使用 PowerShell 删除自定义敏感信息类型

在安全 & 合规性 PowerShell 中,有两种方法可以删除自定义敏感信息类型:

  • 删除单个自定义敏感信息类型:使用 使用 PowerShell 修改自定义敏感信息类型中所述的方法。 导出包含自定义敏感信息类型的自定义规则包。 从 XML 文件中删除敏感信息类型,然后将更新后的 XML 文件导入回现有自定义规则包。

  • 删除自定义规则包及其包含的所有自定义敏感信息类型:本部分介绍了此方法。

注意

删除自定义敏感信息类型前,请先验证没有 DLP 策略或 Exchange 邮件流规则(亦称为“传输规则”)仍在引用此敏感信息类型。

  1. 安全性 & 合规性 PowerShell

  2. 若要删除自定义规则包,请使用 Remove-DlpSensitiveInformationTypeRulePackage cmdlet:

    Remove-DlpSensitiveInformationTypeRulePackage -Identity "RulePackageIdentity"
    

    可使用 Name 值(适用于任何语言)或 RulePack id (GUID) 值来标识规则包。

    本示例删除名为“Employee ID Custom Rule Pack”的规则包。

    Remove-DlpSensitiveInformationTypeRulePackage -Identity "Employee ID Custom Rule Pack"
    

    有关语法和参数的详细信息,请参阅 Remove-DlpSensitiveInformationTypeRulePackage

  3. 若要验证是否已成功删除自定义敏感信息类型,请执行以下任意步骤:

    • 运行 Get-DlpSensitiveInformationTypeRulePackage cmdlet,验证规则包不再列出:

      Get-DlpSensitiveInformationTypeRulePackage
      
    • 运行 Get-DlpSensitiveInformationType cmdlet,验证已删除的规则包中的敏感信息类型不再列出:

      Get-DlpSensitiveInformationType
      

      对于自定义敏感信息类型,Publisher 属性值将不同于“Microsoft Corporation”。

    • 将 <Name> 替换为敏感信息类型的 Name 值(例如,员工 ID),然后运行 Get-DlpSensitiveInformationType cmdlet ,验证敏感信息类型是否不再列出:

      Get-DlpSensitiveInformationType -Identity "<Name>"
      

提示

如果你不是 E5 客户,请使用为期 90 天的 Microsoft Purview 解决方案试用版来探索其他 Purview 功能如何帮助组织管理数据安全性和合规性需求。 立即从Microsoft Purview 合规门户试用中心开始。 了解有关 注册和试用条款的详细信息。

更多信息