New-AppRetentionCompliancePolicy
此 Cmdlet 僅適用於安全性與合規性 PowerShell。 如需詳細資訊,請參閱 安全性與合規性 PowerShell。
使用 New-AppRetentionCompliancePolicy 建立應用程式保留合規性原則。 應用程式保留 & 標籤原則鎖定範圍和管理原則的新方式。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
AdaptiveScopeLocation
New-AppRetentionCompliancePolicy
[-Name] <String>
-AdaptiveScopeLocation <MultiValuedProperty>
-Applications <String[]>
[-Confirm]
[-Comment <String>]
[-Enabled <Boolean>]
[-Force]
[-RestrictiveRetention <Boolean>]
[-WhatIf]
[<CommonParameters>]
Default
New-AppRetentionCompliancePolicy
[-Name] <String>
-Applications <String[]>
[-Comment <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExchangeLocation <MultiValuedProperty>]
[-ExchangeLocationException <MultiValuedProperty>]
[-Force]
[-ModernGroupLocation <MultiValuedProperty>]
[-ModernGroupLocationException <MultiValuedProperty>]
[-PolicyRBACScopes <MultiValuedProperty>]
[-RestrictiveRetention <Boolean>]
[-WhatIf]
[<CommonParameters>]
Description
*-AppRetentionCompliance* Cmdlet 用於具有調適性原則範圍的原則,以及 較新位置的保留 Cmdlet 中所述位置中的所有靜態原則。 您只能為所有包含的工作負載設定包含或排除的範圍清單,這表示您可能需要為每個工作負載建立一個原則。
*-RetentionCompliance* Cmdlet 繼續主要支援 舊位置的保留 Cmdlet 中所述的位置。
若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 如需詳細資訊,請參閱 Microsoft Purview 合規性入口網站中的權限。
範例
範例 1
New-AppRetentionCompliancePolicy -Name "Regulation 567 Compliance" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams" -ExchangeLocation "Jennifer Petersen","Kitty Nakamura"
此範例會為 Jennifer Petersen 和 Kitty Nakamura 的 Viva Engage 使用者訊息建立名為「法規 567 合規性」的靜態範圍保留原則。
建立保留原則之後,請使用 New-AppRetentionComplianceRule Cmdlet 建立保留規則,並將保留原則指派給該規則。
參數
-AdaptiveScopeLocation
適用對象:安全性 & 合規性
AdaptiveScopeLocation 參數會指定要包含在原則中的調適性範圍位置。 您可以使用 New-AdaptiveScope Cmdlet 建立調適性範圍。 您可以使用唯一識別調適性範圍的任何值。 例如:
- 名稱
- 辨別名稱 (DN)
- GUID
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
AdaptiveScopeLocation
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Applications
適用對象:安全性 & 合規性
Applications 參數會指定要包含在原則中的應用程式。
此參數使用下列語法: "LocationType:App1,LocationType:App2,...LocationType:AppN
LocationType 是使用者或群組。
App 是支援的值,如下列範例所示。
Microsoft 365 應用程式: 例如:
"User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint"或"User:MicrosoftTeams" or "User:Yammer"或"User:MicrosoftTeamsCallLog"Microsoft Copilot 體驗:目前處於預覽階段。 您必須同時使用下列 所有 值:
"User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"注意:雖然您必須使用
CopilotinBusinessApplicationplatformsSalesandSQLCopilot,但這些值目前並不相關。企業 AI 應用程式:目前處於預覽階段。 您必須同時使用下列 所有 值:
"User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"其他 AI 應用程式: 目前處於預覽階段。 您必須同時使用下列 所有 值:
"User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"
參數屬性
| 類型: | String[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Comment
適用對象:安全性 & 合規性
Comment 參數會指定選擇性註解。 如果指定的值含有空格,則必須以雙引號 (") 括住值,例如︰"This is an admin note"。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
適用對象:安全性 & 合規性
Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | CF |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Enabled
適用對象:安全性 & 合規性
Enabled 參數會啟用或停用原則。 有效值為:
- $true:已啟用原則。 此值為預設值。
- $true:已啟用原則。此為預設值。
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExchangeLocation
適用對象:安全性 & 合規性
ExchangeLocation 參數會指定要包含在原則中的信箱。 有效值為:
- ExchangeLocation 參數會指定要包含在原則中的信箱。有效值為:
- 信箱
- 所有信箱的值 [全部]。 您只能單獨使用此值。
所有信箱的 All 值。 您只能使用這個值本身。
- 名稱
- 名稱
- 辨別名稱 (DN)
- GUID
您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExchangeLocationException
適用對象:安全性 & 合規性
ExchangeLocationException 參數會指定當您針對 ExchangeLocation 參數使用值 All 時,要從原則排除的信箱。 有效值為:
- 當您針對 ExchangeLocation 參數使用 All 值時,此參數會指定要從排除信箱清單中移除的信箱。有效值為:
- 信箱
所有信箱的 All 值。 您只能使用這個值本身。
- 名稱
- 名稱
- 辨別名稱 (DN)
- GUID
您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Force
適用對象:安全性 & 合規性
強制開關會隱藏警告或確認訊息。 您不需要使用此參數指定值。
在不適合提示系統管理員輸入的場合中,您可以使用此參數來利用程式設計方式執行工作。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ModernGroupLocation
適用對象:安全性 & 合規性
ModernGroupLocation 參數會指定要包含在原則中的 Microsoft 365 群組。 有效值為:
- Microsoft 365 群組
- 所有 Microsoft 365 群組的 [全部] 值。 您只能單獨使用此值。
若要識別 Microsoft 365 群組,您可以使用唯一識別它的任何值。 例如:
- 名稱
- 名稱
- 辨別名稱 (DN)
- GUID
您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ModernGroupLocationException
適用對象:安全性 & 合規性
ModernGroupLocationException 參數會指定當您針對 ModernGroupLocation 參數使用 [全部] 值時,要從原則中排除的 Microsoft 365 群組。
您可以使用唯一識別 Microsoft 365 群組的任何值。 例如:
- 名稱
- 名稱
- 辨別名稱 (DN)
- GUID
您可以輸入多個以逗號分隔的值。 如果這些值包含空格或需要引號,請使用下列語法: "Value1","Value2",..."ValueN"。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Name
適用對象:安全性 & 合規性
Name 參數會指定應用程式保留合規性原則的唯一名稱。 最大長度為 64 個字元。 如果值包含空格,請使用引號 (") 括住值。
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 0 |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-PolicyRBACScopes
適用對象:安全性 & 合規性
注意:目前不支援管理員單位,因此此參數無法運作。 此處所提供的資訊僅供參考,以在發行管理單位支援時之用。
PolicyRBACScopes 參數會指定要指派給原則的管理單位。 有效的值是管理單位的 Microsoft Entra ObjectID (GUID 值) 。 您可以指定多個以逗號分隔的值。
系統管理單位僅適用於 Microsoft Entra ID P1 或 P2。 您會在 Microsoft Graph PowerShell 中建立和管理管理單位。
參數屬性
| 類型: | MultiValuedProperty |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
Default
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RestrictiveRetention
適用對象:安全性 & 合規性
RestrictiveRetention 參數會指定是否為原則啟用保留鎖定。 有效值為:
- $true:已為原則啟用保留鎖定。 任何人(包括系統管理員)都無法關閉該原則或降低其限制。
- $false:未為原則啟用保留鎖定。 此值為預設值。
鎖定原則之後,任何人都無法關閉或停用它,或從原則中移除應用程式。 修改原則的唯一方式是新增應用程式,或延長其持續時間。 鎖定原則可以增加或延長,但無法減少、停用或關閉。
因此,在鎖定原則之前,請務必瞭解組織的合規性需求,而且在確定這是您需要的原則之前,不要鎖定原則。
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WhatIf
適用對象:安全性 & 合規性
WhatIf 開關無法在安全性與合規性 PowerShell 中使用。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | WI |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。