Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Det här avsnittet beskriver hur du aktiverar resursegenskaper i Active Directory, skapar klassificeringsregler på filservern och sedan tilldelar värden till resursegenskaperna för filer på filservern. I det här exemplet skapas följande klassificeringsregler:
En innehållsklassificeringsregel som söker i en uppsättning filer efter strängen "Contoso Confidential". Om strängen hittas i en fil ställs filens egenskap för påverkansresurs in på hög.
En innehållsklassificeringsregel som söker i en uppsättning filer efter ett reguljärt uttryck som matchar ett personnummer minst 10 gånger i en fil. Om mönstret hittas klassificeras filen som personligt identifierbar information och resursegenskapen Personligt identifierbar information är inställd på Hög.
I det här dokumentet
Note
Det här avsnittet innehåller exempel på Windows PowerShell-cmdletar som du kan använda för att automatisera några av de procedurer som beskrivs. Mer information finns i Använda cmdletar.
Steg 1: Skapa definitioner för resursegenskap
Resursegenskaperna Påverkan och Personligt identifierbar information är aktiverade så att filklassificeringsinfrastrukturen kan använda dessa resursegenskaper för att tagga de filer som genomsöks i en delad nätverksmapp.
Gör det här steget med Windows PowerShell
Skapa resursegenskapsdefinitioner
Logga in på servern som medlem i säkerhetsgruppen Domänadministratörer på domänkontrollanten.
Öppna Active Directory Administrationscenter. I Serverhanteraren klickar du på Verktyg och sedan på Active Directory Administrationscenter.
Expandera Dynamisk åtkomstkontroll och klicka sedan på Resursegenskaper.
Högerklicka på Effekt och klicka sedan på Aktivera.
Högerklicka på Personligt identifierbar information och klicka sedan på Aktivera.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan råka delas upp på flera rader här på grund av formateringsbegränsningar.
Set-ADResourceProperty '"Enabled:$true '"Identity:'CN=Impact_MS,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=contoso,DC=com'
Set-ADResourceProperty '"Enabled:$true '"Identity:'CN=PII_MS,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=contoso,DC=com'
Steg 2: Skapa en klassificeringsregel för stränginnehåll
En klassificeringsregel för stränginnehåll söker igenom en fil efter en specifik sträng. Om strängen hittas kan värdet för en resursegenskap konfigureras. I det här exemplet genomsöker vi varje fil i en delad nätverksmapp och letar efter strängen "Contoso Confidential". Om strängen hittas klassificeras den associerade filen med stor inverkan på verksamheten.
Gör det här steget med Windows PowerShell
Så här skapar du en klassificeringsregel för stränginnehåll
Logga in på filservern som medlem i säkerhetsgruppen Administratörer.
Från Windows PowerShell-kommandotolken skriver du Update-FsrmClassificationPropertyDefinition och trycker sedan på RETUR. Då synkroniseras de egenskapsdefinitioner som skapats på domänkontrollanten till filservern.
Öppna Hanteraren för filserverresurser. I Serverhanteraren klickar du på Verktyg och sedan på Hanteraren för filserverresurser.
Expandera Klassificeringshantering, högerklicka på Klassificeringsregler och klicka sedan på Konfigurera klassificeringsschema.
Markera kryssrutan Aktivera fast schema , markera kryssrutan Tillåt kontinuerlig klassificering för nya filer , välj en veckodag för att köra klassificeringen och klicka sedan på OK.
Högerklicka på Klassificeringsregler och klicka sedan på Skapa klassificeringsregel.
På fliken Allmänt i rutan Regelnamn skriver du ett regelnamn, till exempel Contoso Confidential.
På fliken Omfång klickar du på Lägg till och väljer de mappar som ska ingå i den här regeln, till exempel D:\Finance Documents.
Note
Du kan också välja ett dynamiskt namnutrymme för omfånget. Mer information om dynamiska namnutrymmen för klassificeringsregler finns i Nyheter i Hanteraren för filserverresurser i Windows Server 2012 [omdirigerad].
På fliken Klassificering konfigurerar du följande:
I rutan Välj en metod för att tilldela en egenskap till filer kontrollerar du att Innehållsklassificeraren är markerad.
I rutan Välj en egenskap som ska tilldelas filer klickar du på Effekt.
I rutan Ange ett värde klickar du på Hög.
Under rubriken Parametrar klickar du på Konfigurera.
I kolumnen Uttryckstyp väljer du Sträng.
I kolumnen Uttryck skriver du Contoso Confidential och klickar sedan på OK.
På fliken Utvärderingstyp markerar du kryssrutan Utvärdera befintliga egenskapsvärden igen, klickar på Skriv över det befintliga värdet och klickar sedan på OK.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan råka delas upp på flera rader här på grund av formateringsbegränsningar.
$date = Get-Date
$AutomaticClassificationScheduledTask = New-FsrmScheduledTask -Time $date -Weekly @(3, 2, 4, 5,1,6,0) -RunDuration 0;$AutomaticClassificationScheduledTask
Set-FsrmClassification -Continuous -schedule $AutomaticClassificationScheduledTask
New-FSRMClassificationRule -Name 'Contoso Confidential' -Property "Impact_MS" -PropertyValue "3000" -Namespace @('D:\Finance Documents') -ClassificationMechanism "Content Classifier" -Parameters @("StringEx=Min=1;Expr=Contoso Confidential") -ReevaluateProperty Overwrite
Steg 3: Skapa en regel för innehållsklassificering för reguljära uttryck
En klassificeringsregel för reguljära uttryck söker igenom en fil efter ett mönster som matchar det reguljära uttrycket. Om en sträng som matchar det reguljära uttrycket hittas kan värdet för en resursegenskap konfigureras. I det här exemplet genomsöker vi varje fil i en delad nätverksmapp och letar efter en sträng som matchar mönstret för ett personnummer (XXX-XX-XXXX). Om mönstret hittas klassificeras den associerade filen som personligt identifierbar information.
Gör det här steget med Windows PowerShell
Så här skapar du en regel för innehållsklassificering för reguljära uttryck
Logga in på filservern som medlem i säkerhetsgruppen Administratörer.
Från Windows PowerShell-kommandotolken skriver du Update-FsrmClassificationPropertyDefinition och trycker sedan på RETUR. Då synkroniseras de egenskapsdefinitioner som skapas på domänkontrollanten till filservern.
Öppna Hanteraren för filserverresurser. I Serverhanteraren klickar du på Verktyg och sedan på Hanteraren för filserverresurser.
Högerklicka på Klassificeringsregler och klicka sedan på Skapa klassificeringsregel.
På fliken Allmänt i rutan Regelnamn skriver du ett namn för klassificeringsregeln, till exempel PII-regel.
På fliken Omfång klickar du på Lägg till och väljer sedan de mappar som ska ingå i den här regeln, till exempel D:\Finance Documents.
På fliken Klassificering konfigurerar du följande:
I rutan Välj en metod för att tilldela en egenskap till filer kontrollerar du att Innehållsklassificeraren är markerad.
I rutan Välj en egenskap som ska tilldelas filer klickar du på Personligt identifierbar information.
I rutan Ange ett värde klickar du på Hög.
Under rubriken Parametrar klickar du på Konfigurera.
I kolumnen Uttryckstyp väljer du Reguljärt uttryck.
I kolumnen Uttryck skriver du ^(?! 000)([0-7]\d{2}|7([0-7]\d|7[012])))([ -]?)(?! 00)\d\d\3(?! 0000)\d{4}$
I kolumnen Minsta förekomster skriver du 10 och klickar sedan på OK.
På fliken Utvärderingstyp markerar du kryssrutan Utvärdera befintliga egenskapsvärden igen, klickar på Skriv över det befintliga värdet och klickar sedan på OK.
Windows PowerShell motsvarande kommandon
Följande Windows PowerShell-cmdlet eller cmdletar utför samma funktion som föregående procedur. Ange varje cmdlet på en enda rad, även om de kan råka delas upp på flera rader här på grund av formateringsbegränsningar.
New-FSRMClassificationRule -Name "PII Rule" -Property "PII_MS" -PropertyValue "5000" -Namespace @('D:\Finance Documents') -ClassificationMechanism "Content Classifier" -Parameters @("RegularExpressionEx=Min=10;Expr=^(?!000)([0-7]\d{2}|7([0-7]\d|7[012]))([ -]?)(?!00)\d\d\3(?!0000)\d{4}$") -ReevaluateProperty Overwrite
Steg 4: Kontrollera att filerna är korrekt klassificerade
Du kan kontrollera att filerna är korrekt klassificerade genom att visa egenskaperna för en fil som skapades i mappen som anges i klassificeringsreglerna.
Kontrollera att filerna har klassificerats korrekt
Kör klassificeringsreglerna på filservern med hjälp av Hanteraren för filserverresurser.
Klicka på Klassificeringshantering, högerklicka på Klassificeringsregler och klicka sedan på Kör klassificering med alla regler nu.
Klicka på alternativet Vänta tills klassificeringen har slutförts och klicka sedan på OK.
Stäng den automatiska klassificeringsrapporten.
Du kan göra detta med hjälp av Windows PowerShell med följande kommando: Start-FSRMClassification "RunDuration 0 -Confirm:$false
Navigera till mappen som angavs i klassificeringsreglerna, till exempel D:\Finance Documents.
Högerklicka på en fil i mappen och klicka sedan på Egenskaper.
Klicka på fliken Klassificering och kontrollera att filen är korrekt klassificerad.