Get-DeviceConfigurationRule
このコマンドレットは、セキュリティ & コンプライアンス PowerShell でのみ機能します。 詳細については、「セキュリティ/コンプライアンス PowerShell」を参照してください。
Get-DeviceConfigurationRule コマンドレットを使用して、Microsoft 365 の 基本的なモビリティとセキュリティ でモバイル デバイス構成ルールを表示します。
以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。
構文
Default (既定)
Get-DeviceConfigurationRule
[[-Identity] <ComplianceRuleIdParameter>]
[-CompareToWorkload]
[-DomainController <Fqdn>]
[<CommonParameters>]
説明
基本的なモビリティとセキュリティのコマンドレットについては、次の一覧で説明します。
- DeviceTenantPolicy および DeviceTenantRule コマンドレット: Exchange ActiveSync のみを使用するサポートされていないデバイスによる Exchange Online 電子メールへのモバイル デバイス アクセスをブロックまたは許可するかどうかを定義するポリシー。 この設定は、organization 内のすべてのユーザーに適用されます。 許可シナリオとブロックシナリオの両方で、サポートされていないデバイスの報告が許可され、セキュリティ グループに基づいてポリシーの例外を指定できます。
- DeviceConditionalAccessPolicy および DeviceConditionalAccessRule コマンドレット: サポートされているデバイスの Microsoft 365 へのモバイル デバイス アクセスを制御するポリシー。 これらのポリシーは、セキュリティ グループに適用されます。 サポートされていないデバイスは、基本的なモビリティとセキュリティに登録できません。
- DeviceConfigurationPolicy コマンドレットおよび DeviceConfigurationRule コマンドレット: サポートされるデバイスのモバイル デバイス設定を制御するポリシー。 これらのポリシーは、セキュリティ グループに適用されます。
- Get-DevicePolicy: 種類 (DeviceTenantPolicy、DeviceConditionalAccessPolicy または DeviceConfigurationPolicy) に関係なく、すべての基本的なモビリティとセキュリティ ポリシーを返します。
基本的なモビリティとセキュリティの詳細については、「Microsoft 365 の基本的なモビリティとセキュリティの概要」を参照してください。
セキュリティ/コンプライアンス PowerShell でこのコマンドレットを使用するには、アクセス許可が割り当てられている必要があります。 詳細については、「Microsoft Defender ポータルのアクセス許可」または「Microsoft Purview コンプライアンス ポータルのアクセス許可」を参照してください。
例
例 1
Get-DeviceConfigurationRule | Format-List Name,Disabled,Priority
この例では、すべてのモバイル デバイスの構成ルールの要約情報を表示します。
例 2
Get-DeviceConfigurationRule -Identity "Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136}"
この例では、Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136} というモバイル デバイスの構成ルールに関する詳しい情報を表示します。
パラメーター
-CompareToWorkload
適用対象: セキュリティ & コンプライアンス
CompareToWorkload スイッチは、モバイル デバイス構成ルールを Intune ルールと比較するかどうかを指定します。 このスイッチで値を指定する必要はありません。
パラメーターのプロパティ
| 型: | SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DomainController
適用対象: セキュリティ & コンプライアンス
このパラメーターは、Microsoft の内部使用のために予約されています。
パラメーターのプロパティ
| 型: | Fqdn |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Identity
該当する: Exchange Online、セキュリティ & コンプライアンス
Identity パラメーターは、表示するモバイル デバイスの構成ルールを指定します。 ルールの名前には構文 <Mobile device configuration policy name>{<GUID value>}が使用されます。 たとえば、「 Legal Team{58b50d1c-2b18-461c-8893-3e20c648b136} 」のように入力します。
注意: Identityパラメータの値$nullまたは存在しない値は、IdentityパラメータなしでGet-コマンドを実行したかのように、 すべての オブジェクトを返します。 Identity パラメーターの値のリストが正確であり、存在しない$null値が含まれていないことを確認します。
パラメーターのプロパティ
| 型: | ComplianceRuleIdParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | 1 |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、「about_CommonParameters」を参照してください。