Set-PolicyConfig
此 Cmdlet 僅適用於安全性與合規性 PowerShell。 如需詳細資訊,請參閱 安全性與合規性 PowerShell。
使用 Set-PolicyConfig Cmdlet 修改在組織中設定的端點限制。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Set-PolicyConfig
[[-Identity] <OrganizationIdParameter>]
[-AggregationTimeWindowForDlpAlerts <System.UInt32>]
[-CaseHoldPolicyLimit <Int32>]
[-ClassificationScheme <ClassificationScheme>]
[-ComplianceUrl <String>]
[-Confirm]
[-DlpAppGroups <PswsHashtable[]>]
[-DlpAppGroupsPsws <PswsHashtable[]>]
[-DlpExtensionGroups <PswsHashtable[]>]
[-DlpNetworkShareGroups <PswsHashtable>]
[-DlpPrinterGroups <PswsHashtable>]
[-DlpRemovableMediaGroups <PswsHashtable>]
[-DocumentIsUnsupportedSeverity <RuleSeverity>]
[-EnableAdvancedRuleBuilder <Boolean>]
[-EnableLabelCoauth <Boolean>]
[-EnableSpoAipMigration <Boolean>]
[-EndpointDlpGlobalSettings <PswsHashtable[]>]
[-EndpointDlpGlobalSettingsPsws <PswsHashtable[]>]
[-ExtendTeamsDlpPoliciesToSharePointOneDrive <Boolean>]
[-InformationBarrierMode <InformationBarrierMode>]
[-InformationBarrierPeopleSearchRestriction <InformationBarrierPeopleSearchRestriction>]
[-IsDlpSimulationOptedIn <Boolean>]
[-IsUserBaseDlpAlertAggregationEnabled <Boolean>]
[-MigrateLabelScheme]
[-MigrateLabelSchemeDisplayNames <System.Collections.Hashtable[]>]
[-OnPremisesWorkload <Workload>]
[-ProcessingLimitExceededSeverity <RuleSeverity>]
[-PurviewLabelConsent <Boolean>]
[-ReservedForFutureUse <Boolean>]
[-RetentionForwardCrawl <Boolean>]
[-RuleErrorAction <PolicyRuleErrorAction>]
[-SenderAddressLocation <PolicySenderAddressLocation>]
[-SiteGroups <PswsHashtable[]>]
[-SiteGroupsPsws <PswsHashtable[]>]
[-WhatIf]
[<CommonParameters>]
Description
若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 如需詳細資訊,請參閱 Microsoft Purview 合規性入口網站中的權限。
範例
範例 1
{{ Add example code here }}
{{ 在此處添加示例描述 }}
參數
-AggregationTimeWindowForDlpAlerts
適用對象:安全性 & 合規性
{{ Fill AggregationTimeWindowForDlpAlerts 描述 }}
參數屬性
| 類型: | System.UInt32 |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-CaseHoldPolicyLimit
適用對象:安全性 & 合規性
{{ 填滿 CaseHoldPolicyLimit 描述 }}
參數屬性
| 類型: | Int32 |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ClassificationScheme
適用對象:安全性 & 合規性
{{ 填滿分類方案說明 }}
參數屬性
| 類型: | ClassificationScheme |
| 預設值: | None |
| 接受的值: | Default, V0_AggregatedOnly, V1_DetailedResults |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ComplianceUrl
適用對象:安全性 & 合規性
{{ 填滿 ComplianceUrl 說明 }}
參數屬性
| 類型: | String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
適用對象:安全性 & 合規性
Confirm 參數會指定要顯示或隱藏確認提示。 此參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 針對這些 Cmdlet,指定不帶值的 Confirm 參數會造成暫停,強制您在繼續之前先確認命令。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | CF |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpAppGroups
適用對象:安全性 & 合規性
{{ 填滿 DlpAppGroups 描述 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpAppGroupsPsws
適用對象:安全性 & 合規性
{{ Fill DlpAppGroupsPsws 描述 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpExtensionGroups
適用對象:安全性 & 合規性
{{ 填滿 DlpExtensionGroups 描述 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpNetworkShareGroups
適用對象:安全性 & 合規性
{{ 填滿 DlpNetworkShareGroups 描述 }}
參數屬性
| 類型: | PswsHashtable |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpPrinterGroups
適用對象:安全性 & 合規性
{{ 填滿 DlpPrinterGroups 描述 }}
參數屬性
| 類型: | PswsHashtable |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DlpRemovableMediaGroups
適用對象:安全性 & 合規性
{{ Fill DlpRemovableMediaGroups 描述 }}
參數屬性
| 類型: | PswsHashtable |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DocumentIsUnsupportedSeverity
適用對象:安全性 & 合規性
{{ Fill DocumentIsUnsupportedSeverity 描述 }}
參數屬性
| 類型: | RuleSeverity |
| 預設值: | None |
| 接受的值: | Low, Medium, High, None, Informational, Information |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-EnableAdvancedRuleBuilder
適用對象:安全性 & 合規性
{{ Fill EnableAdvancedRuleBuilder 說明 }}
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-EnableLabelCoauth
適用對象:安全性 & 合規性
EnableLabelCoauth 參數會啟用或停用整個組織的 Office 傳統型應用程式中的共同撰寫支援。 有效值為:
- $true:已啟用 Office 傳統型應用程式中的共同撰寫支援。 由敏感度標籤加上文件加密後,多個使用者可以同時編輯這些文件。 未加密檔案的標籤資訊不會再儲存在自訂屬性中。 如果您使用任何應用程式、服務、指令碼或工具會讀取或寫入舊位置的標籤中繼資料,請勿啟用共同撰寫。
- $false:Office 傳統型應用程式的共同撰寫支援已停用。
在組織中停用 Office 傳統型應用程式的共同撰寫支援,會產生下列後果:
- 對於支援新標籤中繼資料的應用程式和服務,現在當讀取或儲存標籤時,它們會還原為原始的中繼資料格式和位置。
- 啟用設定時,Office 文件的新中繼資料格式和位置不會複製到原始格式和位置。 因此,未加密 Word、Excel 和 PowerPoint 檔案的此標籤資訊會遺失。
- 共同撰寫和自動儲存在貴組織中已無法用於已標記和加密的文件。
- 在 OneDrive 和 SharePoint 中,Office 檔案的敏感度標籤仍維持啟用。
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-EnableSpoAipMigration
適用對象:安全性 & 合規性
EnableSpoAipMigration 參數會啟用或停用 SharePoint 和 OneDrive 中支援的 Office 檔案的內建標籤。 有效值為:
- $true:使用者可以在 Office 網頁版 中套用您的敏感度標籤。 使用者會在功能區上看到 [敏感度] 按鈕,以便套用標籤,並在狀態列上查看任何已套用的標籤名稱。
- $false:使用者無法在 Office 網頁版 中套用您的敏感度標籤。
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-EndpointDlpGlobalSettings
適用對象:安全性 & 合規性
EndpointDlpGlobalSettings 參數會指定全域端點。 此參數使用下列語法: @(@{"Setting"="<Setting>"; "Value"="<Value>}",@{"Setting"="<Setting>"; "Value"="<Value>"},...)
的 <Setting> 值是支援的值之一。
範例值:
@{"Setting"="PathExclusion"; "Value"="C:\Windows";}@{"Setting"="PathExclusion"; "Value"="%AppData%\Mozilla";}@{"Setting"="PathExclusion"; "Value"="C:\Users\*\Desktop";}@{"Setting"="UnallowedApp"="Notepad ++;"Executable"="notepad++"}@{"Setting"="UnallowedApp"="Executable"="cmd"}@{"Setting"="UnallowedBrowser"="Chrome";"Executable"="chrome"}@{"Setting"="CloudAppRestrictions"="Allow"}@{"Setting"="CloudAppRestrictionList"="1.1.2.2"}@{"Setting"="CloudAppRestrictionList"="subdomain.com"}@{"Setting"="CloudAppRestrictionList"="another.differentdomain.edu"}@{"Setting"="ShowEndpointJustificationDropdown"; "True";}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-EndpointDlpGlobalSettingsPsws
適用對象:安全性 & 合規性
{{ Fill EndpointDlpGlobalSettingsPsws 描述 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ExtendTeamsDlpPoliciesToSharePointOneDrive
適用對象:安全性 & 合規性
ExtendTeamsDlpPoliciesToSharePointOneDrive 參數可讓 Teams DLP 原則自動將防護延伸至儲存在 OneDrive 中、在一對一聊天中共用的內容,以及儲存在 SharePoint 中、與透過頻道聊天共用之 Teams 團隊相關聯的內容。 有效值為:
- $true
- $false
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用對象:安全性 & 合規性
您不需要使用此參數。 組織中唯一的端點限制物件名為 [設定]。
參數屬性
| 類型: | OrganizationIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 0 |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-InformationBarrierMode
適用對象:安全性 & 合規性
InformationBarrierMode 參數會指定模式,控制區段總數,以及使用者可以參與的區段數目。 有效值為:
- SingleSegment:組織中的使用者可以有5000個區段,但只能指派給一個區段。
- MultiSegment:組織中的使用者可以有5000個區段,最多可以指派10個區段。 如需詳細資訊,請參閱在 資訊屏障中使用多區段支援。
參數屬性
| 類型: | InformationBarrierMode |
| 預設值: | None |
| 接受的值: | SingleSegment, MultiSegment |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-InformationBarrierPeopleSearchRestriction
適用對象:安全性 & 合規性
{{ Fill InformationBarrierPeopleSearchRestriction 描述 }}
參數屬性
| 類型: | InformationBarrierPeopleSearchRestriction |
| 預設值: | None |
| 接受的值: | Enabled, Disabled |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IsDlpSimulationOptedIn
適用對象:安全性 & 合規性
{{ Fill IsDlpSimulationOptedIn 描述 }}
參數屬性
| 類型: | Boolean |
| 預設值: | False |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IsUserBaseDlpAlertAggregationEnabled
適用對象:安全性 & 合規性
{{ Fill IsUserBaseDlpAlertAggregationEnabled 描述 }}
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-MigrateLabelScheme
適用對象:安全性 & 合規性
{{ 填滿 MigrateLabelScheme 描述 }}
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-MigrateLabelSchemeDisplayNames
適用對象:安全性 & 合規性
{{ Fill MigrateLabelSchemeDisplayNames 描述 }}
參數屬性
| 類型: | System.Collections.Hashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-OnPremisesWorkload
適用對象:安全性 & 合規性
{{ Fill OnPremisesWorkload 描述 }}
參數屬性
| 類型: | Workload |
| 預設值: | None |
| 接受的值: | None, Exchange, SharePoint, Intune, OneDriveForBusiness, PublicFolder, SharePointOnPremises, ExchangeOnPremises, AuditAlerting, Skype, ModernGroup, DynamicScope, Teams, UnifiedAuditAzure, EndpointDevices, ThirdPartyApps, OnPremisesScanner |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ProcessingLimitExceededSeverity
適用對象:安全性 & 合規性
{{ 填滿 ProcessingLimitExceededSeverity 描述 }}
參數屬性
| 類型: | RuleSeverity |
| 預設值: | None |
| 接受的值: | Low, Medium, High, None, Informational, Information |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-PurviewLabelConsent
適用對象:安全性 & 合規性
{{ Fill PurviewLabelConsent description }}
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ReservedForFutureUse
適用對象:安全性 & 合規性
{{ Fill ReservedForFutureUse 描述 }}
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RetentionForwardCrawl
適用對象:安全性 & 合規性
{{ 填滿 RetentionForwardCrawl 描述 }}
參數屬性
| 類型: | Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RuleErrorAction
適用對象:安全性 & 合規性
RuleErrorAction 參數會指定在規則評估期間發生錯誤時要執行的動作。 有效值為:
- 忽略預設值 ()
- RetryThenBlock
參數屬性
| 類型: | PolicyRuleErrorAction |
| 預設值: | None |
| 接受的值: | Ignore, RetryThenBlock |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-SenderAddressLocation
適用對象:安全性 & 合規性
SenderAddressLocation 參數會指定在檢查寄件者電子郵件地址的條件和例外狀況中,尋找寄件者地址的位置。 有效值為:
- 標頭:僅檢查郵件標頭 ([寄件者] 欄位) 中的寄件者。 此值為預設值。
- 信封:僅檢查郵件信封中的寄件者 (SMTP 郵件傳輸中使用的 MAIL FROM 值,該值通常儲存在 Return-Path 欄位) 中。
- HeaderOrEnvelope: 檢查郵件標頭中的寄件者 ([寄件者] 欄位) ,並將郵件信封 ([Return-Path] 欄位) 檢查。
參數屬性
| 類型: | PolicySenderAddressLocation |
| 預設值: | None |
| 接受的值: | Header, Envelope, HeaderOrEnvelope |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-SiteGroups
適用對象:安全性 & 合規性
{{ 填滿網站群組說明 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-SiteGroupsPsws
適用對象:安全性 & 合規性
{{ Fill SiteGroupsPsws 描述 }}
參數屬性
| 類型: | PswsHashtable[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WhatIf
適用對象:安全性 & 合規性
WhatIf 開關無法在安全性與合規性 PowerShell 中使用。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | WI |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。