微软于当地时间8月19日发布了PowerShell的WindowsBackupAdmin脚本模块(版本1.0.0),为IT管理员提供了一套管理Windows设置备份数据的命令行工具。此前,管理员需要自行调用Microsoft Graph API才能完成相关操作,新模块大幅简化了这一流程。
该模块包含两个核心命令:Get-WindowsBackup用于查看和导出用户的Windows设置备份数据,可按设备分组展示备份内容;Remove-WindowsBackup则用于永久删除用户的备份数据。模块同时保留了View-WindowsBackup.ps1和Delete-WindowsBackup.ps1两个脚本文件作为命令别名。
导出格式与权限要求
在数据导出方面,Get-WindowsBackup支持三种输出格式:JSON元数据、包含解码值的JSON文件,以及包含原始负载和清单的ZIP压缩包。权限方面,用户查看或导出自己的备份数据无需特殊权限,但管理员若要访问或删除其他用户的备份数据,则需具备Microsoft 365 Backup Administrator角色,同时还需获得UserWindowsSettings.ReadWrite.All等委托权限。
值得注意的是,该模块不支持仅通过应用程序权限进行完全自动化运行,需通过交互式身份验证。运行环境方面,脚本支持Windows PowerShell 5.1和PowerShell 7,依赖Microsoft.Graph.Authentication模块,若缺失可在首次运行时自动从PowerShell Gallery安装。
删除操作不可逆,需谨慎执行
删除操作需要特别注意:Remove-WindowsBackup命令会永久且不可逆地删除指定用户的全部Windows设置备份数据。该命令不支持按单个设备或单项设置进行选择性删除,执行前会显示待删除的设备列表并要求管理员确认。
微软在公告中明确指出,该脚本适用于治理、保留和支持场景下的用户备份数据管理。IT管理员在退役设备、处理隐私删除请求或重置损坏的备份状态时可使用此功能,但不适用于仅需清理某台旧设备备份数据的常规场景。
依赖beta API,稳定性存变数
需要留意的是,该模块目前依赖Microsoft Graph beta API进行删除操作,而beta API可能随时变更,未来可能影响脚本的正常运行。此外,脚本使用过程中需要能够访问login.microsoftonline.com和graph.microsoft.com,同时确保网络连接允许通过443端口进行通信。微软方面表示,脚本本身不包含任何第三方代码。
热门跟贴