New-LabelPolicy

此 cmdlet 仅在安全与合规中心 PowerShell 内可用。 有关更多信息,请参见 安全与合规中心 PowerShell

使用 New-LabelPolicy cmdlet 在组织中创建敏感度标签策略。

有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Default (默认值)

New-LabelPolicy
    -Name <String>
    -Labels <MultiValuedProperty>
    [-AdvancedSettings <PswsHashtable>]
    [-Comment <String>]
    [-Confirm]
    [-ExchangeAdaptiveScopes <MultiValuedProperty>]
    [-ExchangeAdaptiveScopesException <MultiValuedProperty>]
    [-ExchangeLocation <MultiValuedProperty>]
    [-ExchangeLocationException <MultiValuedProperty>]
    [-Force]
    [-MigrationId <String>]
    [-ModernGroupLocation <MultiValuedProperty>]
    [-ModernGroupLocationException <MultiValuedProperty>]
    [-OneDriveLocation <MultiValuedProperty>]
    [-OneDriveLocationException <MultiValuedProperty>]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-PublicFolderLocation <MultiValuedProperty>]
    [-Setting <PswsHashtable>]
    [-Settings <PswsHashtable>]
    [-SharePointLocation <MultiValuedProperty>]
    [-SharePointLocationException <MultiValuedProperty>]
    [-SkypeLocation <MultiValuedProperty>]
    [-SkypeLocationException <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

说明

要在安全与合规中心 PowerShell 中使用此 cmdlet,必须分配权限。 有关详细信息,请参阅 Microsoft Purview 合规门户中的权限

示例

示例 1

New-LabelPolicy -Name "Research and Development" -Labels "R and D","R and D Management"

此示例创建名为“研究和开发”的敏感度标签策略,其中包含名为“R 和 D”以及“R and D 管理”的敏感度标签。

参数

-AdvancedSettings

适用:安全性 & 合规性

AdvancedSettings 参数为敏感度标签策略启用客户端特定特性和功能。

使用策略的标识 (名称或 GUID) 以及 哈希表中的键/值对指定此参数。 若要删除高级设置,请使用相同的 AdvancedSettings 参数语法,但指定 null 字符串值。

使用此参数配置的某些设置仅受 Microsoft Purview 信息保护客户端支持,而支持内置标签的 Office 应用和服务不支持。 有关这些列表,请参阅 Microsoft Purview 信息保护客户端的高级设置

内置标签支持的设置:

  • AttachmentAction:未标记的电子邮件从文件附件中继承最高优先级标签。 将值设置为 “自动 (”,以自动将标签“) ”或 “推荐 (”作为推荐提示应用于用户。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{AttachmentAction="Automatic"}。 有关此配置选项的详细信息,请参阅 配置从电子邮件附件继承标签。

  • EnableAudit:阻止 Office 应用将敏感度标签数据发送到 Microsoft 365 审核解决方案。 支持的应用:Windows (版本 2201+) 、macOS (版本 16.57+) 、iOS (版本 2.57+) 和 Android (版本 16.0.14827+) 上的 Word、Excel 和 PowerPoint;Windows (版本 2201+ 上的 Outlook) 、Outlook 网页版,并已推出到 macOS、iOS 和 Android。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{EnableAudit="False"}

  • EnableRevokeGuiSupport:从 Office 客户端的敏感度菜单中删除“跟踪 & 撤销”按钮。 支持的应用:Windows (版本 2406+) 上的 Word、Excel 和 PowerPoint。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{EnableRevokeGuiSupport="False"}。 有关此配置选项的详细信息,请参阅 跟踪和撤销文档访问权限

  • DisableMandatoryInOutlook:支持此设置的 Outlook 应用可使 Outlook 邮件免除强制标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{DisableMandatoryInOutlook="True"}。 有关此配置选择的详细信息,请参阅 默认标签和强制标签的特定于 Outlook 的选项

  • DisableShowSensitiveContent:对于突出显示导致推荐标签的敏感内容的 Office 应用,请关闭这些突出显示和有关敏感内容的相应指示。 有关详细信息,请参阅 在 Office 中自动应用于或建议为文件和电子邮件使用敏感度标签。 支持的应用:Windows (版本 2311+) 的Word。 例如:Set-LabelPolicy -Identity Global -AdvancedSettings @{DisableShowSensitiveContent="True"}

  • OutlookDefaultLabel:支持此设置的 Outlook 应用应用默认标签或不应用标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{OutlookDefaultLabel="None"}。 有关此配置选择的详细信息,请参阅 默认标签和强制标签的特定于 Outlook 的选项

  • 团队合作强制:支持此设置的 Outlook 和 Teams 应用可以启用或禁用会议的强制标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{TeamworkMandatory="True"}。 有关标记会议的详细信息,请参阅 使用敏感度标签保护日历项目、Teams 会议和聊天

  • TeamworkDefaultLabelId:支持此设置的 Outlook 和 Teams 应用应用默认标签,或不应用会议标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{teamworkdefaultlabelid="General"}。 有关标记会议的详细信息,请参阅 使用敏感度标签保护日历项目、Teams 会议和聊天

  • HideBarByDefault:对于支持敏感度栏的 Office 应用,不要在窗口栏标题上显示敏感度标签名称,以便有更多空间来显示长文件名。 仅显示标签图标和颜色 ((如果配置) )。 用户无法在应用中还原此设置。 例如:New-LabelPolicy -Identity Global -AdvancedSettings @{HideBarByDefault="True"}

此外,对于 Power BI:

  • powerbimandatory:Power BI 的强制标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{powerbimandatory="true"}。 有关此配置选项的详细信息,请参阅 Power BI 的强制标签策略

  • powerbidefaultlabelid:Power BI 内容的默认标签。 示例:New-LabelPolicy -Identity Global -AdvancedSettings @{powerbidefaultlabelid="General"}。 有关此配置选项的详细信息,请参阅 Power BI 的默认标签策略

参数属性

类型:PswsHashtable
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Comment

适用:安全性 & 合规性

Comment 参数指定可选注释。 如果您指定包含空格的值,为该值加上双引号("),例如:"这是管理员备注"。

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

适用:安全性 & 合规性

Confirm 开关指定是否显示确认提示。 此开关对 cmdlet 有何影响取决于 cmdlet 在继续操作前是否需要确认。

  • 破坏性 cmdlet(例如 Remove-* cmdlets)内置有暂停,可强制要求先确认命令,然后再继续操作。 对于这些 cmdlet,您可以使用此确切语法跳过确认提示:-Confirm:$false
  • 其他大多数 cmdlet(例如 New-* 和 Set-* cmdlet)都没有内置暂停。 对于这些 cmdlet,在不带值的情况下指定“确认”开关会引入一个暂停,从而强制你在继续之前确认命令。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExchangeAdaptiveScopes

适用:安全性 & 合规性

{{ 填充 ExchangeAdaptiveScopes 说明 }}

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExchangeAdaptiveScopesException

适用:安全性 & 合规性

{{ 填充 ExchangeAdaptiveScopesException 说明 }}

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExchangeLocation

适用:安全性 & 合规性

ExchangeLocation 参数指定要包含在策略中的邮箱。 有效值为邮箱。

若要指定邮箱,可以使用唯一标识该邮箱的任何值。 例如:

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值中有空格或需要使用双引号,请使用以下语法:"Value1","Value2",..."ValueN"

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ExchangeLocationException

适用:安全性 & 合规性

ExchangeLocationException 参数指定将值“全部”用于 ExchangeLocation 参数时要排除的邮箱。 有效值为邮箱。

若要指定邮箱,可以使用唯一标识该邮箱的任何值。 例如:

  • 名称
  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值中有空格或需要使用双引号,请使用以下语法:"Value1","Value2",..."ValueN"

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Force

适用:安全性 & 合规性

Force 开关会隐藏警告或确认消息。 不必为此开关指定值。

您可以在以编程方式运行任务时使用此开关,因为此时并不适合提示用户提供管理输入。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Labels

适用:安全性 & 合规性

标签参数指定与策略关联的敏感度标签。 可以使用唯一标识该标签的任何值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID

Update 如果值中有空格或需要使用双引号,请使用以下语法:"Value1","Value2",..."ValueN"

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-MigrationId

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ModernGroupLocation

适用:安全性 & 合规性

ModernGroupLocation 参数指定要包含在策略中的 Microsoft 365 组。 要标识 Microsoft 365 组,必须使用主 SMTP 地址。

Update 如果值中有空格或需要使用双引号,请使用以下语法:"Value1","Value2",..."ValueN"

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

Default
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ModernGroupLocationException

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

Default
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Name

适用:安全性 & 合规性

Name 参数指定策略的唯一名称。 最大长度为 64 个字符。 如果值中有空格,请使用双引号 (") 将此值括起来。

参数属性

类型:String
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:1
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-OneDriveLocation

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-OneDriveLocationException

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-PolicyRBACScopes

适用:安全性 & 合规性

PolicyRBACScopes 参数指定要分配给策略的管理单元。 有效值是管理单元的 Microsoft Entra ObjectID (GUID 值) 。 可以指定用逗号分隔的多个值。

管理单元仅在 Microsoft Entra ID P1 或 P2 中可用。 在 Microsoft Graph PowerShell 中创建和管理管理单元。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-PublicFolderLocation

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Setting

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:PswsHashtable
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Settings

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:PswsHashtable
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-SharePointLocation

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-SharePointLocationException

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-SkypeLocation

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-SkypeLocationException

适用:安全性 & 合规性

保留此参数以供 Microsoft 内部使用。

参数属性

类型:MultiValuedProperty
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-WhatIf

适用:安全性 & 合规性

WhatIf 开关在安全与合规 PowerShell 中不起作用。

参数属性

类型:SwitchParameter
默认值:None
支持通配符:False
不显示:False
别名:WI

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持以下常用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters