管理員指南:為使用者安裝 Azure 資訊保護統一標籤用戶端

本文說明系統管理員如何為整個商業網路的使用者部署 Azure 資訊保護 (AIP) 統一標籤用戶端。

在商業網路上安裝 Azure 資訊保護統一標籤用戶端之前,請先檢查電腦是否有適用于 Azure 資訊保護的必要作業系統版本和應用程式:Azure 資訊保護的需求,以及在商業網路上安裝統一標籤用戶端的其他需求

統一標籤用戶端支援的應用程式

Azure 資訊保護統一標籤用戶端可以使用 Office 應用程式 Word、Excel、PowerPoint 和 Outlook,從下列任何 Office 版本戳記及保護檔和電子郵件:

  • 當使用者獲指派 Azure 版權管理 (也稱為適用於 Microsoft 365 的 Azure 資訊保護) 的授權時,來自 Microsoft 365 Apps 商務版或 Microsoft 365 商務進階版的 Office 應用程式 (對於列在更新通道的 Microsoft 365 Apps 支援版本表格內的版本)
  • Microsoft 365 Apps 企業版
  • Office 專業增強版 2019
  • Office 專業增強版 2016
  • Office 專業增強版 2013 (含 Service Pack 1)

其他版本的 Office (,例如 標準) 無法使用 Rights Management 服務來保護檔和電子郵件。 針對這些版本,僅支援 Azure 資訊保護標籤

因此,套用保護的標籤不會顯示在 Azure 資訊保護敏感度按鈕或列上的使用者。

如需哪些 Office 版本支援保護服務的相關資訊,請參閱支援 Azure 版權管理資料保護的應用程式

統一標籤用戶端安裝選項

為使用者安裝用戶端有兩個選項:

選項 描述 I
執行可執行檔 (.exe) 版本的用戶端 您能以互動方式或無訊息模式執行的建議安裝方法。

這種方法的彈性最大,也是建議採用的方法,因為安裝程式會檢查許多必要條件,並能自動安裝缺少的必要條件。

如需詳細資訊,請參閱 使用可執行檔安裝程式安裝 AIP 統一標籤用戶端
部署 Windows 安裝程式 (.msi) 版用戶端 只有在使用如群組原則、Configuration Manager 及 Microsoft Intune 等集中部署機制時,才支援無訊息安裝。

Windows 11和Windows 10電腦需要這個方法,這些電腦是由 Intune 和行動裝置管理所管理的電腦 (MDM) ,因為這些電腦不支援可執行檔進行安裝。

使用此安裝方法時,您必須手動檢查並安裝或解除安裝相依的軟體,但安裝程式可執行檔則會為每一部電腦執行。

如需詳細資訊,請參閱 使用 .msi 安裝程式安裝統一標籤用戶端

安裝 Azure 資訊保護統一標籤用戶端之後,您可以重複您選擇的安裝方法來更新此用戶端,或使用Windows Update來自動升級用戶端。

如需詳細資訊,請參閱升級並維護 Azure 資訊保護用戶端一節。

使用可執行檔安裝程式安裝 AIP 統一標籤用戶端

當您不使用Microsoft Update 類別目錄時,請使用下列指示來安裝用戶端,或使用Intune等中央部署方法來部署.msi

若要使用 .exe 檔案安裝統一標籤用戶端

  1. Microsoft 下載中心下載 Azure 資訊保護統一標籤用戶端的可執行檔版本, (AzInfoProtection_UL) 檔案名。

    重要

    如果有可用的預覽版本,請僅針對測試用途保留此版本。 它並不適用於生產環境中的使用者。

  2. 針對預設安裝,只要執行可執行檔,例如 ,AzInfoProtection_UL.exe

    若要檢視所有安裝選項,請先使用 /help執行可執行檔: AzInfoProtection_UL.exe /help

    例如:

    • 若要以無訊息方式安裝用戶端: AzInfoProtection_UL.exe /quiet

    • 若要以無訊息方式安裝 PowerShell Cmdlet: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    說明畫面上未列出的其他參數:

    參數 描述
    AllowTelemetry=0 使用此參數來停用安裝選項 [將使用量統計資料傳送給 Microsoft,協助改善 Azure 資訊保護]
  3. 若要完成安裝,請重新開機任何 Office 應用程式和所有檔案總管實例。

  4. 確認安裝成功,方法是檢查安裝記錄檔,預設會在 %temp% 資料夾中建立。

    安裝記錄檔具有下列命名格式: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    例如:Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    在此記錄檔中,搜尋下列字串:Product:Microsoft Azure 資訊保護 -- 安裝成功完成。 若安裝失敗,此記錄檔會包含可協助您識別及解決任何問題的詳細資料。

    提示

    您可以使用 /log 安裝參數來變更安裝記錄檔的位置。

使用 .msi 安裝程式安裝統一標籤用戶端

針對集中部署,請使用 Azure資訊保護統一標籤用戶端.msi安裝版本特有的下列資訊。

如果您使用 Intune 做為軟體部署方法,請使用這些指示,並搭配使用 Microsoft Intune 新增應用程式

使用 .msi 檔案安裝統一標籤用戶端

  1. Microsoft 下載中心下載 Azure 資訊保護統一標籤用戶端 (AzInfoProtection_UL).msi版本。

    重要

    如果有可用的預覽版本,請僅針對測試用途保留此版本。 它並不適用於生產環境中的使用者。

  2. 針對執行 .msi 檔案的每部電腦,您必須確定已就緒下列軟體相依性。

    例如,使用 用戶端的.msi 版本封裝這些專案,或只部署到符合這些相依性的電腦:

    Office 版本 作業系統 軟體 動作
    所有版本 (除了 Office 365 1902 版或更新版本) 僅限 Windows 10 1809 版,比 17763.348 版舊的作業系統組建 KB 4482887 安裝
    Office 2016 所有支援的版本 64 位元:KB3178666

    32 位元:KB3178666

    版本:1.0
    安裝
  3. 對於預設安裝,請搭配 /quiet/ 來執行 .msi,例如 AzInfoProtection_UL.msi /quiet

    您可能需要指定其他安裝參數。 如需詳細資訊,請參閱 可執行檔安裝程式指示

    注意

    根據預設,已啟用 [將使用量統計資料傳送至 Microsoft 安裝] 選項,以協助改善 Azure 資訊保護。 若要停用此選項,請務必執行下列其中一項:

    • 在安裝期間,指定 AllowTelemetry=0
    • 安裝之後,請更新登錄機碼,如下所示: EnableTelemetry=0

後續步驟

既然您已安裝 Azure 資訊保護統一標籤用戶端,請參閱下列資訊,以取得您可能需要支援此用戶端的其他資訊: