Set-M365DataAtRestEncryptionPolicy

このコマンドレットは、クラウドベースのサービスでのみ使用できます。

Set-M365DataAtRestEncryptionPolicy コマンドレットを使用して、Exchange Online の Microsoft 365 保存データ暗号化ポリシーを変更します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

TenantAdminPurgeKeyRequest

Set-M365DataAtRestEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Force]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

RefreshKey

Set-M365DataAtRestEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Name <String>]
    [-Refresh]
    [-WhatIf]
    [<CommonParameters>]

ReplaceKey

Set-M365DataAtRestEncryptionPolicy
    [-Identity] <DataEncryptionPolicyIdParameter>
    -AzureKeyIDs <MultiValuedProperty>
    -Replace
    [-Confirm]
    [-Description <String>]
    [-DomainController <Fqdn>]
    [-Enabled <Boolean>]
    [-Name <String>]
    [-WhatIf]
    [<CommonParameters>]

説明

このコマンドレットを実行する際には、あらかじめアクセス許可を割り当てる必要があります。 この記事にはこのコマンドレットのすべてのパラメーターが一覧表示されていますが、自分に割り当てられているアクセス許可に含まれていない一部のパラメーターにはアクセスできません。 コマンドレットを組織内で実行するために必要になるアクセス許可とパラメーターを調べるには、「 Find the permissions required to run any Exchange cmdlet」を参照してください。

例 1

Set-M365DataAtRestEncryptionPolicy -Identity "Tenant Default Policy" -Enabled $false

この例では、テナントの既定のポリシーという名前の Microsoft 365 の保存データの暗号化ポリシーを無効にしました。

例 2

Set-M365DataAtRestEncryptionPolicy -Identity "Tenant Default Policy" -Refresh

この例では、関連付けられたキーの 1 つがAzure Key Vaultでローテーションされた後、テナント既定ポリシーという名前の Microsoft 365 保存データ暗号化ポリシーを更新します。

パラメーター

-AzureKeyIDs

適用対象: Exchange Online

{{ Fill AzureKeyIDs Description }}

パラメーターのプロパティ

型:MultiValuedProperty
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

ReplaceKey
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Confirm

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットに与える影響は、コマンドレットが続行する前に確認を必要とするかどうかによって異なります。

  • データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、正確な構文-Confirm:$falseを使用して、確認プロンプトを省略できます。
  • 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値を指定せずに Confirm スイッチを指定すると、一時停止が発生し、続行する前にコマンドの確認を強制されます。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Cf

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Description

適用対象: Exchange Online

Description パラメーターは、ポリシーのオプションの説明を指定します。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DomainController

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

このパラメーターは、Microsoft の内部使用のために予約されています。

パラメーターのプロパティ

型:Fqdn
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Enabled

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

Enabled パラメーターは、ポリシーが有効であるか無効であるかを指定します。 有効な値は次のとおりです。

  • $true: ポリシーを有効にします。 この値が既定値です。
  • $false: ポリシーを無効にします。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Force

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

[強制] スイッチは、警告または確認メッセージを非表示にします。 このスイッチで値を指定する必要はありません。

管理者の入力を求めることが不適切な場合に、このスイッチを使用してタスクをプログラムによって実行することができます。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

DCAdminPurgeKeyRequest
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False
TenantAdminPurgeKeyRequest
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Identity

適用対象: Exchange Online

Identity パラメータは、変更する保存データの暗号化ポリシーを指定します。 ポリシーを一意に識別する任意の値を使用できます。 次に例を示します。

  • 名前
  • 識別名 (DN)
  • GUID

パラメーターのプロパティ

型:DataEncryptionPolicyIdParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:0
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Name

適用対象: Exchange Online

Name パラメーターは、Microsoft 365 の保存データ暗号化ポリシーの一意の名前を指定します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Refresh

適用対象: Exchange Online

Azure Key Vault内の関連するキーのいずれかをローテーションした後、更新スイッチを使用して Exchange Online の Microsoft 365 保存データ暗号化ポリシーを更新します。 このスイッチで値を指定する必要はありません。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

RefreshKey
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Replace

適用対象: Exchange Online

{{ Fill Replace Description }}

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

ReplaceKey
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-WhatIf

適用対象: Exchange Online、オンプレミス メールボックス用の組み込みセキュリティ アドオン

[WhatIf] スイッチは、何も変更を加えずにコマンドが実行する内容を表示します。 このスイッチで値を指定する必要はありません。

パラメーターのプロパティ

型:SwitchParameter
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:wi

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。