使用下列資訊協助您從 Microsoft Purview 資訊保護安裝適用於 Azure 版權管理加密服務的 PowerShell 模組。 此模組的名稱是 AIPService,它會取代先前名為 AADRM 的版本。
您可以使用此 PowerShell 模組,使用任何具有網際網路連線且符合下表所列必要條件的 Windows 電腦,從命令列管理 Azure Rights Management 加密服務。 適用於 Azure 版權管理服務的 PowerShell 支援自動化的指令碼,或可能是進階設定案例所必需的。 如需 AIPService 模組支援的系統管理工作和設定的詳細資訊,請參閱使用 PowerShell 管理 Azure Rights Management 服務。
必要條件
下表列出為 Azure Rights Management 加密服務安裝和使用 AIPService PowerShell 模組的必要條件。
| 需求 | 其他相關資訊 |
|---|---|
| 支援的 PowerShell 版本 | Windows PowerShell 5.1 或 PowerShell 7.4 及更新版本。 您可以在 PowerShell 工作階段中輸入 $PSVersionTable ,以確認您執行的版本。
PSEdition該屬性會顯示Desktop為 Windows PowerShell 和 Core PowerShell 7。 要安裝 PowerShell 7,請參閱 在 Windows 上安裝 PowerShell。 PowerShell 7 需要 AIPService 版本 3.1.0.0 或更新版本。 舊版模組僅支援 Windows PowerShell。 |
| 最低的 .NET 版本 | Windows PowerShell 5.1 需要 Microsoft .NET Framework 4.8。 此最低版本的 Microsoft .NET Framework 隨附於較新的作業系統中,但如果尚未安裝,您可以下載 Microsoft .NET Framework 4.8。 AIPService 模組使用的某些類別需要此最低版本的 Microsoft .NET Framework。 PowerShell 7.4 和更新版本包含模組所需的 .NET 版本,因此不需要個別安裝。 |
| 所需授權 | 您必須擁有產品授權才能使用此功能。 如需詳細資訊,請參閱 Microsoft 365 安全性 & 合規性授權指引 - 服務描述。 |
PowerShell 版本
AIPService 版本 3.1.0.0 支援 Windows 上兩個 PowerShell 版本的單一套件:
| 版本 | 主機 | 執行階段 |
|---|---|---|
| 電腦 | Windows PowerShell 5.1 | .NET Framework 4.8 |
| 核心版 | PowerShell 7.4 和更新版本 | .NET 8 |
模組會在您匯入時自動選取正確的版本,因此相同的 Install-Module 命令可在兩台主機上運作。 Cmdlet 名稱、參數和輸出在這兩個版本中都相同。
兩個版本之間的互動式登入有所不同。 Windows PowerShell 5.1 透過內嵌的 Web 檢視登入,而 PowerShell 7 則使用您的預設 Web 瀏覽器和本機回送位址。 在沒有預設瀏覽器可用的電腦上,例如伺服器核心安裝或遠端工作階段中,請改用憑證式驗證或服務主體驗證。 如需詳細資訊,請參閱 Connect-AipService。
若要確認您安裝的版本支援哪些版本,請執行:
(Get-Module AIPService -ListAvailable).CompatiblePSEditions
如果您已安裝 AADRM 模組
AIPService 模組會取代舊版模組 AADRM。 如果您已安裝舊版模組,請解除安裝,然後安裝 AIPService 模組。
AIPService 模組具有 AADRM 模組中 Cmdlet 名稱的別名,以便任何現有的指令碼可以繼續運作。 AADRM 模組已於 2020 年 7 月 15 日終止支援。
如果您從 PowerShell 資源庫安裝 AADRM 模組,若要解除安裝它,請使用 [以系統管理員身分執行] 選項啟動 PowerShell 工作階段,然後輸入:
Uninstall-Module -Name AADRM
如果您使用 Azure Rights Management 管理工具安裝了 AADRM 模組,請使用您的 Windows 移除應用程式程序來解除安裝 Windows Azure AD Rights Management Administration。
如何安裝 AIPService 模組
AIPService 模組位於 PowerShell 資源庫中,無法從 Microsoft 下載中心取得。
從 PowerShell 資源庫安裝 AIPService 模組
如果您不熟悉 PowerShell 資源庫,請參閱開始使用 PowerShell 資源庫。 遵循 PowerShell 資源庫設定指示,包括安裝 PowerShellGet 模組和 NuGet 提供者。
若要查看 PowerShell 資源庫上 AIPService 模組的詳細資訊,請瀏覽 PowerShell 資源庫中的 AIPService 套件。
若要安裝 AIPService 模組,請使用 [以 系統管理員身分執行 ] 選項啟動 PowerShell 工作階段,然後輸入:
Install-Module -Name AIPService
如果您收到有關從不受信任存放庫安裝的警告,您可以按 Y 進行確認。 或者,按 N 並使用命令Set-PSRepository -Name PSGallery -InstallationPolicy Trusted將 PowerShell 資源庫設定為信任的存放庫,然後重新執行命令以安裝 AIPService 模組。
如果您已從資源庫安裝舊版的 AIPService 模組,請輸入以下內容來更新至最新版本:
Update-Module -Name AIPService
注意事項
若要在 PowerShell 7 中使用模組,請從 PowerShell 7 工作階段執行 Install-Module -Name AIPService 。 Windows PowerShell 和 PowerShell 7 使用不同的每位使用者模組資料夾,因此在 Windows PowerShell 中為目前使用者安裝的模組在 PowerShell 7 中無法使用。
後續步驟
在 PowerShell 工作階段中,確認已安裝模組的版本。 如果您是從舊版升級,這項檢查尤為重要:
(Get-Module AIPService -ListAvailable).Version
注意事項
如果失敗,請 (Get-Module AIPService -ListAvailable).Version 先執行 Import-Module AIPService。
若要查看可用的 Cmdlet,請輸入下列內容:
Get-Command -Module AIPService
使用 Get-Help <cmdlet_name> 命令查看特定 Cmdlet 的說明,並使用 -online 參數查看 Microsoft 文件網站上的最新說明。 例如:
Get-Help Connect-AipService -online
如需詳細資訊:
可用 Cmdlet 的完整清單: AIPService 模組
支援 PowerShell 的主要設定案例清單: 使用 PowerShell 管理 Azure Rights Management 服務
您必須先使用 Connect-AipService Cmdlet 連線到服務,才能執行任何設定 Azure 版權管理服務的命令。
當您完成執行設定命令時,最佳做法是使用 Disconnect-AipService Cmdlet 中斷服務連線。 如果未中斷連線,連線會在一段時間不活動後自動中斷。 由於自動中斷連線行為,您可能會發現您需要偶爾在 PowerShell 工作階段中重新連線。
注意事項
如果 Azure Rights Management 服務尚未啟用,您可以在連線到服務之後,使用 Enable-AipService Cmdlet 來進行啟用。