New-FeatureConfiguration

Dieses Cmdlet ist nur im Security & Compliance Center-PowerShell verfügbar. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.

Hinweis

Dieses Cmdlet ist derzeit in der öffentlichen Vorschau verfügbar, nicht in allen Organisationen verfügbar und kann sich ändern.

Verwenden Sie das New-FeatureConfiguration Cmdlet, um Microsoft Purview-Featurekonfigurationen in Ihrer organization zu erstellen, einschließlich:

  • Richtlinien zur Erfassung.
  • Erweiterter bezeichnungsbasierter Schutz.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

New-FeatureConfiguration
    [-Name] <String>
    -Mode <PolicyMode>
    -FeatureScenario <PolicyScenario>
    -ScenarioConfig <String>
    [-Comment <String>]
    [-Confirm]
    [-Locations <String>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen in Security & Compliance.

Beispiele

Beispiel 1

New-FeatureConfiguration -Name "Collection policy for supported Copilots" -FeatureScenario KnowYourData -Mode Enable -ScenarioConfig '{"Activities":["UploadText","DownloadText"],"EnforcementPlanes":["CopilotExperiences","Browser"],"SensitiveTypeIds":["All"],"IsIngestionEnabled":true}' -Locations '[{"Workload":"Applications","Location":"52655","LocationSource":"SaaS","LocationType":"Individual","Inclusions":[{"Type":"Tenant","Identity":"All","DisplayName":"All","Name":"All"}]},{"Workload":"Applications","Location":"49baeafd-1a6b-4c58-be55-75ae6d1dff6a","LocationSource":"PurviewConfig","LocationType":"Group","Inclusions":[{"Type":"Tenant","Identity":"All","DisplayName":"All","Name":"All"}]}]'

In diesem Beispiel wird eine aktivierte Sammlungsrichtlinie namens "Sammlungsrichtlinie für unterstützte Copilots" mit den folgenden Einstellungen erstellt:

  • Umfasst UploadText- und DownloadText-Aktivitäten für alle unterstützten Klassifizierer.
  • Erfasst alle KI-Eingabeaufforderungen.
  • Enthält Microsoft Copilot und Copilot Experiences-Standorte, die beide auf alle Benutzer und Gruppen beschränkt sind.

Beispiel 2

New-FeatureConfiguration -Name "Scoped browser collection policy for Microsoft Copilot" -FeatureScenario KnowYourData -Mode Enable -ScenarioConfig '{"Activities":["UploadText"],"EnforcementPlanes":["Browser"],"SensitiveTypeIds":["All"],"ExcludedSensitiveTypeIds":["50b8b56b-4ef8-44c2-a924-03374f5831ce","8548332d-6d71-41f8-97db-cc3b5fa544e6"],"IsIngestionEnabled":false}' -Locations '[{"Workload":"Applications","Location":"52655","LocationDisplayName":null,"LocationSource":"SaaS","LocationType":"Individual","Inclusions":[{"Type":"Tenant","Identity":"All","DisplayName":"All","Name":"All"}],"Exclusions":[{"Type":"Group","Identity":"db458ddb-4f56-4d88-a4f7-e29545560839","DisplayName":"Contoso Executives","Name":"Executives@contoso.com"}]}]'

In diesem Beispiel wird eine aktivierte Sammlungsrichtlinie namens "Bereichsbezogene Browser-Sammlungsrichtlinie für Microsoft Copilot" mit den folgenden Einstellungen erstellt:

  • Enthält die UploadText-Aktivität für alle unterstützten Klassifizierer mit Ausnahme von "Alle vollständigen Namen" und "Alle physischen Adressen".
  • Enthält den Standort von Microsoft Copilot für alle Benutzer und Gruppen mit Ausnahme der "Contoso Executives Group".

Beispiel 3

New-FeatureConfiguration -Name "Scoped collection policies for browser and devices" -FeatureScenario KnowYourData -Mode Disable -ScenarioConfig '{"Activities":["UploadText","filecreated","filedeleted","filemodified"],"EnforcementPlanes":["Devices","Browser"],"SensitiveTypeIds":["a44669fe-0d48-453d-a9b1-2cc83f2cba77","cb353f78-2b72-4c3c-8827-92ebe4f69fdf"],"FileExtensions":["pdf"],"IsIngestionEnabled":false}' -Locations '[{"Workload":"EndpointDevices","Location":"","Inclusions":[{"Type":"Group","Identity":"db458ddb-4f56-4d88-a4f7-e29545560839","DisplayName":"All Company","Name":"allcompany@contoso.com"}],"Exclusions":[{"Type":"IndividualResource","Identity":"a828f25a-cede-4d0e-97e6-b0b0c913732a","DisplayName":"Alex Wilber","Name":"alex@contoso.com"}]},{"Workload":"Applications","Location":"52655","LocationSource":"SaaS","LocationType":"Individual","Inclusions":[{"Type":"IndividualResource","Identity":"84f9af2e-b224-4cb8-b9cd-bc531bb07a48","DisplayName":"Adele Vance","Name":"adele@contoso.com"}]}]'

In diesem Beispiel wird eine deaktivierte Sammlungsrichtlinie namens "Bereichsbezogene Sammlungsrichtlinien für Browser und Geräte" mit den folgenden Einstellungen erstellt:

  • Umfasst die Aktivitäten "UploadText" (für Browser) sowie "filecreated", "filedeleted" und "filemodified" (für Geräte).
  • Enthält nur die Klassifizierungen "U.S. Social Security Number (SSN)" und "ABA Routing Number".
  • Erkennt nur Dateien auf Geräten mit der Dateierweiterung "pdf".
  • Umfasst den Standort der Geräte, der auf die Gruppe "Alle Unternehmen" eingegrenzt ist, mit Ausnahme des Benutzers "Alex Wilber".
  • Umfasst den Microsoft Copilot-Standort, der nur auf den Benutzer "Adele Vance" beschränkt ist.

Parameter

-Comment

Anwendbar: Sicherheit & Compliance

Der „Comment“-Parameter gibt einen optionalen Kommentar an. Wenn Sie einen Wert angeben, der Leerzeichen enthält, setzen Sie den Wert in Anführungszeichen ("), z. B. "This is an admin note".

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Confirm

Anwendbar: Sicherheit & Compliance

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-FeatureScenario

Anwendbar: Sicherheit & Compliance

Der Parameter FeatureScenario gibt das Szenario für die Featurekonfiguration an. Derzeit sind die einzigen gültigen Werte:

  • KnowYourData for collection policies
  • TrustContainer für Endpunkt-DLP-Vertrauensstellungscontainer

Parametereigenschaften

Typ:PolicyScenario
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Locations

Anwendbar: Sicherheit & Compliance

Der Parameter "locations" gibt an, wo die Featurekonfiguration angewendet wird.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Mode

Anwendbar: Sicherheit & Compliance

Der Parameter Mode gibt den Featurekonfigurationsmodus an. Gültige Werte sind:

  • Aktivieren: Die Featurekonfiguration ist aktiviert.
  • Deaktivieren: Die Featurekonfiguration ist deaktiviert.

Parametereigenschaften

Typ:PolicyMode
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Name

Anwendbar: Sicherheit & Compliance

Der Name-Parameter gibt den eindeutigen Namen für die Featurekonfiguration an. Die Höchstlänge beträgt 64 Zeichen. Wenn der Wert Leerzeichen enthält, müssen Sie ihn in Anführungszeichen (") setzen.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ScenarioConfig

Anwendbar: Sicherheit & Compliance

Der Parameter ScenarioConfig gibt zusätzliche Informationen zur Featurekonfiguration an.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Sicherheit & Compliance

Der WhatIf-Schalter funktioniert in Security & Compliance PowerShell nicht.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.