日志) ,并且可通过搜索统一AuditLog 通过 PowerShell 访问。

信息保护扫描程序

发现数据以 .csv 格式在本地报表中提供,并存储在以下位置:

%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv

查找以下列:

  • DLP 模式
  • DLP 状态
  • DLP 批注
  • DLP 规则名称
  • DLP 操作
  • 所有者
  • 当前 NTFS 权限 (SDTFS)
  • 已应用 NTFS 权限 (SDTF)
  • NTFS 权限类型

方案:强制实施 DLP 规则

如果要对扫描的文件强制实施 DLP 规则,则必须在内容扫描作业和 DLP 中的策略级别启用强制实施。

配置 DLP 以强制实施策略操作

为正在使用的门户选择相应的选项卡。 若要详细了解 Microsoft Purview 门户,请参阅 Microsoft Purview 门户。 若要了解有关合规性门户的详细信息,请参阅 Microsoft Purview 合规门户

  1. 登录到 Microsoft Purview 门户
  2. 导航到 数据丢失防护>策略
  3. 选择面向已为扫描程序配置的本地位置存储库的 DLP 策略。
  4. 编辑策略。
  5. “策略模式 ”页上,选择“ 立即打开策略”。
  6. 选择 “下一步 ”,然后选择“ 提交”。
  7. 选择“完成”

提示

开始使用 Microsoft Copilot for Security,探索使用 AI 功能更智能、更快速地工作的新方法。 详细了解 Microsoft Purview 中的安全性Microsoft Copilot

另请参阅