Exportar (0) Imprimir
Expandir Tudo
Este artigo foi traduzido por máquina. Coloque o ponteiro do mouse sobre as frases do artigo para ver o texto original. Mais informações.
Tradução
Original

Implantar a classificação automática de arquivo (etapas de demonstração)

Este tópico explica como habilitar Propriedades de recurso no Active Directory, crie regras de classificação no servidor de arquivos e, em seguida, atribuir valores para as propriedades de recurso para os arquivos no servidor de arquivos. Neste exemplo, são criadas as regras de classificação a seguir:

  • Uma regra de classificação de conteúdo que procura um conjunto de arquivos para a seqüência de caracteres "Contoso confidencial." Se a seqüência for encontrada em um arquivo, o impacto recurso é definida como alto no arquivo.

  • Uma regra de classificação de conteúdo que um conjunto de arquivos para um expressão regular que corresponde a um número de segurança social pelo menos 10 vezes em um arquivo de pesquisa. Se o padrão for encontrado, o arquivo é classificado como tendo informações de identificação pessoal e a informação pessoalmente identificável recurso for definida como alta.

Neste documento

Hh831672.note(pt-br,WS.11).gif Nota
Este tópico inclui cmdlets do Windows PowerShell de amostra que você pode usar para automatizar alguns dos procedimentos descritos. Para obter mais informações, consulte como executar um Cmdlet do Windows PowerShell.

As propriedades de recurso de impacto e informações pessoalmente identificáveis são habilitadas para que a infra-estrutura de classificação do arquivo pode usar essas propriedades de recurso para marcar os arquivos que são digitalizados em uma pasta compartilhada de rede.

Fazer essa etapa usando o Windows PowerShell

Hh831672.collapse(pt-br,WS.11).gif Para criar o recurso de definições de propriedade.

  1. No controlador de domínio, entrar no servidor como membro do grupo de segurança Administradores de domínio.

  2. Abra o centro administrativo do Active Directory. No Server Manager, clique em ferramentase clique em Central administrativa do Active Directory.

  3. Expandir o Controle de acesso dinâmicoe, em seguida, clique em Propriedades do recurso.

  4. Botão direito do mouse o impactoe, em seguida, clique em Ativar.

  5. Botão direito do mouse Informações pessoalmente identificáveise, em seguida, clique em Ativar.

PowerShell Logo Comandos equivalentes do Windows PowerShell

O seguinte cmdlet do Windows PowerShell ou cmdlets executam a mesma função que o procedimento anterior. Insira cada cmdlet em uma única linha, mesmo que eles apareçam em várias linhas aqui por causa de restrições de formatação.




Conjunto-ADResourceProperty habilitado para:$ true –Identity: "CN = Impact_MS, CN = Propriedades de recurso, CN = reivindicações Configuration, CN = Serviços, CN = Configuração, DC =contoso, DC =com" Set-ADResourceProperty habilitado para:$ true –Identity: "CN = PII_MS, CN = Propriedades de recurso, CN = reivindicações Configuration, CN = Serviços, CN = Configuração, DC =contoso, DC =com"


Uma regra de classificação de conteúdo de seqüência de caracteres verifica um arquivo para uma string específica. Se a seqüência for localizada, o valor de uma propriedade de recurso pode ser configurado. Neste exemplo, vamos verificar cada arquivo em uma pasta compartilhada de rede e procure a string "Contoso confidencial." Se a seqüência for encontrada, o arquivo associado é classificado como tendo negócios de alto impacto.

Fazer essa etapa usando o Windows PowerShell

Hh831672.collapse(pt-br,WS.11).gif Para criar uma regra de classificação de conteúdo de seqüência de caracteres

  1. Faça logon no servidor como membro do grupo de segurança Administradores de arquivos.

  2. De prompt de comando do Windows PowerShell, digite Update-FsrmClassificationPropertyDefinition e pressione ENTER. Isso sincronizará as definições de propriedade criadas no controlador de domínio para o servidor de arquivos.

  3. Abra o Gerenciador de recursos de servidor de arquivos. No Server Manager, clique em ferramentase, em seguida, clique em Gerenciador de recursos de servidor de arquivos.

  4. Expanda Gerenciamento de classificação, botão direito do mouse Regras de classificaçãoe, em seguida, clique em Configurar a tabela de classificação.

  5. Selecione a caixa de seleção habilitar o horário fixo , selecione a caixa de seleção permitir classificação contínua para novos arquivos , escolha um dia da semana para executar a classificação e, em seguida, clique em OK.

  6. Botão direito do mouse Regras de classificaçãoe, em seguida, clique em Criar regra de classificação.

  7. Na guia geral , na caixa nome da regra , digite um nome de regra como Confidencial da Contoso.

  8. Na guia escopo , clique em Adicionare escolha as pastas que devem ser incluídas nesta regra, tais como documentos de D:\Finance.

    Hh831672.note(pt-br,WS.11).gif Nota
    Você também pode escolher um espaço de nome dinâmico para o escopo. Para obter mais informações sobre espaços de nome dinâmico para regras de classificação, consulte O que há de novo no Gerenciador de recursos de servidor de arquivos .

  9. Na guia classificação , configure o seguinte:

    • Na caixa escolha um método para atribuir uma propriedade para arquivos , certifique-se de que o Classificador de conteúdo é selecionado.

    • Na caixa Selecione uma propriedade para atribuir aos arquivos , clique em impacto.

    • Na caixa especificar um valor , clique em alta.

  10. Sob o título de parâmetros , clique em Configurar.

  11. Na coluna Tipo de expressão , selecione String.

  12. Na coluna de expressão , digite Contoso confidenciale, em seguida, clique em OK.

  13. Na guia Tipo de avaliação , marque a caixa de seleção reavaliar os valores de propriedade existentes , clique em substituir o valor existentee, em seguida, clique em OK.

PowerShell Logo Comandos equivalentes do Windows PowerShell

O seguinte cmdlet do Windows PowerShell ou cmdlets executam a mesma função que o procedimento anterior. Insira cada cmdlet em uma única linha, mesmo que eles apareçam em várias linhas aqui por causa de restrições de formatação.




$data = Get-Date$ AutomaticClassificationScheduledTask = New-FsrmScheduledTask-tempo $data - semanal @(3, 2, 4, 5.160) - RunDuration 0;$ AutomaticClassificationScheduledTaskSet-FsrmClassification-contínuo - agendar $AutomaticClassificationScheduledTaskNew-FSRMClassificationRule-nome "Contoso confidencial" -Propriedade "Impact_MS" - PropertyValue "3000" - Namespace @("documentos de D:\Finance") - ClassificationMechanism "Conteúdo classificador"-parâmetros @("StringEx = Min = 1;Expr = Contoso confidencial ") - ReevaluateProperty substituir


Uma regra de classificação de expressão regular verifica um arquivo para um padrão que corresponde a expressão regular. Se uma seqüência de caracteres que corresponde a expressão regular é encontrada, o valor de uma propriedade de recurso pode ser configurado. Neste exemplo, nós verificar cada arquivo em uma pasta compartilhada de rede e procure por uma seqüência de caracteres que corresponde ao padrão de um número de segurança social (XXX-XX-XXXX). Se o padrão for encontrado, o arquivo associado é classificado como tendo informações pessoalmente identificáveis.

Fazer essa etapa usando o Windows PowerShell

Hh831672.collapse(pt-br,WS.11).gif Para criar uma regra de classificação de conteúdo de expressão regular

  1. Entrar no servidor de arquivos como um membro do grupo de segurança Administradores.

  2. De prompt de comando do Windows PowerShell, digite Update-FsrmClassificationPropertyDefinitione pressione ENTER. Isso sincronizará as definições de propriedade que são criadas no controlador de domínio para o servidor de arquivos.

  3. Abra o Gerenciador de recursos de servidor de arquivos. No Server Manager, clique em ferramentase, em seguida, clique em Gerenciador de recursos de servidor de arquivos.

  4. Botão direito do mouse Regras de classificaçãoe, em seguida, clique em Criar regra de classificação.

  5. Na guia geral , na caixa nome da regra , digite um nome para a regra de classificação, como regra de PII.

  6. Na guia escopo , clique em Adicionare escolha as pastas que devem ser incluídas nesta regra, tais como documentos de D:\Finance.

  7. Na guia classificação , configure o seguinte:

    • Na caixa escolha um método para atribuir uma propriedade para arquivos , certifique-se de que o Classificador de conteúdo é selecionado.

    • Na caixa Selecione uma propriedade para atribuir aos arquivos , clique em Informações de identificação pessoal.

    • Na caixa especificar um valor , clique em alta.

  8. Sob o título de parâmetros , clique em Configurar.

  9. Na coluna Tipo de expressão , selecione expressão Regular.

  10. Na coluna de expressão , digite ^ (?!000)([0-7]\d{2}|7([0-7]\d|7[012])) ([-]?)(?!00)? \d\d\3 (!\d {4}$ 0000)

  11. Na coluna de Ocorrências de mínimo , digite 10e em seguida, clique em OK.

  12. Na guia Tipo de avaliação , marque a caixa de seleção reavaliar os valores de propriedade existentes , clique em substituir o valor existentee, em seguida, clique em OK.

PowerShell Logo Comandos equivalentes do Windows PowerShell

O seguinte cmdlet do Windows PowerShell ou cmdlets executam a mesma função que o procedimento anterior. Insira cada cmdlet em uma única linha, mesmo que eles apareçam em várias linhas aqui por causa de restrições de formatação.




Novo-FSRMClassificationRule-nome "Regra PII" -Propriedade "PII_MS" - PropertyValue "5000" - Namespace @ "Classificador de conteúdo" ("documentos de D:\Finance") - ClassificationMechanism-parâmetros @("RegularExpressionEx = Min = 10;Expr = ^ (?!000)([0-7]\d{2}|7([0-7]\d|7[012])) ([-]?)(?!00)? \d\d\3 (!\d {4}$ 0000) ") - ReevaluateProperty substituir


Você pode verificar que os arquivos estão corretamente classificados exibindo as propriedades de um arquivo que foi criado na pasta especificada nas regras de classificação.

Hh831672.collapse(pt-br,WS.11).gif Para verificar que os arquivos são classificados corretamente

  1. No servidor de arquivos, executar as regras de classificação usando o Gerenciador de recursos de servidor de arquivos.

    1. Clique em Gerenciamento de classificação, botão direito do mouse Regras de classificaçãoe, em seguida, clique em Executar classificação com todas as regras agora.

    2. Clique na opção de aguardar classificação concluir e, em seguida, clique em OK.

    3. Feche o relatório de classificação automática.

    4. Você pode fazer isso usando o Windows PowerShell com o seguinte comando: Start-FSRMClassification –RunDuration 0 - confirmar:$ false

  2. Navegue até a pasta que foi especificada nas regras de classificação, tais como documentos de D:\Finance.

  3. Botão direito do mouse um arquivo nessa pasta e clique em Propriedades.

  4. Clique na guia de classificação e verificar que o arquivo está classificado corretamente.

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
Mostrar:
© 2014 Microsoft