Set-ScannerContentScan

Microsoft Purview 情報保護 スキャナー コンテンツ スキャン ジョブの設定を定義します。

構文

Set-ScannerContentScan
   [-Schedule <Schedule>]
   [-DiscoverInformationTypes <DiscoverInformationTypes>]
   [-RecommendedAsAutomatic <OnOffEnum>]
   [-EnableDlp <OnOffEnum>]
   [-Enforce <OnOffEnum>]
   [-LabelFilesByContent <OnOffEnum>]
   [-RelabelFiles <OnOffEnum>]
   [-AllowLabelDowngrade <OnOffEnum>]
   [-EnforceDefaultLabel <OnOffEnum>]
   [-DefaultLabelType <DefaultLabelType>]
   [-DefaultLabelId <Guid>]
   [-DefaultOwner <String>]
   [-RepositoryOwner <String>]
   [-PreserveFileDetails <OnOffEnum>]
   [-IncludeFileTypes <String>]
   [-ExcludeFileTypes <String>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

説明

定義された設定に従って、定義されたリポジトリ内のコンテンツをスキャンするコンテンツ スキャン ジョブの構成を定義します。 コンテンツ スキャン ジョブの詳細については、オンプレミス スキャナーのMicrosoft Purview 情報保護に関するドキュメントを参照してください

例 1 既定のコンテンツ スキャン ジョブ設定を定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -Enforce Off

次の使用例は、既定の設定でコンテンツ スキャン ジョブを定義し、[ ポリシーの適用 ] オプションを [オフ] に設定します。

例 2 継続的に実行される基本的なコンテンツ スキャン ジョブを定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -Enforce Off -RelabelFiles On -EnforceDefaultLabel On -Schedule Always

この例では、ポリシーを適用せずに でコンテンツ スキャン ジョブを定義し、既定のラベルを使用してファイルの再ラベル付けを許可し、常に実行するようにスケジュールされています。

例 3 特定の再ラベル付けアクションのみを許可するコンテンツ スキャン ジョブを定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -RelabelFiles On -AllowLabelDowngrade On -EnforceDefaultLabel On

次の使用例は、ラベルをダウングレードしたり、既定のラベルを使用したりするために、コンテンツに再ラベルを付け直すコンテンツ スキャン ジョブを定義します。

例 4 .msgファイルと.tmp ファイルを除外するコンテンツ スキャン ジョブを定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -IncludeFileTypes '' -ExcludeFileTypes '.msg,.tmp'

この例では、.msgファイルと.tmpファイルを除くすべての種類のファイルを含むコンテンツ スキャン ジョブを定義します。

例 5 DLP を有効にしてコンテンツ スキャン ジョブを定義し、特定のリポジトリ所有者を定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -EnableDLP On -RepositoryOwner 'domain\user'

この例では、コンテンツ スキャン ジョブを定義して、コンテンツをスキャンするときに Microsoft Purview データ損失防止 (DLP) 秘密度情報の種類を使用し、コンテンツ スキャン ジョブのリポジトリの特定の所有者も定義します。

例 6 コンテンツに自動的にラベルを付けるときに使用する既定のラベルを持つコンテンツ スキャン ジョブを定義する

PS C:\WINDOWS\system32> Set-ScannerContentScan -DefaultLabelType Custom -DefaultLabelId 'ff1f1c9d-2f92-4a18-3d84-4608b742424'

この例では、ラベル ID で指定された既定のラベルとして使用される特定のラベルを使用して、コンテンツ スキャン ジョブを定義します。

パラメーター

-AllowLabelDowngrade

コンテンツ スキャン ジョブでダウングレード アクションのラベル付けを許可するかどうかを決定します。

RelabelFiles パラメーターが on に設定されている場合にのみ関連します

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

コマンドレットの実行前に確認を求めるメッセージが表示されます。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultLabelId

コンテンツに既定のラベルを自動的にラベル付けするときに使用される既定のラベルの ID を定義します。

DefaultLabelType パラメーターが custom に設定されている場合は必須です。

Type:Guid
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultLabelType

コンテンツに既定のラベルを自動的にラベル付けするときに使用される既定のラベルの種類を決定します。

使用する場合は、 DefaultLabelId パラメーターを使用して、既定の ID として使用するラベル ID を定義します。

Type:DefaultLabelType
Accepted values:None, PolicyDefault, Custom
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultOwner

アカウントのメール アドレスを使用して、スキャンされるファイルに使用される既定の所有者の値を定義します。 既定では、これはスキャナー アカウントです。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DiscoverInformationTypes

コンテンツ スキャン ジョブ中に検出される情報の種類を決定します。

Type:DiscoverInformationTypes
Accepted values:PolicyOnly, All
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EnableDlp

コンテンツ スキャン ジョブで、コンテンツのスキャン時にデータ損失防止 (DLP) の秘密度情報の種類を使用するかどうかを決定します。

ヒント

このパラメーターを構成する場合は、 RepositoryOwner パラメーターを使用して特定のリポジトリ所有者を構成することもできます。

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Enforce

コンテンツ スキャン ジョブで、ポリシーに従ってコンテンツ スキャンとラベル付けを適用するかどうかを決定します。

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EnforceDefaultLabel

コンテンツのラベルを変更するときに、既定のラベルの使用を常に使用するかどうかを決定します。

RelabelFiles パラメーターが on に設定されている場合にのみ関連します

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ExcludeFileTypes

コンテンツ スキャン ジョブ中に無視されるファイルの種類を決定します。 コンマ区切りリストを使用して、複数のファイルの種類を定義します。

このパラメーターを定義する場合は、 IncludeFileTypes パラメーターを null として定義します。 たとえば、上記の 例 4 です。

Add-ScannerRepository または Set-ScannerRepository コマンドレットで OverrideContentScanJob パラメーターが on に設定されている場合にのみ関連します。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IncludeFileTypes

コンテンツ スキャン ジョブによってスキャンされるファイルの種類を明示的に決定します。 コンマ区切りリストを使用して、複数のファイルの種類を定義します。

このパラメーターを定義する場合は、 ExcludeFileTypes パラメーターを null として定義します。 たとえば、上記の 例 4 です。

Add-ScannerRepository または Set-ScannerRepository コマンドレットで OverrideContentScanJob パラメーターが on に設定されている場合にのみ関連します。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-LabelFilesByContent

[コンテンツ コンテンツ スキャン ジョブに 基づいてファイルをラベル付け する] オプションを有効または無効にするかどうかを指定します。

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreserveFileDetails

設定によって変更された日付、最終変更日、変更日など、ファイルの詳細をスキャンおよび自動ラベル付け中に保持するかどうかを決定します。

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RecommendedAsAutomatic

推奨ラベルを使用してコンテンツに自動的にラベルを付けるかどうかを決定します。

Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RelabelFiles

コンテンツ スキャン ジョブでファイルのラベルを変更できるかどうかを決定します。

ヒント

このパラメーターを使用する場合は、必要に応じて次の追加パラメーターを使用します。

  • EnforceDefaultLabel
  • AllowLabelDowngrade
Type:OnOffEnum
Accepted values:On, Off
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RepositoryOwner

リポジトリを所有するグループの SAMAccountname (domain\user)、UPN (user@domain)、または SID を指定します。

ファイルに対するアクセス許可が一致する DLP ルールによって変更された場合、所有者にはファイルに対するフル コントロールアクセス許可が付与されます。

EnableDlp パラメーターが on に設定されている場合にのみ関連します

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Schedule

コンテンツ スキャン ジョブを特定のスケジュールに従って実行するか、継続的に実行するかを決定します。

Type:Schedule
Accepted values:Manual, Always
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

コマンドレットの実行時に発生する内容を示します。 このコマンドレットは実行されません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

入力

None

出力

System.Object