使用 PowerShell 修改自訂敏感資訊型態

在開始之前,先連接安全 & 合規 PowerShell。 相關說明請參見 安全 & 合規 PowerShell。

在安全合規 & PowerShell 中,修改自訂敏感資訊類型需要:

  1. 將包含自訂機密資訊類型的現有規則套件匯出至 XML 檔 (或使用現有的 XML 檔,若您有一個的話)。

  2. 修改已匯出之 XML 檔中的自訂機密資訊類型。

  3. 將更新的 XML 檔匯入至現有的規則套件。

若要連接安全 & 合規 PowerShell,請參見 安全 & 合規 PowerShell。

步驟 1:將現有規則套件匯出至 XML 檔

請依照以下步驟將現有規則套件匯出為 XML 檔案。

注意事項

例如,如果你有 XML 檔案的副本,例如 (,並且你剛建立並匯入) ,可以跳到步驟 :2 修改匯出後 XML 檔案中的敏感資訊類型。

  1. 如果你還不知道自訂規則套件的名稱,可以執行 Get-DlpSensitiveInformationTypeRulePackage cmdlet 來找到它:

    Get-DlpSensitiveInformationTypeRulePackage
    

    注意事項

    內建包含敏感資訊類型的規則套件稱為 Microsoft 規則套件。 包含你在合規中心介面中建立的自訂敏感資訊類型的規則套件,名為 Microsoft.SCCManaged.CustomRulePack。

  2. 使用 Get-DlpSensitiveInformationTypeRulePackage Cmdlet,將自訂規則套件儲存至變數:

    $rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "RulePackageName"
    

    例如,如果規則套件的名稱為 "Employee ID Custom Rule Pack",請執行下列 Cmdlet:

    $rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "Employee ID Custom Rule Pack"
    
  3. 請使用下列語法,將自訂規則套件匯出至 XML 檔:

    [System.IO.File]::WriteAllBytes('XMLFileAndPath', $rulepak.SerializedClassificationRuleCollection)
    

    此範例將規則套件匯出至C:\My Documents資料夾中名為 ExportedRulePackage.xml 的檔案。

    [System.IO.File]::WriteAllBytes('C:\My Documents\ExportedRulePackage.xml', $rulepak.SerializedClassificationRuleCollection)
    

步驟 2:修改已匯出之 XML 檔中的機密資訊類型。

關於 XML 結構細節及編輯指引,請參見 「自訂內建敏感資訊類型」。

步驟 3:將更新的 XML 檔匯入至現有的規則套件。

若要更新的 XML 重新匯入現有規則套件,請使用 Set-DlpSensitiveInformationTypeRulePackage Cmdlet:

Set-DlpSensitiveInformationTypeRulePackage -FileData ([System.IO.File]::ReadAllBytes('C:\My Documents\External Sensitive Info Type Rule Collection.xml'))

如需詳細的語法和參數資訊,請參閱 Set-DlpSensitiveInformationTypeRulePackage。