Microsoft 資訊保護 SDK 支援的檔案類型

Microsoft 資訊保護 SDK 可以將下列專案套用至檔和電子郵件:

  • 僅標示

  • 標籤和保護

  • 僅提供保護

以下資訊描述了 MIP SDK 所支援的檔案類型。

僅支援標籤的檔案類型

即使這些檔案類型沒有受到保護,你也可以標註它們。

  • Adobe 可攜式文件格式:.pdf

  • Microsoft Power BI:.pbit、.pbix

  • Microsoft專案:.mpp、.mpt

  • Microsoft Publisher:.pub

  • Microsoft XPS:.xps .oxps

  • 圖片:.jpg、.jpe、.jpeg、.jif、.jfif、.jfi、.png、.tif、.tiff

  • Autodesk Design Review 2013:.dwfx 檔案

  • Adobe Photoshop:.psd

  • 數位負片:.dng

  • Microsoft Office:下表中的檔案類型。

    這些檔案類型支援的檔案格式是 97-2003 檔案格式,以及下列 Office 程式的 Office Open XML 格式:Word、Excel 和 PowerPoint。

    Office 檔案類型 Office 檔案類型
    .doc

    .docm

    .docx

    .dot

    .dotm

    .dotx

    .potm

    .potx

    .pps

    .ppsm

    .ppsx

    .ppt

    .pptm

    .pptx

    .vdw
    .vsdm

    .vsdx

    .vss

    .vssm

    .vst

    .vstm

    .vssx

    .vstx

    .xls

    .xlsb

    .xlt

    .xlsm

    .xlsx

    .xltm

    .xltx

更多檔案類型在也受到保護時支援標籤。 如需這些檔案類型,請參閱 分類 和保護支援的檔案類型 一節。

例如,如果 General 標籤不套用保護,你可以對名為 sales.pdf的檔案套用 General 標籤,但不能套用該標籤給名為 sales.txt的檔案。

如果「 機密」\「所有員工 」標籤有保護,你可以將標籤套用到名為 sales.pdf 的檔案和名為 sales.txt的檔案。

支援保護的檔案類型

Microsoft 資訊保護 SDK 支援兩個不同層級的保護,如下表所述。

保護類型 本地人 Generic
說明 針對文字、影像、Microsoft Office (Word、Excel、PowerPoint) 檔案、.pdf 檔案,以及支援 Rights Management 服務的其他應用程式檔案類型,原生保護會提供強大的保護層級,包括加密和強制執行權限 (權限)。 針對所有其他應用程式和檔案類型,一般保護會提供保護層級,包括使用 .pfile 檔案類型進行檔案封裝,以及驗證使用者是否有權開啟檔案。
保護 原生保護以以下方式執行檔案保護:

- 透過電子郵件接收檔案或透過檔案或分享權限取得存取權的使用者,必須在受保護內容呈現前成功驗證。

- 當內容在 Microsoft Purview 資訊保護 檢視器中呈現受保護的文字與影像檔案,或在相關應用程式中呈現所有其他支援檔案類型時,檢視器或應用程式會執行內容擁有者在保護檔案時設定的使用權限與政策。
通用保護以以下方式強制執行檔案保護:

- 被授權開啟檔案並取得存取權的人,必須在受保護內容輸出前成功驗證。 如果授權失敗,檔案不會開啟。

- 檔案顯示使用權限及內容擁有者設定的政策,以通知授權使用者預期的使用政策。

- 稽核記錄會記錄已授權使用者開啟和存取檔案。 不過,不會強制執行使用權限。
檔案類型的預設值 以下檔案類型預設採用原生保護:

- 文字和圖像文件

- Microsoft Office (Word、Excel、PowerPoint) 檔案

- 可攜式文件格式 (.pdf)

如需詳細資訊,請參閱下一節 標籤和保護支援的檔案類型。
所有原生保護不支援的其他檔案類型,如 .vsd 和 .rtf,預設使用通用保護。

您可以變更 Microsoft 資訊保護 SDK 套用的預設保護層級。 你可以把預設等級從原生改成通用,從一般改成原生,甚至可以阻止 Microsoft 資訊保護 SDK 套用保護。

支援保護的檔案大小

在 Microsoft 資訊保護 SDK 1.6 中,預設檔案大小上限為 6 GB。 如果需要,你可以覆蓋這個設定。 舊版 Office 平台的較小預設值仍然適用。

從 MIP SDK 1.7.133 開始,您可以在 FileEngineSettings 上設定 max_file_size_for_protection 自訂設定,以覆寫預設的 6 GB 值。 以位元組為單位指定值。 以下 C# 範例將限制提高到 10 GB。

engineSettings.CustomSettings = new List<KeyValuePair<string, string>>();
engineSettings.CustomSettings.Add(new KeyValuePair<string, string>("max_file_size_for_protection", (10L * 1024 * 1024 * 1024).ToString()));

注意事項

解密至少需要相當於檔案大小的可用記憶體。 提高這個限制會增加記憶體使用量,所以只設定應用程式所需的值。

  • 對於 Office 檔案:

    辦公室應用 支援的檔案大小上限
    Word 2007 (僅限 AD RMS 支援)

    Word 2010

    Word 2013

    Word 2016
    32 位元:512 MB

    64 位元:512 MB
    Excel 2007 (僅限 AD RMS 支援)

    Excel 2010 版

    Excel 2013 版

    Excel 2016 版
    32 位元:2 GB

    64 位元:僅受可用磁碟空間和記憶體限制
    PowerPoint 2007 (僅限 AD RMS 支援)

    PowerPoint 2010

    PowerPoint 2013

    PowerPoint 2016 版
    32 位元:僅受可用磁碟空間和記憶體的限制

    64 位元:僅受可用磁碟空間和記憶體限制
  • Power BI

Microsoft 資訊保護 SDK 支援 Power BI .pbix 檔案的標籤和保護。 你可以用 File SDK 標註這些檔案,並在 Power BI Desktop 中開啟,或上傳到 Power BI 服務。

  • 對於所有其他檔案:

    當你使用 MIP SDK 保護或移除其他檔案類型保護時,可用的磁碟空間和記憶體會限制最大檔案大小。

支援的標籤和保護檔案類型

下表列出支援 Microsoft 資訊保護 SDK 原生保護的檔案類型子集,也可以標記。

此表格分別標示這些檔案類型,因為當它們原生受保護時,原始檔名副檔名會改變,檔案變成唯讀。 當你以一般方式保護檔案時,原始的副檔名總是會變成 .pfile。

警告

如果你的環境有防火牆、網路代理或安全軟體會根據檔名副檔名進行檢查和處理,你可能需要重新配置這些網路裝置和軟體來支援這些新的檔名副名。

原始檔案副檔名 受保護的檔案名稱副檔名
.txt .ptxt
.xml .pxml
.jpg .pjpg
.jpeg .pjpeg
.pdf .ppdf 格式 [1]
.png .ppng
.tif .ptif
.tiff .ptiff
.bmp .pbmp
.gif .pgif
.jpe .pjpe
.jfif .pjfif

備註

當你使用 File SDK 的 FileHandler 搭配輸出串流時,請以 讀寫 權限開啟它。 使用不支援讀寫存取的串流可能會導致 未知錯誤。

註腳 1

在最新版本的 Microsoft 資訊保護 SDK 中,受保護的 PDF 文件副檔名仍維持為 .pdf。

下表列出了其他支援 Microsoft 資訊保護 SDK 原生保護的檔案類型,且這些類型也可以標註。 這些檔案類型是針對 Microsoft Office 應用程式的。 這些檔案類型支援的檔案格式是 97-2003 檔案格式,以及下列 Office 程式的 Office Open XML 格式:Word、Excel 和 PowerPoint。

對於這些檔案,在權利管理服務保護該檔案後,副檔名保持不變。

Office 支援的檔案類型 Office 支援的檔案類型
.doc

.docm

.docx

.dot

.dotm

.dotx

.potm

.potx

.pps

.ppsm

.ppsx

.ppt

.pptm

.pptx

.vsdm
.vsdx

.vssm

.vssx

.vstm

.vstx

.xls

.xlsb

.xlt

.xlsm

.xlsx

.xltm

.xltx

.xps

容器檔案的限制,例如 .zip、.msg 和 .eml 檔案

容器檔案包含其他檔案。 例如,.zip 檔案包含壓縮檔案。 其他例子包括 .rar 檔案、.7z檔案、.msg檔案、.rpmsg 檔案,以及包含附件的 PDF 文件。

你可以為這些容器檔案標註和保護,但 SDK 不會對容器內的每個檔案套用標籤和保護。 同樣地,你可以用 SDK 取消保護容器檔案,但移除容器中的保護並不會遞迴移除裡面檔案的保護。 應用程式開發人員負責遞迴並解除容器內檔案的保護。

如果容器檔案包含標籤且受保護的檔案,請先解壓檔案以更改標籤或保護設定。