Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les administrateurs du scanneur peuvent activer, désactiver et configurer Protection des données Microsoft Purview fonctionnalités du scanneur au niveau du cluster. Utilisez PowerShell pour gérer les paramètres des fonctionnalités sur tous les nœuds d’un cluster.
La configuration des fonctionnalités contrôlées par Administration est disponible avec Protection des données Microsoft Purview client et le scanneur version 3.2.89.0 ou ultérieure.
Fonctionnement du contrôle de fonctionnalité
Les fonctionnalités du scanneur sont configurées une seule fois par cluster de scanneur. Les paramètres sont stockés de manière centralisée dans la base de données de cluster du scanneur partagé, ce qui signifie :
- Un administrateur exécute une applet de commande de configuration une fois à partir de n’importe quel nœud du cluster, et tous les nœuds sélectionnent la modification au prochain cycle d’analyse.
- Aucun redémarrage du service n’est nécessaire.
- Les nœuds ne peuvent pas entrer dans des états de fonctionnalité incompatibles.
- La désactivation d’une fonctionnalité arrête l’action effectuée par la fonctionnalité (par exemple, l’écriture dans une nouvelle table de base de données ou la production d’un nouveau fichier). Les données existantes n’étant pas supprimées, une fonctionnalité désactivée peut être réactivée ultérieurement sans perte de données.
- Les fonctionnalités qui ne sont pas explicitement configurées utilisent leur état par défaut (généralement désactivé). Les valeurs par défaut pour chaque fonctionnalité sont répertoriées sous Fonctionnalités actuellement prises en charge.
La création de rapports personnalisés est la première fonctionnalité fournie via une configuration de fonctionnalité contrôlée par l’administrateur. Pour plus d’informations sur cette fonctionnalité, consultez Rapports personnalisés (préversion) .
Évolution du contrôle : PowerShell et le portail Microsoft Purview
La configuration des fonctionnalités contrôlées par Administration est conçue pour évoluer au fil du temps. Les fonctionnalités prises en charge sont initialement configurées à l’aide de PowerShell. À mesure que les fonctionnalités deviennent disponibles dans le portail Microsoft Purview, le portail devient la source de vérité pour ces fonctionnalités.
Les règles suivantes s’appliquent lorsque les deux surfaces sont disponibles pour une fonctionnalité :
- PowerShell d’abord. Tant qu’une fonctionnalité n’est pas exposée dans le portail Microsoft Purview, les administrateurs la configurent à partir de PowerShell sur n’importe quel nœud du cluster. Les paramètres configurés de cette façon sont suivis comme gérés par PowerShell.
- Le portail est prioritaire. Lorsqu’une fonctionnalité a été configurée à partir du portail Microsoft Purview, le portail devient la source de vérité pour cette fonctionnalité. Les tentatives PowerShell de modification d’une fonctionnalité gérée par le portail sont ignorées avec un avertissement, et l’état du cluster reste inchangé. D’autres fonctionnalités du même
-FeatureSettingsappel qui ne sont pas gérées par le portail sont toujours appliquées. - Aucune synchronisation. Les paramètres ne sont pas synchronisés entre PowerShell et le portail. Toutes les fonctionnalités du scanneur ne seront pas configurables à partir du portail. Lorsqu’une fonctionnalité est disponible dans le portail et qu’elle y a été configurée, ce paramètre configuré par le portail est prioritaire et empêche les mises à jour à partir de PowerShell. Il existe une seule source de vérité pour chaque fonctionnalité à tout moment.
- Obtenir toujours l’état reflète. Quel que soit l’emplacement où une fonctionnalité a été configurée, Get-ScannerConfiguration retourne l’état actuel et la source de chaque fonctionnalité configurée. Les administrateurs peuvent auditer le cluster à partir de PowerShell à tout moment.
Ce modèle signifie que les administrateurs de scanneurs peuvent adopter de nouvelles fonctionnalités via PowerShell dès qu’ils atteignent la préversion publique et passer à la gestion basée sur le portail à leur propre rythme à mesure que les fonctionnalités sont disponibles.
Applets de commande prises en charge et le -FeatureSettings paramètre
Les applets de commande suivantes acceptent le -FeatureSettings paramètre :
| Cmdlet | Objectif |
|---|---|
| Install-Scanner | Configurez les fonctionnalités dans le cadre d’une nouvelle installation de nœud de scanneur. |
| Set-ScannerConfiguration | Configurez les fonctionnalités d’un cluster de scanneur existant. La modification s’applique à chaque nœud du cluster. |
| Get-ScannerConfiguration | Retourne l’état actuel et la source de chaque fonctionnalité configurée, y compris les fonctionnalités configurées à partir du portail Microsoft Purview. |
-FeatureSettings accepte une table de hachage PowerShell de paires de nom de fonctionnalité et de paramètres, en utilisant le même modèle que -AdvancedSettings:
- La clé de table de hachage est le nom de la fonctionnalité (par exemple,
CustomReporting). - La valeur de table de hachage est le paramètre de cette fonctionnalité. Les valeurs prises en charge pour chaque fonctionnalité sont répertoriées dans le tableau Fonctionnalités actuellement prises en charge .
Le nom de la fonctionnalité et sa valeur sont validés avant l’écriture de toute modification. Si une entrée n’est pas valide, l’applet de commande se termine par une erreur et aucune entrée de la table de hachage n’est appliquée.
Pour plus d’informations sur le modèle, notamment sur les -AdvancedSettings guillemets PowerShell et les conseils de table de hachage, consultez Conseils PowerShell pour spécifier les paramètres avancés et le -AdvancedSettings paramètre sur Set-Label.
Exemple : Activer la création de rapports personnalisés sur un cluster existant
Exécutez la commande suivante à partir de n’importe quel nœud du cluster du scanneur :
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$true}
Tous les nœuds du cluster récupèrent la modification lors de leur prochain cycle d’analyse.
Exemple : Activer la création de rapports personnalisés au moment de l’installation
Install-Scanner -SqlServerInstance SQLSERVER1 -Cluster Europe -FeatureSettings @{CustomReporting=$true}
Exemple : passer en revue l’état actuel de la fonctionnalité
Get-ScannerConfiguration
Pour chaque fonctionnalité configurée, la Features ligne dans la sortie indique l’état actuel et la surface configurée (PowerShell ou le portail Microsoft Purview). Par exemple, avec la création de rapports personnalisés activée à partir de PowerShell :
Features : {CustomReporting: True (Source: PowerShell)}
Les fonctionnalités qui n’ont jamais été configurées n’apparaissent pas et n’utilisent pas leur état par défaut.
Désactiver une fonctionnalité
Pour désactiver la création de rapports personnalisés, définissez sa valeur sur $false. Les données existantes que la fonctionnalité a écrites ne sont pas supprimées ; le scanneur arrête d’effectuer l’action de la fonctionnalité au prochain cycle d’analyse.
Set-ScannerConfiguration -FeatureSettings @{CustomReporting=$false}
Fonctionnalités actuellement prises en charge
| Nom de la fonctionnalité | Par défaut | Valeurs prises en charge | Description |
|---|---|---|---|
CustomReporting |
Désactivé |
$true, $false |
Remplit les tables et colonnes de rapports personnalisés dans la base de données du cluster du scanneur. Consultez Rapports personnalisés (préversion) . |
Des fonctionnalités supplémentaires seront ajoutées au fil du temps et répertoriées dans les notes de publication.