Get-DevicePolicy
Dieses Cmdlet funktioniert nur in Security & Compliance PowerShell. Weitere Informationen finden Sie unter Security & Compliance Center-PowerShell.
Verwenden Sie das Cmdlet Get-DevicePolicy, um alle Arten von Basismobilität und Sicherheit Richtlinien in Microsoft 365 anzuzeigen.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Default (Standard)
Get-DevicePolicy
[[-Identity] <PolicyIdParameter>]
[<CommonParameters>]
Beschreibung
Die Cmdlets in Basismobilität und Sicherheit werden in der folgenden Liste beschrieben:
- DeviceTenantPolicy- und DeviceTenantRule-Cmdlets: Eine Richtlinie, die definiert, ob der Zugriff mobiler Geräte auf Exchange Online-E-Mails durch nicht unterstützte Geräte, die nur Exchange ActiveSync verwenden, blockiert oder zugelassen werden soll. Diese Einstellung gilt für alle Benutzer in Ihrer organization. Sowohl Zulassungs- als auch Blockszenarien ermöglichen die Berichterstellung für nicht unterstützte Geräte, und Sie können Ausnahmen für die Richtlinie basierend auf Sicherheitsgruppen angeben.
- Cmdlets für DeviceConditionalAccessPolicy und DeviceConditionalAccessRule: Richtlinien, die den Zugriff mobiler Geräte auf Microsoft 365 für unterstützte Geräte steuern. Diese Richtlinien gelten für Sicherheitsgruppen. Nicht unterstützte Geräte dürfen sich nicht bei Basismobilität und Sicherheit registrieren.
- DeviceConfigurationPolicy- und DeviceConfigurationRule-Cmdlets: Richtlinien, die Mobilgeräteeinstellungen für unterstützte Geräte steuern. Diese Richtlinien gelten für Sicherheitsgruppen.
- Get-DevicePolicy: Gibt alle grundlegenden Richtlinien für Basismobilität und Sicherheit unabhängig vom Typ (DeviceTenantPolicy, DeviceConditionalAccessPolicy oder DeviceConfigurationPolicy) zurück.
Weitere Informationen zu Basismobilität und Sicherheit finden Sie unter Übersicht über Basismobilität und Sicherheit für Microsoft 365.
Um dieses Cmdlet in Security & Compliance PowerShell zu verwenden, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Defender-Portal oder Berechtigungen im Microsoft Purview-Complianceportal.
Beispiele
Beispiel 1
Get-DevicePolicy | Format-Table Name,Type,Enabled,Priority
In diesem Beispiel werden zusammenfassende Informationen für alle Richtlinien für mobile Geräte gezeigt.
Beispiel 2
Get-DevicePolicy -Identity "Engineering Group"
In diesem Beispiel werden Details zur Richtlinie für mobile Geräte namens „Engineering Group“ gezeigt.
Parameter
-Identity
Anwendbar: Exchange Online, Security & Compliance
Der Parameter Identity gibt die Richtlinie für mobile Geräte an, die Sie anzeigen möchten. Sie können einen beliebigen Wert verwenden, der die Richtlinie eindeutig identifiziert. Beispiel:
- Name
- Distinguished Name (DN)
- GUID
Vorsicht: Der Wert $null oder ein nicht vorhandener Wert für den Identity-Parameter gibt alle Objekte so zurück, als ob Sie den Get-Befehl ohne den Identity-Parameter ausgeführt hätten. Überprüfen Sie, ob alle Wertelisten für den Parameter "Identity" korrekt sind und keine nicht vorhandenen $null-Werte enthalten.
Parametereigenschaften
| Typ: | PolicyIdParameter |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.