在開始之前,先連接安全 & 合規 PowerShell。 相關說明請參見 安全 & 合規 PowerShell。
在安全合規 & PowerShell 中,修改自訂敏感資訊類型需要:
將包含自訂機密資訊類型的現有規則套件匯出至 XML 檔 (或使用現有的 XML 檔,若您有一個的話)。
修改已匯出之 XML 檔中的自訂機密資訊類型。
將更新的 XML 檔匯入至現有的規則套件。
若要連接安全 & 合規 PowerShell,請參見 安全 & 合規 PowerShell。
步驟 1:將現有規則套件匯出至 XML 檔
請依照以下步驟將現有規則套件匯出為 XML 檔案。
注意事項
例如,如果你有 XML 檔案的副本,例如 (,並且你剛建立並匯入) ,可以跳到步驟 :2 修改匯出後 XML 檔案中的敏感資訊類型。
如果你還不知道自訂規則套件的名稱,可以執行 Get-DlpSensitiveInformationTypeRulePackage cmdlet 來找到它:
Get-DlpSensitiveInformationTypeRulePackage注意事項
內建包含敏感資訊類型的規則套件稱為 Microsoft 規則套件。 包含你在合規中心介面中建立的自訂敏感資訊類型的規則套件,名為 Microsoft.SCCManaged.CustomRulePack。
使用 Get-DlpSensitiveInformationTypeRulePackage Cmdlet,將自訂規則套件儲存至變數:
$rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "RulePackageName"例如,如果規則套件的名稱為 "Employee ID Custom Rule Pack",請執行下列 Cmdlet:
$rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "Employee ID Custom Rule Pack"請使用下列語法,將自訂規則套件匯出至 XML 檔:
[System.IO.File]::WriteAllBytes('XMLFileAndPath', $rulepak.SerializedClassificationRuleCollection)此範例將規則套件匯出至C:\My Documents資料夾中名為 ExportedRulePackage.xml 的檔案。
[System.IO.File]::WriteAllBytes('C:\My Documents\ExportedRulePackage.xml', $rulepak.SerializedClassificationRuleCollection)
步驟 2:修改已匯出之 XML 檔中的機密資訊類型。
關於 XML 結構細節及編輯指引,請參見 「自訂內建敏感資訊類型」。
步驟 3:將更新的 XML 檔匯入至現有的規則套件。
若要更新的 XML 重新匯入現有規則套件,請使用 Set-DlpSensitiveInformationTypeRulePackage Cmdlet:
Set-DlpSensitiveInformationTypeRulePackage -FileData ([System.IO.File]::ReadAllBytes('C:\My Documents\External Sensitive Info Type Rule Collection.xml'))
如需詳細的語法和參數資訊,請參閱 Set-DlpSensitiveInformationTypeRulePackage。