Set-PolicyConfig
このコマンドレットは、セキュリティ/コンプライアンス PowerShell でのみ使用できます。 詳細については、「セキュリティ/コンプライアンス PowerShell」を参照してください。
organizationで構成されているエンドポイント制限を変更するには、Set-PolicyConfig コマンドレットを使用します。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Default (既定)
Set-PolicyConfig
[[-Identity] <OrganizationIdParameter>]
[-CaseHoldPolicyLimit <Int32>]
[-ClassificationScheme <ClassificationScheme>]
[-ComplianceUrl <String>]
[-Confirm]
[-DlpAppGroups <PswsHashtable[]>]
[-DlpAppGroupsPsws <PswsHashtable[]>]
[-DlpExtensionGroups <PswsHashtable[]>]
[-DlpNetworkShareGroups <PswsHashtable>]
[-DlpPrinterGroups <PswsHashtable>]
[-DlpRemovableMediaGroups <PswsHashtable>]
[-DocumentIsUnsupportedSeverity <RuleSeverity>]
[-EnableAdvancedRuleBuilder <Boolean>]
[-EnableLabelCoauth <Boolean>]
[-EnableSpoAipMigration <Boolean>]
[-EndpointDlpGlobalSettings <PswsHashtable[]>]
[-EndpointDlpGlobalSettingsPsws <PswsHashtable[]>]
[-ExtendTeamsDlpPoliciesToSharePointOneDrive <Boolean>]
[-InformationBarrierMode <InformationBarrierMode>]
[-InformationBarrierPeopleSearchRestriction <InformationBarrierPeopleSearchRestriction>]
[-IsDlpSimulationOptedIn <Boolean>]
[-OnPremisesWorkload <Workload>]
[-ProcessingLimitExceededSeverity <RuleSeverity>]
[-PurviewLabelConsent <Boolean>]
[-ReservedForFutureUse <Boolean>]
[-RetentionForwardCrawl <Boolean>]
[-RuleErrorAction <PolicyRuleErrorAction>]
[-SenderAddressLocation <PolicySenderAddressLocation>]
[-SiteGroups <PswsHashtable[]>]
[-SiteGroupsPsws <PswsHashtable[]>]
[-WhatIf]
[<CommonParameters>]
説明
セキュリティ/コンプライアンス PowerShell でこのコマンドレットを使用するには、アクセス許可が割り当てられている必要があります。 詳細については、「Microsoft Purview コンプライアンス センターのアクセス許可」 を参照してください。
例
例 1
{{ Add example code here }}
{{ ここに説明例を追加 }}
パラメーター
-CaseHoldPolicyLimit
適用対象: セキュリティ & コンプライアンス
{{ Fill CaseHoldPolicyLimit Description }}
パラメーターのプロパティ
型: | Int32 |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-ClassificationScheme
適用対象: セキュリティ & コンプライアンス
{{ Fill ClassificationScheme Description }}
パラメーターのプロパティ
型: | ClassificationScheme |
規定値: | None |
指定可能な値: | Default, V0_AggregatedOnly, V1_DetailedResults |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-ComplianceUrl
適用対象: セキュリティ & コンプライアンス
{{ Fill ComplianceUrl Description }}
パラメーターのプロパティ
型: | String |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-Confirm
適用対象: セキュリティ & コンプライアンス
Confirm スイッチは、確認プロンプトを表示するか非表示にするかを指定します。 このスイッチがコマンドレットにどのような影響を与えるかは、先に進む前にコマンドレットで確認が必要となるかどうかで決まります。
- データを破壊するコマンドレット (たとえば、Remove- コマンドレット) には、先に進む前にユーザーにそのコマンドの確認を強制する組み込みの一時停止があります。 これらのコマンドレットでは、この構文 (-Confirm:$false) を正しくを使用すると確認のメッセージを省略できます。
- 他のほとんどのコマンドレット (たとえば、New-* や Set-* コマンドレット) には、組み込みの一時停止はありません。 これらのコマンドレットの場合、値なしで Confirm スイッチを指定すると、先に進む前に、一時停止してコマンドを確認する必要があります。
パラメーターのプロパティ
型: | SwitchParameter |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
Aliases: | cf |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpAppGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpAppGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpAppGroupsPsws
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpAppGroupsPsws Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpExtensionGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpExtensionGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpNetworkShareGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpNetworkShareGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpPrinterGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpPrinterGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DlpRemovableMediaGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill DlpRemovableMediaGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-DocumentIsUnsupportedSeverity
適用対象: セキュリティ & コンプライアンス
{{ Fill DocumentIsUnsupportedSeverity Description }}
パラメーターのプロパティ
型: | RuleSeverity |
規定値: | None |
指定可能な値: | Low, Medium, High, None, Informational, Information |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-EnableAdvancedRuleBuilder
適用対象: セキュリティ & コンプライアンス
{{ Fill EnableAdvancedRuleBuilder Description }}
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-EnableLabelCoauth
適用対象: セキュリティ & コンプライアンス
EnableLabelCoauth パラメーターを使用すると、organization全体の Office デスクトップ アプリでの共同編集のサポートが有効または無効になります。 有効な値は次のとおりです。
- $true: Office デスクトップ アプリでの共同編集のサポートが有効になっています。 ドキュメントのラベル付けと秘密度ラベルによる暗号化を行うと、複数のユーザーがこれらのドキュメントを同時に編集できます。 暗号化されていないファイルのラベル付け情報は、カスタム プロパティに保存されなくなりました。 古い場所にラベル付けメタデータを読み書きするアプリ、サービス、スクリプト、またはツールを使用する場合は、共同編集を有効にしないでください。
- $false: Office デスクトップ アプリでの共同編集のサポートが無効になっています。
organizationの Office デスクトップ アプリで共同編集サポートを無効にすると、次のような結果が生まれます。
- 新しいラベルのメタデータをサポートするアプリとサービスには、ラベルが読み取りまたは保存された元のメタデータ形式と場所に戻すことができます。
- 設定が有効になっている間に使用される Office ドキュメントの新しいメタデータ形式と場所は、元の形式と場所にはコピーされません。 その結果、暗号化されていないWord、Excel、およびPowerPointファイルのこのラベル付け情報は失われます。
- 共同編集と自動保存は、ラベル付けされたドキュメントと暗号化されたドキュメントのorganizationでは機能しなくなりました。
- OneDrive、SharePoint の Office ファイルへの機密度ラベルは有効なままです。
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-EnableSpoAipMigration
適用対象: セキュリティ & コンプライアンス
EnableSpoAipMigration パラメーターは、SharePoint および OneDrive でサポートされている Office ファイルの組み込みラベル付けを有効または無効にします。 有効な値は次のとおりです。
- $true: ユーザーは、Office for the webで秘密度ラベルを適用できます。 ユーザーはリボンに [秘密度] ボタンが表示されるので、ラベルを適用したり、適用されたラベル名をステータス バーに表示したりできます。
- $false: ユーザーは、Office for the webで秘密度ラベルを適用できません。
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-EndpointDlpGlobalSettings
適用対象: セキュリティ & コンプライアンス
EndpointDlpGlobalSettings パラメーターは、グローバル エンドポイントを指定します。 このパラメーターには、次の構文を使用します: @(@{"Setting"="<Setting>"; "Value"="<Value>}",@{"Setting"="<Setting>"; "Value"="<Value>"},...)
。
<Setting>
の値は、サポートされている値の 1 つです。
値の例:
@{"Setting"="PathExclusion"; "Value"="C:\Windows";}
@{"Setting"="PathExclusion"; "Value"="%AppData%\Mozilla";}
@{"Setting"="PathExclusion"; "Value"="C:\Users\*\Desktop";}
@{"Setting"="UnallowedApp"="Notepad ++;"Executable"="notepad++"}
@{"Setting"="UnallowedApp"="Executable"="cmd"}
@{"Setting"="UnallowedBrowser"="Chrome";"Executable"="chrome"}
@{"Setting"="CloudAppRestrictions"="Allow"}
@{"Setting"="CloudAppRestrictionList"="1.1.2.2"}
@{"Setting"="CloudAppRestrictionList"="subdomain.com"}
@{"Setting"="CloudAppRestrictionList"="another.differentdomain.edu"}
@{"Setting"="ShowEndpointJustificationDropdown"; "True";}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-EndpointDlpGlobalSettingsPsws
適用対象: セキュリティ & コンプライアンス
{{ Fill EndpointDlpGlobalSettingsPsws Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-ExtendTeamsDlpPoliciesToSharePointOneDrive
適用対象: セキュリティ & コンプライアンス
ExtendTeamsDlpPoliciesToSharePointOneDrive パラメーターを使用すると、Teams DLP ポリシーを使用すると、チャネル チャットを通じて共有される Teams チームに関連付けられている SharePoint に格納されている 1:1 のチャットとコンテンツで共有される OneDrive に格納されているコンテンツに対する保護を自動的に拡張できます。 有効な値は次のとおりです。
- $true
- $false
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-Identity
適用対象: セキュリティ & コンプライアンス
このパラメーターを使用する必要はありません。 organization内のエンドポイント制限オブジェクトの名前は Settings のみです。
パラメーターのプロパティ
型: | OrganizationIdParameter |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | 0 |
必須: | False |
パイプラインからの値: | True |
プロパティ名別のパイプラインからの値: | True |
残りの引数からの値: | False |
-InformationBarrierMode
適用対象: セキュリティ & コンプライアンス
InformationBarrierMode パラメーターは、セグメントの合計数と、ユーザーが参加できるセグメントの数を制御するモードを指定します。 有効な値は次のとおりです。
- SingleSegment: organizationのユーザーは 5,000 個のセグメントを持つことができますが、割り当てることができるセグメントは 1 つだけです。
- MultiSegment: organizationのユーザーは 5,000 個のセグメントを持ち、最大 10 個のセグメントを割り当てることができます。 詳細については、「 情報バリアでマルチセグメント サポートを使用する」を参照してください。
パラメーターのプロパティ
型: | InformationBarrierMode |
規定値: | None |
指定可能な値: | SingleSegment, MultiSegment |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-InformationBarrierPeopleSearchRestriction
適用対象: セキュリティ & コンプライアンス
{{ Fill InformationBarrierPeopleSearchRestriction Description }}
パラメーターのプロパティ
型: | InformationBarrierPeopleSearchRestriction |
規定値: | None |
指定可能な値: | Enabled, Disabled |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-IsDlpSimulationOptedIn
適用対象: セキュリティ & コンプライアンス
{{ Fill IsDlpSimulationOptedIn Description }}
パラメーターのプロパティ
型: | Boolean |
規定値: | False |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-OnPremisesWorkload
適用対象: セキュリティ & コンプライアンス
{{ Fill OnPremisesWorkload Description }}
パラメーターのプロパティ
型: | Workload |
規定値: | None |
指定可能な値: | None, Exchange, SharePoint, Intune, OneDriveForBusiness, PublicFolder, SharePointOnPremises, ExchangeOnPremises, AuditAlerting, Skype, ModernGroup, DynamicScope, Teams, UnifiedAuditAzure, EndpointDevices, ThirdPartyApps, OnPremisesScanner |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-ProcessingLimitExceededSeverity
適用対象: セキュリティ & コンプライアンス
{{ Fill ProcessingLimitExceededSeverity Description }}
パラメーターのプロパティ
型: | RuleSeverity |
規定値: | None |
指定可能な値: | Low, Medium, High, None, Informational, Information |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-PurviewLabelConsent
適用対象: セキュリティ & コンプライアンス
{{ Fill PurviewLabelConsent Description }}
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-ReservedForFutureUse
適用対象: セキュリティ & コンプライアンス
{{ Fill ReservedForFutureUse Description }}
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-RetentionForwardCrawl
適用対象: セキュリティ & コンプライアンス
{{ Fill RetentionForwardCrawl Description }}
パラメーターのプロパティ
型: | Boolean |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-RuleErrorAction
適用対象: セキュリティ & コンプライアンス
RuleErrorAction パラメーターは、ルールの評価中にエラーが発生した場合の対処方法を指定します。 有効な値は次のとおりです。
- Ignore
- RetryThenBlock (既定値)
パラメーターのプロパティ
型: | PolicyRuleErrorAction |
規定値: | None |
指定可能な値: | Ignore, RetryThenBlock |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-SenderAddressLocation
適用対象: セキュリティ & コンプライアンス
SenderAddressLocationパラメーターは、送信者のメール アドレスを確認する条件と例外で、送信者アドレスを検索する場所を指定します。 有効な値は次のとおりです。
- Header: メッセージ ヘッダー内の送信者 (たとえば、From、Sender、または Reply-To フィールド) のみを確認します。 この値が既定値です。
- Envelope: メッセージ エンベロープ (Return-Path フィールドに通常格納されている SMTP 転送に使用された MAIL FROM 値) からの送信者のみを確認します。
- HeaderOrEnvelope: メッセージ ヘッダーおよびメッセージ エンベロープ内の送信者を確認します。
パラメーターのプロパティ
型: | PolicySenderAddressLocation |
規定値: | None |
指定可能な値: | Header, Envelope, HeaderOrEnvelope |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-SiteGroups
適用対象: セキュリティ & コンプライアンス
{{ Fill SiteGroups Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-SiteGroupsPsws
適用対象: セキュリティ & コンプライアンス
{{ Fill SiteGroupsPsws Description }}
パラメーターのプロパティ
型: | PswsHashtable[] |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
-WhatIf
適用対象: セキュリティ & コンプライアンス
WhatIf スイッチは、セキュリティ/コンプライアンス PowerShell では機能しません。
パラメーターのプロパティ
型: | SwitchParameter |
規定値: | None |
ワイルドカードのサポート: | False |
DontShow: | False |
Aliases: | ウィスコンシン |
パラメーター セット
(All)
配置: | Named |
必須: | False |
パイプラインからの値: | False |
プロパティ名別のパイプラインからの値: | False |
残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、「about_CommonParameters」を参照してください。