共用方式為


使用 PowerShell 管理 Azure Rights Management 服務

您是否需要使用 PowerShell 來管理來自 Microsoft Purview 資訊保護的 Azure Rights Management 加密服務? 如果可以在 Microosft Purview 入口網站中完成所有設定,您可能不需要這樣做。 不過,您必須使用 PowerShell 進行某些進階設定,而且您可能也偏好使用 PowerShell 來更有效率地進行命令列控制和腳本編寫。

下一節中的表格包含一些使用 PowerShell 的進階設定案例。 當也可以在不使用 PowerShell 的情況下完成設定時,此資訊也會包含在表格中。

如需此模組可用 Cmdlet 的完整清單,以及每個 Cmdlet 的詳細資訊,請參閱 AIPService

若要安裝此 PowerShell 模組,請參閱 安裝 Azure Right Management 服務的 AIPService PowerShell 模組

提示

除了此服務端 PowerShell 模組之外,Microsoft Purview 資訊保護用戶端還會安裝補充的 PowerShell 模組 PurviewInformationProtection

此用戶端模組支援標記和加密多個檔案,例如,您可以大量保護資料夾中的所有檔案。 如需詳細資訊,請參閱 使用 PowerShell 設定資訊保護用戶端

依系統管理工作分組的 Cmdlet

如果您需要… …使用下列 Cmdlet
從內部部署 Rights Management (AD RMS 或 Windows RMS) 從 Microsoft Purview 資訊保護 移轉至 Azure Rights Management 服務。 匯入-AipServiceTpd

Set-AipServiceKey屬性
連線到組織的 Rights Management 服務或中斷連線。 連接-AIP服務

中斷連線-AipServiceService
產生和管理您自己的 Azure Rights Management 租用戶金鑰 – 自備金鑰 (BYOK) 案例。 Set-AipServiceKey屬性

Use-AipServiceKeyVaultKey

Get-AipService金鑰
啟用或停用組織的 Azure Rights Management 服務。 啟用-AIP服務

Disable-AIPService
設定 Azure Rights Management 服務分階段部署的上線控制項。 Get-AipServiceOnboardingControlPolicy

Set-AipServiceOnboardingControlPolicy
為您的組織建立和管理 Rights Management 範本。 Add-AipServiceTemplate

匯出-AipServiceTemplate

Get-AipServiceTemplate

Get-AipServiceTemplate屬性

匯入-AipServiceTemplate

New-AipServiceRights定義

Remove-AipServiceTemplate

Set-AipServiceTemplate屬性
設定組織加密的內容可以在沒有網際網路連線的情況下存取的最大天數, (使用授權有效期間) 。 Get-AipServiceMaxUseLicenseValidityTime

Set-AipServiceMaxUseLicenseValidityTime
管理組織的 Azure Rights Management 超級使用者功能。 Enable-AipServiceSuperUser功能

Disable-AipServiceSuperUser功能

新增 AIP服務超級使用者

Get-AipService超級使用者

Remove-AipServiceSuperUser

Set-AAipServiceSuperUserGroup

Get-AipServiceSuperUserGroup

清除 AIP服務超級使用者群組
管理有權管理組織 Azure Rights Management 服務的使用者和群組。 新增AIP-ServiceRoleBased管理員

Get-AIP-ServiceRoleBased管理員

刪除-AIP-ServiceRoleBased管理員
取得組織的 Azure Rights Management 系統管理工作記錄。 Get-AipServiceAdminLog
記錄和分析 Azure Rights Management 服務的使用量記錄。 Get-AipServiceUserLog
顯示您組織目前的 Azure Rights Management 服務設定。 Get-AipServiceConfiguration
將您的組織從 Azure Rights Management 移轉至內部部署 AD RMS 部署。 Set-AipServiceMigrationUrl

Get-AipServiceMigrationUrl
管理受權限保護文件的舊版文件追蹤網站 Disable-AipServiceDocumentTrackingFeature

Enable-AipServiceDocumentTrackingFeature

Get-AipServiceDocumentTracking功能

Set-AipServiceDoNotTrackUserGroup

Clear-AipServiceDoNotTrackUserGroup

Get-AipServiceDoNotTrackUserGroup

Get-AipServiceTrackingLog

Get-AipServiceDocumentLog