使用数据丢失防护本地存储库位置
为了帮助你熟悉Microsoft Purview 数据丢失防护本地功能及其在 DLP 策略中的显示方式,我们汇总了几个方案供你遵循。
重要
这些 DLP 本地方案不是创建和调整 DLP 策略的正式过程。 如果需要在一般情况下使用 DLP 策略,请参阅以下主题:
方案:发现与 DLP 规则相匹配的文件
来自 DLP 的数据在多个区域出现
活动资源管理器
DLP 报告规则匹配项在 活动资源管理器中可用。
Microsoft 365 审核日志
在审核日志 UI 中也提供了 DLP 规则匹配项 (请参阅 搜索审核日志) ,并且可通过搜索统一AuditLog 通过 PowerShell 访问。
信息保护扫描程序
发现数据以 .csv 格式在本地报表中提供,并存储在以下位置:
%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv。
查找以下列:
- DLP 模式
- DLP 状态
- DLP 批注
- DLP 规则名称
- DLP 操作
- 所有者
- 当前 NTFS 权限 (SDTFS)
- 已应用 NTFS 权限 (SDTF)
- NTFS 权限类型
方案:强制实施 DLP 规则
如果要对扫描的文件强制实施 DLP 规则,则必须在内容扫描作业和 DLP 中的策略级别启用强制实施。
配置 DLP 以强制实施策略操作
为正在使用的门户选择相应的选项卡。 若要详细了解 Microsoft Purview 门户,请参阅 Microsoft Purview 门户。 若要了解有关合规性门户的详细信息,请参阅 Microsoft Purview 合规门户。
- 登录到 Microsoft Purview 门户
- 导航到 数据丢失防护>策略。
- 选择面向已为扫描程序配置的本地位置存储库的 DLP 策略。
- 编辑策略。
- 在 “策略模式 ”页上,选择“ 立即打开策略”。
- 选择 “下一步 ”,然后选择“ 提交”。
- 选择“完成”。
提示
开始使用 Microsoft Copilot for Security,探索使用 AI 功能更智能、更快速地工作的新方法。 详细了解 Microsoft Purview 中的安全性Microsoft Copilot。