你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Set-ScannerConfiguration

设置 Microsoft Purview 信息保护扫描程序的可选配置。

语法

Default (默认值)

Set-ScannerConfiguration
    [-ReportLevel <ReportLevel>]
    [-OnlineConfiguration <OnlineConfiguration>]
    [-FeatureSettings <Hashtable>]

说明

Set-ScannerConfiguration cmdlet 为 Microsoft Purview 信息保护扫描程序设置本地配置设置。

在 Microsoft Purview 合规门户中配置大多数扫描程序配置设置,但如果由于扫描程序不支持联机配置而需要从文件导入配置设置,或者需要更改本地创建的报表的报表级别,则必须使用此 cmdlet。

下次运行扫描程序时,将使用任何更改。 如果需要更改立即生效,请在 Windows Server 计算机上重启 Microsoft Purview 信息保护扫描程序。

示例

示例 1:将 Microsoft Purview 信息保护扫描程序设置为使用联机配置

PS C:\> Set-ScannerConfiguration -OnlineConfiguration On

Configuration was set successfully.

此命令将扫描程序设置为直接从 Microsoft Purview 信息保护服务获取其配置。

示例2:启用集群级扫描功能(预览)

PS C:\> Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}

Configuration was set successfully.

该命令启用了整个扫描仪集群的 自定义报告 功能。 所有节点在下一次扫描周期中都会收到变更。 无需重启服务。

你可以在一个哈希表中传递多个功能。 cmdlet 在写入任何内容前会验证每个功能名称和值;如果任何条目无效,呼叫终止,且不应用任何设置。

如果某个功能是从 Microsoft Purview 门户 管理的,该 cmdlet 会跳过并发出警告,并保持集群状态不变。 同一通话中的其他功能仍然被应用。

有关该客户端版本支持的背景和功能列表,请参见扫描器功能控制(预览)。

参数

-FeatureSettings

(公开预览)配置集群级 Microsoft Purview 信息保护 扫描器功能。 该设置在下一次扫描周期中适用于集群中的每个节点。 无需重启服务。

-FeatureSettings 接受功能名和设置对的 PowerShell 哈希表。 每个键都是功能名称(例如; CustomReporting每个功能支持的值在 扫描器功能控制(预览)中都有文档。

例如: Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}

功能名称和值在写入任何更改前都会经过验证。 如果任何条目无效,该 cmdlet 终止,哈希表中的条目不被应用。

如果某个功能是从 Microsoft Purview 门户 配置的,该 cmdlet 会发出警告,并且该功能的行保持不变。 同一哈希表中其他非门户管理的功能仍然被应用。

有关背景、支持的功能和示例,请参见扫描器功能控制(预览)。

如果某个功能是从 Microsoft Purview 门户 配置的,该 cmdlet 会发出警告,并且该功能的行保持不变。 同一哈希表中其他非门户管理的功能仍然被应用。

关于背景、该客户端版本支持的功能列表及示例,请参见扫描器功能控制(预览)。

参数属性

类型:Hashtable
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-OnlineConfiguration

指定扫描程序是直接从 Microsoft Purview 信息保护服务 (默认) 获取其配置设置,还是使用脱机配置文件。

  • 上: 默认设置。 扫描程序直接从 Microsoft Purview 信息保护服务获取其配置设置。

  • 关闭: 扫描程序无法直接从 Microsoft Purview 信息保护服务获取其配置设置。 相反,扫描程序由您从文件导入的设置进行配置。

如果扫描程序不支持联机配置,您仍必须在 Azure 门户中配置扫描程序。 然后,将扫描程序配置从门户导出到 .json 文件,并使用 Import-ScannerConfiguration cmdlet 导入此文件。

参数属性

类型:OnlineConfiguration
默认值:None
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-ReportLevel

定义扫描程序报表的日志记录级别。 默认情况下,日志文件中仅包含扫描程序成功标记或包含敏感信息类型的文件。

日志文件存储在 %localappdata%\Microsoft\MSIP\Scanner\Reports 文件夹中。 摘要报告 (.txt) 包括扫描所花费的时间、扫描的文件数以及分类和保护的文件数的统计信息。 详细报表 (.csv) 包含每个文件的详细信息。 该文件夹在每个扫描周期最多可存储 60 个报告,并且除最新报告外的所有报告都经过压缩,以帮助最大限度地减少所需的磁盘空间。

日志级别 DESCRIPTION
调试 记录发现的每个文件和生成的作。 此级别的日志记录对于故障排除非常有用,但会降低 Microsoft Purview 信息保护扫描程序的速度。 此类别包括不满足任何条件的文件,以及由于文件类型不受支持而跳过的文件。

例如,当文件类型不支持此作时,尝试将文件标记为仅分类,并尝试标记自动排除的文件。
Info (默认) 仅记录满足以下条件的文件:
- 扫描仪已成功标记
- 如果扫描仪未处于发现模式,则扫描仪会对其进行标记
- 包含敏感信息类型
错误 仅记录扫描程序尝试标记或识别但无法识别的文件。 例如,文件正在使用中,或者扫描程序服务没有该文件的写入访问权限。
关闭 禁用报告,这将为扫描程序带来最佳性能。

本地 Windows 应用程序和服务 事件日志信息 保护扫描程序 包含其他日志记录信息。 这些事件包括每个扫描周期的开始和结束时间、扫描的文件应用标签的时间以及应用或删除保护的时间。

参数属性

类型:ReportLevel
默认值:None
接受的值:Off, Debug, Info, Error
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

输入

None

输出

System.Object