Delen via


Automatische bestandsclassificatie implementeren (demonstratiestappen)

In dit onderwerp wordt uitgelegd hoe u resource-eigenschappen inschakelt in Active Directory, classificatieregels maakt op de bestandsserver en vervolgens waarden toewijst aan de resource-eigenschappen voor bestanden op de bestandsserver. In dit voorbeeld worden de volgende classificatieregels gemaakt:

  • Een regel voor inhoudsclassificatie die een reeks bestanden doorzoekt naar de tekenreeks 'Contoso Vertrouwelijk'. Als de tekenreeks in een bestand wordt gevonden, wordt de eigenschap Impact-resource ingesteld op Hoog op het bestand.

  • Een regel voor inhoudsclassificatie waarmee een set bestanden wordt doorzocht voor een reguliere expressie die minstens 10 keer in één bestand overeenkomt met een burgerservicenummer. Als het patroon wordt gevonden, wordt het bestand geclassificeerd als persoonlijke identificeerbare informatie en is de resource-eigenschap Persoonlijk identificeerbare informatie ingesteld op Hoog.

In dit document

Note

Dit onderwerp bevat voorbeelden van Windows PowerShell-cmdlets die u kunt gebruiken om een aantal van de beschreven procedures te automatiseren. Zie Cmdlets gebruiken voor meer informatie.

Stap 1: Resource-eigenschapsdefinities maken

De resource-eigenschappen impact en persoonsgegevens zijn ingeschakeld, zodat infrastructuur voor bestandsclassificatie deze resource-eigenschappen kan gebruiken om de bestanden te taggen die worden gescand op een gedeelde netwerkmap.

Deze stap uitvoeren met Windows PowerShell

Resource-eigenschapsdefinities maken

  1. Meld u op de domeincontroller als lid van de beveiligingsgroep Domeinadministrators aan bij de server.

  2. Open het Active Directory-beheercentrum. Klik in Serverbeheer op Extra en klik vervolgens op Active Directory-beheercentrum.

  3. Vouw Dynamisch toegangsbeheer uit en klik vervolgens op Resource-eigenschappen.

  4. Klik met de rechtermuisknop op Impact en klik vervolgens op Inschakelen.

  5. Klik met de rechtermuisknop op Persoonsgegevens en klik vervolgens op Inschakelen.

oplossingsgidsen voor gelijkwaardige Windows PowerShell-opdrachten

De volgende Windows PowerShell-cmdlets of cmdlets voeren dezelfde functie uit als de voorgaande procedure. Voer elke cmdlet op één regel in, ook al kunnen ze hier vanwege opmaakbeperkingen over meerdere regels worden weergegeven.

Set-ADResourceProperty '"Enabled:$true '"Identity:'CN=Impact_MS,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=contoso,DC=com'
Set-ADResourceProperty '"Enabled:$true '"Identity:'CN=PII_MS,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=contoso,DC=com'

Stap 2: een regel voor het classificeren van tekenreeksinhoud maken

Een regel voor de classificatie van tekenreeksinhoud scant een bestand voor een specifieke tekenreeks. Als de tekenreeks wordt gevonden, kan de waarde van een eigenschap van een bron worden geconfigureerd. In dit voorbeeld scannen we elk bestand in een gedeelde netwerkmap en zoeken we naar de tekenreeks 'Contoso Confidential'. Als de tekenreeks wordt gevonden, wordt het bijbehorende bestand geclassificeerd als van grote invloed op het bedrijf.

Deze stap uitvoeren met Windows PowerShell

Een regel voor het classificeren van tekenreeksinhoud maken

  1. Meld u als lid van de beveiligingsgroep Administrators aan bij de bestandsserver.

  2. Typ In de Windows PowerShell-opdrachtprompt Update-FsrmClassificationPropertyDefinition en druk op Enter. Hiermee worden de eigenschapsdefinities die op de domeincontroller zijn gemaakt, gesynchroniseerd met de bestandsserver.

  3. Open Bestandsserverbronnenbeheer. Klik in Serverbeheer op Extra en klik vervolgens op Bestandsserverbronbeheer.

  4. Vouw Classificatiebeheer uit, klik met de rechtermuisknop op Classificatieregels en klik vervolgens op Classificatieschema configureren.

  5. Schakel het selectievakje Vast schema inschakelen in, schakel het selectievakje Continue classificatie voor nieuwe bestanden toestaan in, kies een dag van de week om de classificatie uit te voeren en klik op OK.

  6. Klik met de rechtermuisknop op Classificatieregels en klik vervolgens op Classificatieregel maken.

  7. Typ op het tabblad Algemeen in het vak Regelnaam een regelnaam, zoals Contoso Confidential.

  8. Klik op het tabblad Bereik op Toevoegen en kies de mappen die moeten worden opgenomen in deze regel, zoals D:\Finance Documents.

    Note

    U kunt ook een dynamische naamruimte voor de scope kiezen. Zie Wat is er nieuw in Bestandsserverbronbeheer in Windows Server 2012 [omgeleid]voor meer informatie over dynamische naamruimten voor classificatieregels.

  9. Configureer op het tabblad Classificatie het volgende:

    • Zorg ervoor dat inhoudsclassificatie is geselecteerd in het vak Een eigenschap kiezen om een eigenschap toe te wijzen aan bestanden.

    • Klik in het vak Kies een eigenschap die u wilt toewijzen aan bestanden op Impact.

    • Klik in het vak Een waarde opgeven op Hoog.

  10. Klik onder de kop Parameters op Configureren.

  11. Selecteer Tekenreeks in de kolom Expressietype.

  12. Typ in de kolom ExpressieContoso Confidential en klik vervolgens op OK.

  13. Schakel op het tabblad Evaluatietype het selectievakje Bestaande eigenschapswaarden opnieuw evalueren in, klik op De bestaande waarde overschrijven en klik vervolgens op OK.

oplossingsgidsen voor gelijkwaardige Windows PowerShell-opdrachten

De volgende Windows PowerShell-cmdlets of cmdlets voeren dezelfde functie uit als de voorgaande procedure. Voer elke cmdlet op één regel in, ook al kunnen ze hier vanwege opmaakbeperkingen over meerdere regels worden weergegeven.

$date = Get-Date
$AutomaticClassificationScheduledTask = New-FsrmScheduledTask -Time $date -Weekly @(3, 2, 4, 5,1,6,0) -RunDuration 0;$AutomaticClassificationScheduledTask
Set-FsrmClassification -Continuous -schedule $AutomaticClassificationScheduledTask
New-FSRMClassificationRule -Name 'Contoso Confidential' -Property "Impact_MS" -PropertyValue "3000" -Namespace @('D:\Finance Documents') -ClassificationMechanism "Content Classifier" -Parameters @("StringEx=Min=1;Expr=Contoso Confidential") -ReevaluateProperty Overwrite

Stap 3: Een regel voor inhoudsclassificatie voor reguliere expressies maken

Een regel voor de classificatie van reguliere expressies scant een bestand op een patroon dat overeenkomt met de reguliere expressie. Als er een tekenreeks wordt gevonden die overeenkomt met de reguliere expressie, kan de waarde van een resource-eigenschap worden geconfigureerd. In dit voorbeeld scannen we elk bestand in een gedeelde netwerkmap en zoeken we naar een tekenreeks die overeenkomt met het patroon van een burgerservicenummer (XXX-XX-XXXX). Als het patroon wordt gevonden, wordt het bijbehorende bestand geclassificeerd als persoonlijke gegevens.

Deze stap uitvoeren met Windows PowerShell

Een regel voor inhoudsclassificatie voor reguliere expressies maken

  1. Meld u als lid van de beveiligingsgroep Administrators aan bij de bestandsserver.

  2. Typ vanaf de Windows PowerShell-opdrachtprompt Update-FsrmClassificationPropertyDefinition en druk op Enter. Hiermee worden de eigenschapsdefinities die op de domeincontroller zijn gemaakt, gesynchroniseerd met de bestandsserver.

  3. Open Bestandsserverbronnenbeheer. Klik in Serverbeheer op Extra en klik vervolgens op Bestandsserverbronbeheer.

  4. Klik met de rechtermuisknop op Classificatieregels en klik vervolgens op Classificatieregel maken.

  5. Typ op het tabblad Algemeen in het vak Regelnaam een naam voor de classificatieregel, zoals PII-regel.

  6. Klik op het tabblad Bereik op Toevoegen en kies vervolgens de mappen die moeten worden opgenomen in deze regel, zoals D:\Finance Documents.

  7. Configureer op het tabblad Classificatie het volgende:

    • Zorg ervoor dat inhoudsclassificatie is geselecteerd in het vak Een eigenschap kiezen om een eigenschap toe te wijzen aan bestanden.

    • Klik in het vak Kies een eigenschap die u wilt toewijzen aan bestanden op Persoonlijk identificeerbare gegevens.

    • Klik in het vak Een waarde opgeven op Hoog.

  8. Klik onder de kop Parameters op Configureren.

  9. Selecteer reguliere expressie in de kolom Expressietype.

  10. Typ ^(?! in de kolom Expressie) 000)([0-7]\d{2}|7([0-7]\d|7[012]))([ -]?)(?! 00)\d\d\3(?! 0000)\d{4}$

  11. Typ 10 in de kolom Minimale exemplaren en klik op OK.

  12. Schakel op het tabblad Evaluatietype het selectievakje Bestaande eigenschapswaarden opnieuw evalueren in, klik op De bestaande waarde overschrijven en klik vervolgens op OK.

oplossingsgidsen voor gelijkwaardige Windows PowerShell-opdrachten

De volgende Windows PowerShell-cmdlets of cmdlets voeren dezelfde functie uit als de voorgaande procedure. Voer elke cmdlet op één regel in, ook al kunnen ze hier vanwege opmaakbeperkingen over meerdere regels worden weergegeven.

New-FSRMClassificationRule -Name "PII Rule" -Property "PII_MS" -PropertyValue "5000" -Namespace @('D:\Finance Documents') -ClassificationMechanism "Content Classifier" -Parameters @("RegularExpressionEx=Min=10;Expr=^(?!000)([0-7]\d{2}|7([0-7]\d|7[012]))([ -]?)(?!00)\d\d\3(?!0000)\d{4}$") -ReevaluateProperty Overwrite

Stap 4: Controleer of de bestanden correct zijn geclassificeerd

U kunt controleren of de bestanden correct zijn geclassificeerd door de eigenschappen weer te geven van een bestand dat is gemaakt in de map die is opgegeven in de classificatieregels.

Controleren of de bestanden correct zijn geclassificeerd

  1. Voer op de bestandsserver de classificatieregels uit met bestandsserverbronbeheer.

    1. Klik op Classificatiebeheer, klik met de rechtermuisknop op Classificatieregels en klik vervolgens op Classificatie uitvoeren met alle regels nu.

    2. Klik op de optie Wachten tot de classificatie is voltooid en klik vervolgens op OK.

    3. Sluit het rapport automatische classificatie.

    4. U kunt dit doen met behulp van Windows PowerShell met de volgende opdracht: Start-FSRMClassification '"RunDuration 0 -Confirm:$false

  2. Navigeer naar de map die is opgegeven in de classificatieregels, zoals D:\Finance Documents.

  3. Klik met de rechtermuisknop op een bestand in die map en klik vervolgens op Eigenschappen.

  4. Klik op het tabblad Classificatie en controleer of het bestand juist is geclassificeerd.