用于应用信息屏障策略。我们必须做两个步骤。
- 创建段段只不过是 Active Directory 属性部门或位置等。它是具有应用条件的一组人。
New-OrganizationSegment -Name "HR" -UserGroupFilter "Department -eq 'HR'" New-OrganizationSegment -Name "NotSales" -UserGroupFilter "Department -ne 'Sales'"
2.创建信息障碍政策 i)Oneway - 如果我想控制一个部分与另一部分人交流
New-InformationBarrierPolicy -Name "Sales-Research" -AssignedSegment "Sales" -SegmentsBlocked "Research" -State Inactive 在本例中,我们为一个名为 Sales 的段定义了一个名为 Sales-Research 的策略。激活并应用此策略后,该策略会阻止销售人员与称为研究的部门中的人员进行交流。
ii)双向策略-为了控制双向,我们需要在段之间应用两个策略
段 1 ---> 段 2
段2---->段1
创建策略后,请按照以下步骤激活
Set-InformationBarrierPolicy -Identity GUID -State Active
一旦它处于活动状态,请运行以下命令以启动策略应用程序。
开始信息BarrierPoliciesApplication
30分钟后请检查用户状态
Get-InformationBarrierRecipientStatus -Identity meganb -Identity2 alexw