Partilhar via


Install-Scanner

Instala o mecanismo de varredura Microsoft Purview Information Protection.

Sintaxe

Default (Padrão)

Install-Scanner
    [-ServiceUserCredentials] <PSCredential>
    [-StandardDomainsUserAccount <PSCredential>]
    [-ShareAdminUserAccount <PSCredential>]
    [-SqlServerInstance]
    -Profile <String>
    [-WhatIf]
    [-Confirm]

Descrição

O cmdlet Install-Scanner instala e configura o mecanismo de varredura do Microsoft Purview Information Protection em um computador que executa o Windows Server 2022, Windows Server 2019, Windows Server 2016 ou Windows Server 2012 R2.

O mecanismo de varredura do Microsoft Purview Information Protection usa esse serviço para verificar arquivos em armazenamentos de dados que usam o protocolo SMB (Server Message Block) e no SharePoint local. Os arquivos descobertos por este mecanismo de varredura podem ser rotulados para aplicar classificação e, opcionalmente, aplicar proteção ou remover proteção.

Para obter mais informações sobre como definir os rótulos e as configurações de política, consulte: Visão geral dos rótulos de sensibilidade

Importante

Você deve executar este cmdlet antes de executar qualquer outro cmdlet para o mecanismo de varredura do Microsoft Purview Information Protection.

O comando cria um serviço do Windows chamado Information Protection Scanner. Ele também cria e configura um banco de dados no SQL Server para armazenar informações operacionais e de configuração para o scanner. O serviço especificado para executar o mecanismo de varredura recebe automaticamente os direitos necessários para ler e gravar no banco de dados criado.

Para executar esse comando, você deve ter direitos de administrador local para o computador Windows Server e direitos Sysadmin na instância do SQL Server que você usará para o scanner.

Depois de executar esse comando, use o portal de conformidade do Microsoft Purview para definir as configurações no cluster do scanner e especificar os repositórios de dados a serem examinados. Antes de executar o scanner, você deve executar o cmdlet Set-Authentication uma vez para entrar no Azure AD para autenticação e autorização.

Para obter instruções passo a passo para instalar, configurar e usar o scanner, consulte Saiba mais sobre o scanner de proteção de informações.

Exemplos

Exemplo 1: Instalar o serviço Microsoft Purview Information Protection Scanner usando uma instância do SQL Server e um cluster

PS C:\> Install-Scanner -SqlServerInstance SQLSERVER1\MIPSCANNER -Cluster EU

Este comando instala o serviço Microsoft Purview Information Protection Scanner usando uma instância do SQL Server chamada MIPSCANNER, que é executada no servidor chamado SQLSERVER1.

Além disso, a instalação cria o nome do banco de dados de nome< AIPScannerUL_>cluster para armazenar a configuração do scanner, a menos que um banco de dados existente com o mesmo nome já tenha sido encontrado.

Você será solicitado a fornecer os detalhes da conta do Ative Directory para a conta de serviço do scanner.

O comando exibe o progresso da instalação, onde o log de instalação está localizado e a criação do novo log de eventos do aplicativo do Windows chamado Microsoft Purview Information Protection Scanner

No final da saída, você verá A instalação transacionada foi concluída.

Exemplo 2: Instalar o serviço Microsoft Purview Information Protection Scanner usando a instância padrão do SQL Server

PS C:\> Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster EU

Este comando instala o serviço de varredura do Microsoft Purview Information Protection usando a instância padrão do SQL Server que é executada no servidor chamado SQLSERVER1.

Como no exemplo anterior, você será solicitado a fornecer credenciais e, em seguida, o comando exibe o progresso, onde o log de instalação está localizado e a criação do novo log de eventos do Aplicativo do Windows.

Exemplo 3: Instalar o serviço de varredura do Microsoft Purview Information Protection usando o SQL Server Express

PS C:\> Install-Scanner -SqlServerInstance SQLSERVER1\SQLEXPRESS -Cluster EU

Este comando instala o serviço Microsoft Purview Information Protection Scanner usando o SQL Server Express que é executado no servidor chamado SQLSERVER1.

Como nos exemplos anteriores, você será solicitado a fornecer credenciais e, em seguida, o comando exibe o progresso, onde o log de instalação está localizado e a criação do novo log de eventos do Aplicativo do Windows.

Parâmetros

-Cluster

Especifica o nome do banco de dados do scanner para a configuração do scanner, usando a seguinte sintaxe: AIPScannerUL_<cluster_name>.

Se o banco de dados que você nomeia não existir quando o mecanismo de varredura for instalado, este comando o criará.

O uso desse parâmetro ou do parâmetro Profile é obrigatório. Recomendamos usar esse parâmetro em vez do parâmetro Profile .

Propriedades dos parâmetros

Tipo:String
Valor padrão:None
Suporta curingas:False
DontShow:False
Pseudónimos:Perfil

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-Confirm

Solicita confirmação antes de executar o cmdlet.

Propriedades dos parâmetros

Tipo:SwitchParameter
Valor padrão:None
Suporta curingas:False
DontShow:False
Pseudónimos:Cf.

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-Profile

Especifica o nome do banco de dados do scanner para a configuração do scanner.

O uso desse parâmetro ou do parâmetro Cluster é obrigatório. Recomendamos usar o parâmetro Cluster em vez do parâmetro this.

O nome do banco de dados para o mecanismo de varredura é AIPScannerUL_<profile_name>.

Se o banco de dados que você nomeia não existir quando o mecanismo de varredura for instalado, este comando o criará.

Propriedades dos parâmetros

Tipo:String
Valor padrão:None
Suporta curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-ServiceUserCredentials

Especifica as credenciais de conta usadas para executar o mecanismo de varredura do Microsoft Purview Information Protection.

  • As credenciais usadas devem ser uma conta do Ative Directory.

  • Defina o valor desse parâmetro usando a seguinte sintaxe: Domain\Username.

    Por exemplo: contoso\scanneraccount

  • Se você não especificar esse parâmetro, será solicitado o nome de usuário e a senha.

Para obter mais informações, consulte Pré-requisitos para o mecanismo de varredura do Microsoft Purview Information Protection.

Sugestão

Use um objeto PSCredential usando o cmdlet Get-Credential . Neste caso, ser-lhe-á solicitada apenas a palavra-passe.

Para obter mais informações, digite Get-Help Get-Cmdlet.

Propriedades dos parâmetros

Tipo:PSCredential
Valor padrão:None
Suporta curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Posição:0
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-ShareAdminUserAccount

Especifica as credenciais para uma conta forte em uma rede local, usadas para obter uma lista completa de permissões de compartilhamento de arquivos e NTFS.

  • As credenciais usadas devem ser uma conta do Ative Directory com direitos de Administrador/FC em seus compartilhamentos de rede. Isso geralmente será um administrador de servidor ou administrador de domínio.

  • Defina o valor desse parâmetro usando a seguinte sintaxe: Domain\Username

    Por exemplo: contoso\admin

  • Se você não especificar esse parâmetro, será solicitado o nome de usuário e a senha.

Sugestão

Use um objeto PSCredential usando o cmdlet Get-Credential . Neste caso, ser-lhe-á solicitada apenas a palavra-passe.

Para obter mais informações, digite Get-Help Get-Cmdlet.

Propriedades dos parâmetros

Tipo:PSCredential
Valor padrão:None
Suporta curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-SqlServerInstance

Especifica a instância do SQL Server na qual criar um banco de dados para o mecanismo de varredura do Microsoft Purview Information Protection.

Para obter informações sobre os requisitos do SQL Server, consulte Pré-requisitos para o mecanismo de varredura do Microsoft Purview Information Protection.

  • Para a instância padrão, especifique o nome do servidor. Por exemplo: SQLSERVER1.

  • Para uma instância nomeada, especifique o nome do servidor e o nome da instância. Por exemplo: SQLSERVER1\MIPSCANNER.

  • Para SQL Server Express, especifique o nome do servidor e SQLEXPRESS. Por exemplo: SQLSERVER1\SQLEXPRESS.

Propriedades dos parâmetros

Tipo:String
Valor padrão:None
Suporta curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Posição:2
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-StandardDomainsUserAccount

Especifica as credenciais de uma conta fraca em uma rede local, usadas para verificar o acesso de usuários fracos na rede e expor compartilhamentos de rede descobertos.

  • As credenciais usadas devem ser uma conta do Ative Directory e apenas um usuário do grupo Usuários do Domínio .

  • Defina o valor desse parâmetro usando a seguinte sintaxe: Domain\Username

    Por exemplo: contoso\stduser

  • Se você não especificar esse parâmetro, será solicitado o nome de usuário e a senha.

Sugestão

Use um objeto PSCredential usando o cmdlet Get-Credential . Neste caso, ser-lhe-á solicitada apenas a palavra-passe.

Para obter mais informações, digite Get-Help Get-Cmdlet.

Propriedades dos parâmetros

Tipo:PSCredential
Valor padrão:None
Suporta curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Propriedades dos parâmetros

Tipo:SwitchParameter
Valor padrão:None
Suporta curingas:False
DontShow:False
Pseudónimos:Wi

Conjuntos de parâmetros

(All)
Posição:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome da propriedade:False
Valor dos argumentos restantes:False

Entradas

None

Saídas

System.Object