Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como os administradores do scanner podem ativar, desativar e configurar as funcionalidades suportadas Proteção de Informações do Microsoft Purview scanner ao nível do cluster com o PowerShell.
Administração configuração de funcionalidades controladas está disponível com Proteção de Informações do Microsoft Purview cliente e o scanner versão 3.2.89.0 ou posterior.
Como funciona o controlo de funcionalidades
As funcionalidades do scanner são configuradas uma vez por cluster de scanner. As definições são armazenadas numa tabela dedicada dbo.Features na base de dados do cluster de scanner partilhado. Cada nó no cluster lê a partir da mesma tabela, o que significa:
- Um administrador executa um cmdlet de configuração uma vez a partir de qualquer nó no cluster e todos os nós recolhem a alteração no próximo ciclo de análise.
- Não é necessário reiniciar o serviço.
- Os nós não podem entrar em estados de funcionalidade não correspondentes.
- Desativar uma funcionalidade interrompe a ação que a funcionalidade executa (por exemplo, escrever numa nova tabela de base de dados ou produzir um novo ficheiro). Os dados existentes não são eliminados, pelo que a funcionalidade pode ser reativada mais tarde sem perda de dados.
- As funcionalidades que não estão explicitamente configuradas não têm uma linha na
dbo.Featurestabela e utilizam o código predefinido (normalmente Desativado). As linhas só são adicionadas quando um administrador define explicitamente uma funcionalidade.
Cada linha em dbo.Features regista a funcionalidade Name, a Setting (uma cadeia como On ou Off), e a Source que escreveu o valor (PowerShell ou Portal).
Os Relatórios Personalizados são a primeira funcionalidade fornecida através da configuração de funcionalidades controlada pelo administrador. Para obter detalhes sobre essa funcionalidade, veja Relatórios Personalizados (pré-visualização).
Evolução do controlo: PowerShell e o portal do Microsoft Purview
Administração configuração de funcionalidades controladas foi concebida para evoluir ao longo do tempo. Atualmente, as funcionalidades suportadas são configuradas com o PowerShell. À medida que as funcionalidades ficam disponíveis no portal do Microsoft Purview, o portal torna-se a fonte de verdade para essas funcionalidades.
As regras seguintes aplicam-se quando ambas as superfícies estão disponíveis para uma funcionalidade:
- PowerShell primeiro. Até que uma funcionalidade seja exposta no portal do Microsoft Purview, os administradores configuram-na a partir do PowerShell em qualquer nó no cluster. Cada escrita do PowerShell define a coluna da
Sourcelinha comoPowerShell. - O portal tem precedência. Quando uma funcionalidade tiver sido configurada a partir do portal do Microsoft Purview, a linha no
dbo.FeaturescarregaSource = 'Portal'. Da próxima vez que um administrador for executadoSet-ScannerConfiguration -FeatureSettingspara essa mesma funcionalidade, o cmdlet emite um aviso do formulário "O nome> da funcionalidade< é gerido pelo portal do Purview e não pode ser alterado através do PowerShell. A ignorar". e deixa o estado do cluster inalterado. Outras funcionalidades na mesma-FeatureSettingstabela hash que não são geridas pelo portal ainda são aplicadas. - Sem sincronização. As definições não são sincronizadas entre o PowerShell e o portal. Nem todas as funcionalidades do scanner acabarão por ser configuráveis a partir do portal. Quando uma funcionalidade está disponível no portal e foi configurada no portal, essa definição configurada no portal tem precedência e impede atualizações do PowerShell. Existe uma única fonte de verdade (a linha em ) em
dbo.Featuresqualquer altura. - Obter reflete sempre o estado. Independentemente do local onde uma funcionalidade foi configurada, Get-ScannerConfiguration devolve o estado atual de cada funcionalidade configurada, incluindo os
Settingvalores eSource. Os administradores podem auditar o cluster a partir do PowerShell em qualquer altura.
Este modelo significa que os administradores de scanner podem adotar novas funcionalidades através do PowerShell assim que chegarem à pré-visualização pública e mudar para a gestão baseada no portal ao seu próprio ritmo à medida que as funcionalidades ficam disponíveis lá.
Cmdlets suportados e o -FeatureSettings parâmetro
Os seguintes cmdlets aceitam o -FeatureSettings parâmetro :
| Cmdlet | Objetivo |
|---|---|
| Install-Scanner | Configure as funcionalidades como parte de uma nova instalação do nó do scanner. |
| Set-ScannerConfiguration | Configurar funcionalidades num cluster de scanner existente. A alteração aplica-se a todos os nós do cluster. |
| Get-ScannerConfiguration | Devolva a funcionalidade atual Setting e Source para cada funcionalidade configurada, incluindo as funcionalidades que foram configuradas a partir do portal do Microsoft Purview. |
-FeatureSettings aceita uma tabela hash do PowerShell de nomes de funcionalidades e pares de definições, utilizando o mesmo padrão que -AdvancedSettings:
- A chave hash é a funcionalidade
Name(por exemplo,CustomReporting). - O valor da tabela hash é o
Settinge é armazenado tal como está na coluna da base de dadosSetting(VARCHAR(MAX)). Para Relatórios Personalizados, os valores suportados são"On"e"Off".
Os nomes das funcionalidades são validados na lista de funcionalidades suportadas do scanner antes de qualquer alteração ser escrita. Um nome de funcionalidade desconhecido faz com que o cmdlet termine com um erro que lista as funcionalidades suportadas; não são aplicadas entradas da tabela hash nessa chamada.
Para obter informações sobre o -AdvancedSettings padrão, incluindo aspas do PowerShell e sugestões de tabela hash, veja Sugestões do PowerShell para especificar as definições avançadas e o -AdvancedSettings parâmetro em Set-Label.
Exemplo: Ativar relatórios personalizados num cluster existente
Execute o seguinte a partir de qualquer nó no cluster do scanner:
Set-ScannerConfiguration -FeatureSettings @{CustomReporting="On"}
Todos os nós no cluster recolhem a alteração no ciclo de análise seguinte.
Exemplo: Ativar Relatórios Personalizados no momento da instalação
Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster Europe -FeatureSettings @{CustomReporting="On"}
Exemplo: Configurar definições de funcionalidades numa chamada
Utilize a FeatureSettings tabela hash para transmitir nomes e valores de funcionalidades. Atualmente, esta página documenta apenas CustomReporting:
Set-ScannerConfiguration -FeatureSettings @{CustomReporting="On"}
Exemplo: Rever o estado atual da funcionalidade
$cfg = Get-ScannerConfiguration
$cfg.Features # hashtable of all configured features
$cfg.Features.CustomReporting # @{Source=PowerShell; Setting=On}
A Features propriedade é uma tabela hash. A composição predefinida da vista de lista inlinese-a como {[<feature>, @{Source=<source>; Setting=<setting>}]}. Cada valor expõe o atual Setting e o (PowerShell ou Portal) que o Source escreveu. As funcionalidades que nunca foram configuradas não são apresentadas e assumem o respetivo código predefinido.
Desativar uma funcionalidade
Defina o valor como "Off". Os dados existentes que a funcionalidade escreveu não são eliminados; o scanner deixa de executar a ação da funcionalidade no próximo ciclo de análise.
Set-ScannerConfiguration -FeatureSettings @{CustomReporting="Off"}
Funcionalidades atualmente suportadas
| Nome do recurso | Padrão | Descrição |
|---|---|---|
CustomReporting |
Off |
Preenche as tabelas e colunas de Relatórios Personalizados na base de dados do cluster de scanners. Veja Relatórios Personalizados (pré-visualização). |
Serão adicionadas funcionalidades adicionais ao longo do tempo e listadas nas notas de versão.