Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os administradores do scanner podem habilitar, desabilitar e configurar os recursos do scanner de Proteção de Informações do Microsoft Purview no nível do cluster. Use o PowerShell para gerenciar as configurações de recursos em todos os nós em um cluster.
Administração configuração de recursos controlados está disponível com Proteção de Informações do Microsoft Purview cliente e scanner versão 3.2.89.0 (visualização) ou posterior.
Como funciona o controle de recursos
Os recursos do scanner são configurados uma vez por cluster de scanner. As configurações são armazenadas centralmente no banco de dados compartilhado do cluster do scanner, o que significa:
- Um administrador executa um cmdlet de configuração uma vez em qualquer nó do cluster, e todos os nós selecionam a alteração no próximo ciclo de verificação.
- Não é necessário reiniciar o serviço.
- Os nós não podem entrar em estados de recursos incompatíveis.
- Desabilitar um recurso interrompe a ação que ele executa (por exemplo, gravar em uma nova tabela de banco de dados ou produzir um novo arquivo). Os dados existentes não são excluídos, portanto, um recurso desabilitado pode ser reabilitado mais tarde sem perda de dados.
- Os recursos que não são configurados explicitamente usam seu estado padrão (normalmente desativado). Os padrões para cada recurso estão listados em Recursos com suporte no momento.
O relatório personalizado é o primeiro recurso fornecido por meio da configuração de recursos controlada pelo administrador. Para obter detalhes sobre esse recurso, consulte Relatório personalizado (versão prévia).
Evolução do controle: o PowerShell e o portal do Microsoft Purview
Administração configuração de recursos controlados por computador foi projetada para evoluir com o tempo. Os recursos com suporte são configurados inicialmente usando o PowerShell. À medida que os recursos são disponibilizados no portal do Microsoft Purview, o portal se torna a fonte de verdade para esses recursos.
As seguintes regras se aplicam quando ambas as superfícies estão disponíveis para um elemento:
- o PowerShell primeiro. Até que um recurso seja exposto no portal do Microsoft Purview, os administradores o configuram no PowerShell em qualquer nó do cluster. As configurações definidas dessa maneira são rastreadas como gerenciadas pelo PowerShell.
- Portal tem precedência. Quando um recurso é configurado no portal do Microsoft Purview, o portal se torna a fonte de verdade para esse recurso. As tentativas do PowerShell de alterar um recurso gerenciado pelo portal são ignoradas com um aviso e o estado do cluster permanece inalterado. Outros recursos na mesma
-FeatureSettingschamada que não são gerenciados pelo portal ainda são aplicados. - Sem sincronização. As configurações não são sincronizadas entre o PowerShell e o portal. Nem todos os recursos de scanner serão configuráveis no portal. Quando um recurso está disponível no portal e foi configurado lá, essa configuração configurada pelo portal tem precedência e impede atualizações do PowerShell. Há uma única fonte de verdade para cada recurso a qualquer momento.
- Obter sempre reflete o estado. Independentemente de onde um recurso foi configurado, Get-ScannerConfiguration retorna o estado atual e a origem de cada recurso configurado. Os administradores podem auditar o cluster do PowerShell a qualquer momento.
Esse modelo de gerenciamento do PowerShell para o portal significa que os administradores do verificador podem adotar novos recursos por meio do PowerShell assim que chegarem à visualização pública e alternar para o gerenciamento baseado no portal em seu próprio ritmo à medida que os recursos se tornam disponíveis lá.
Cmdlets com suporte e o -FeatureSettings parâmetro
Os cmdlets a seguir aceitam o -FeatureSettings parâmetro:
| Cmdlet | Objetivo |
|---|---|
| Install-Scanner | Configurar recursos como parte de uma nova instalação do nó do scanner. |
| Set-ScannerConfiguration | Configure recursos em um cluster de scanners existente. A alteração se aplica a todos os nós do cluster. |
| Get-ScannerConfiguration | Retorne o estado atual e a origem para cada recurso configurado, incluindo recursos que foram configurados no portal do Microsoft Purview. |
-FeatureSettings aceita uma tabela de hash do PowerShell de pares de nome de recurso e configuração, usando o mesmo padrão que -AdvancedSettings:
- A chave da tabela de hash é o nome do recurso (por exemplo,
CustomReporting). - O valor da tabela de hash é a configuração desse recurso. Os valores com suporte para cada recurso estão listados na tabela Recursos com suporte no momento .
O nome do recurso e seu valor são validados antes que qualquer alteração seja gravada. Se qualquer entrada for inválida, o cmdlet terminará com um erro e nenhuma entrada da tabela de hash será aplicada.
Para obter informações sobre o -AdvancedSettings padrão, incluindo dicas de aspas e tabelas de hash do PowerShell, consulte Dicas do PowerShell para especificar as configurações avançadas e o -AdvancedSettings parâmetro no Set-Label.
Exemplo: habilitar relatórios personalizados em um cluster existente
Execute o seguinte de qualquer nó no cluster do scanner:
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}
Todos os nós do cluster captam a alteração no próximo ciclo de verificação.
Exemplo: habilitar relatórios personalizados no momento da instalação
Use o comando a seguir para ativar o relatório personalizado ao instalar um novo nó do scanner:
Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster Europe -FeatureSettings @{CustomReporting=$true}
Exemplo: Examinar o estado atual do recurso
Execute o seguinte comando para revisar a configuração de recurso atual para o cluster:
Get-ScannerConfiguration
Para cada recurso configurado, a Features linha na saída mostra o estado atual e qual superfície o configurou (PowerShell ou o portal do Microsoft Purview). Por exemplo, com os Relatórios Personalizados habilitados no PowerShell:
Features : {CustomReporting: True (Source: PowerShell)}
Recursos que nunca foram configurados não aparecem e usam seu estado padrão.
Desabilitar um recurso
Para desativar os Relatórios personalizados, defina seu valor como $false. Os dados existentes que o recurso gravou não são excluídos; O scanner para de executar a ação do recurso no próximo ciclo de digitalização.
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$false}
Recursos com suporte no momento
A tabela a seguir lista os recursos do scanner com suporte no momento e seus valores de configuração:
| Nome do recurso | Padrão | Valores com suporte | Descrição |
|---|---|---|---|
CustomReporting |
Desligado |
$true, $false |
Preenche as tabelas e colunas de relatórios personalizados no banco de dados do cluster do scanner. Confira Relatórios personalizados (versão prévia). |
Recursos adicionais serão adicionados ao longo do tempo e listados nas notas de versão do cliente de Proteção de Informações do Microsoft Purview.