Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Um Sie mit Microsoft Purview Data Loss Prevention lokalen Features und deren Darstellung in DLP-Richtlinien vertraut zu machen, haben wir einige Szenarien zusammengestellt, die Sie verfolgen können. In diesen Szenarien wird gezeigt, wie Sie Dateien ermitteln, die DLP-Regeln für aktivitätsübergreifende Explorer, das Überwachungsprotokoll und die Informationsschutzüberprüfung erfüllen, und wie Sie Schutzaktionen für lokale Dateifreigaben und SharePoint-Dokumentbibliotheken erzwingen. Das erste Szenario umfasst insbesondere, wo DLP-Regelabgleichsdaten beim Überprüfen lokaler Repositorys angezeigt werden, und im zweiten Szenario wird die Aktivierung der Richtlinienerzwingung beschrieben, sodass Schutzaktionen auf gescannte Dateien angewendet werden.
Wichtig
Diese lokalen DLP-Szenarien sind nicht die offiziellen Verfahren zum Erstellen und Optimieren von DLP-Richtlinien. Lesen Sie die folgenden Themen, wenn Sie in allgemeinen Situationen mit DLP-Richtlinien arbeiten müssen:
Diese lokalen DLP-Szenarien sind nicht die offiziellen Verfahren zum Erstellen und Optimieren von DLP-Richtlinien.
Daten von DLP-Oberflächen in verschiedenen Bereichen:
Anzeigen von lokalen Repositoryereignissen in Activity Explorer
DLP-Berichtsregel-Übereinstimmungen sind unter Activity Explorer verfügbar.
Anzeigen lokaler Repositoryereignisse im Microsoft 365-Überwachungsprotokoll
Die DLP-Regelübereinstimmungen sind auch auf der Benutzeroberfläche des Überwachungsprotokolls verfügbar (siehe Durchsuchen des Überwachungsprotokolls) und sind über PowerShell überSearch-UnifiedAuditLog zugänglich.
Verwenden der Information Protection-Überprüfung, um übereinstimmende Dateien zu überprüfen
Ermittlungsdaten sind in einem lokalen Bericht im .csv Format verfügbar und werden unter folgendem Speicherort gespeichert:
%localappdata%\Microsoft\MSIP\Scanner\Reports\DetailedReport_%timestamp%.csv report.
Suchen Sie nach den folgenden Spalten:
- DLP-Modus
- DLP-Status
- DLP-Kommentar
- DLP-Regelname
- DLP-Aktionen
- Besitzer
- Aktuelle NTFS-Berechtigungen (SDDL)
- Angewandte NTFS-Berechtigungen (SDDL)
- NTFS-Berechtigungstyp
Szenario: DLP-Regel erzwingen
Wenn Sie DLP-Regeln für gescannte Dateien erzwingen möchten, muss die Erzwingung sowohl für den Inhaltsüberprüfungsauftrag als auch für die Richtlinienebene in DLP aktiviert werden.
Konfigurieren Sie DLP, um Richtlinienaktionen zu erzwingen
Führen Sie die folgenden Schritte aus, um die Erzwingung für Ihre DLP-Richtlinie für lokale Repositorys zu aktivieren:
- Anmelden beim Microsoft Purview-Portal
- Navigieren Sie zuRichtlinienzur Verhinderung von> Datenverlust.
- Wählen Sie die DLP-Richtlinie für die lokalen Standortrepositorys aus, die Sie für die Überprüfung konfiguriert haben.
- Bearbeiten Sie die Richtlinie.
- Wählen Sie auf der Seite Richtlinienmodusdie Option Richtlinie sofort aktivieren aus.
- Wählen Sie Weiter und dann Absenden aus.
- Klicken Sie auf Fertig.
Siehe auch
- Erfahren Sie mehr über die lokalen Repositorys zur Verhinderung von Datenverlust.
- Erste Schritte mit lokalen Repositorys zur Verhinderung von Datenverlust
- Informationen zur Verhinderung von Datenverlust
- Erstellen und Bereitstellen von Richtlinien zur Verhinderung von Datenverlust
- Erste Schritte mit dem Aktivitäten-Explorer