Deploy Implementing Retention of Information on File Servers (Demonstration Steps)
Vous pouvez définir des périodes de rétention pour les dossiers et placer des fichiers en mode de conservation légale à l'aide de l'Infrastructure de classification des fichiers et du Gestionnaire de ressources du serveur de fichiers.
Prérequis
Les étapes de cet article partent du principe que vous avez un serveur SMTP configuré pour les notifications d'expiration de fichier.
Étape 1 : créer des définitions de propriétés de ressource
Dans cette étape, vous allez activer les propriétés de ressources Période de rétention et Détectabilité afin que l’Infrastructure de classification des fichiers puisse les utiliser pour étiqueter les fichiers analysés dans un dossier réseau partagé.
Pour créer des définitions de propriétés de ressource :
Sur le contrôleur de domaine, connectez-vous au serveur en tant que membre du groupe de sécurité Admins du domaine.
Ouvrez le Centre d'administration Active Directory. Dans le Gestionnaire de serveur, sélectionnez Outils, puis Centre d’administration Active Directory.
Développez Contrôle d'accès dynamique, puis sélectionnez Propriétés de ressource.
Faites un clic droit sur Période de rétention, puis sélectionnez Activer.
Faites un clic droit sur Détectabilité, puis sélectionnez Activer.
Étape 2 : configurer les notifications
Lors de cette étape, vous allez utiliser la console Outils de gestion de ressources pour serveur de fichiers pour configurer le serveur SMTP, l'adresse e-mail de l'administrateur par défaut et l'adresse e-mail par défaut depuis laquelle sont envoyés les rapports.
Pour configurer les notifications :
Connectez-vous au serveur de fichiers en tant que membre du groupe de sécurité Administrateurs.
À l'invite de commandes Windows PowerShell, tapez Update-FsrmClassificationPropertyDefinition, puis appuyez sur Entrée. Cette commande permet de synchroniser les définitions de propriétés qui sont créées sur le contrôleur de domaine avec le serveur de fichiers.
Ouvrez le Gestionnaire de ressources du serveur de fichiers. Dans le Gestionnaire de serveur, sélectionnez Outils, puis Outils de gestion de ressources pour serveur de fichiers.
Faites un clic droit sur Outils de gestion de ressources pour serveur de fichiers (local), puis sélectionnez Configurer les options.
Dans l’onglet Notifications par e-mail, configurez les paramètres suivants :
Dans la zone Nom ou adresse IP du serveur SMTP, tapez le nom du serveur SMTP de votre réseau.
Dans la zone Administrateurs destinataires par défaut, tapez l'adresse de messagerie de l'administrateur qui doit recevoir la notification.
Dans la zone Adresse e-mail « de l'expéditeur » par défaut, tapez l'adresse e-mail qui doit être utilisée pour envoyer les notifications.
Sélectionnez OK.
Étape 3 : créer une tâche de gestion de fichiers
Dans cette étape, vous utilisez la console Outils de gestion de ressources pour serveur de fichiers pour créer une tâche de gestion des fichiers qui expire les fichiers selon les critères suivants :
- Le fichier n'est pas classifié comme étant en mode de conservation légale.
- le fichier est classifié comme ayant une période de rétention à long terme ;
- Le fichier n'a pas été modifié au cours des 10 dernières années.
- La tâche s’exécutera le dernier jour du mois.
Pour créer la tâche de gestion de fichiers :
Connectez-vous au serveur de fichiers en tant que membre du groupe de sécurité Administrateurs.
Ouvrez le Gestionnaire de ressources du serveur de fichiers. Dans le Gestionnaire de serveur, sélectionnez Outils, puis Outils de gestion de ressources pour serveur de fichiers.
Faites un clic droit sur Tâches de gestion de fichiers, puis sélectionnez Créer une tâche de gestion de fichiers.
Sous l'onglet Général, dans la zone Nom de la tâche, tapez un nom pour la tâche de gestion de fichiers, par exemple Tâche de rétention.
Dans l’onglet Étendue, sélectionnez Ajouteret choisissez les dossiers qui doivent être inclus dans cette règle, tels que D:\Finance Documents.
Dans l’onglet Action, dans la zone Type, sélectionnez Expiration de fichier. Dans la zone Répertoire d'expiration, tapez le chemin d'accès à un dossier sur le serveur de fichiers local où seront déplacés les fichiers ayant expiré. Ce dossier doit avoir une liste de contrôle d'accès qui accorde un accès uniquement aux administrateurs du serveur de fichiers.
Dans l'onglet Notification, sélectionnez Ajouter.
Cochez la case Envoyer un courrier électronique aux administrateurs suivants.
Cochez la case Envoyer un message électronique aux utilisateurs avec les fichiers affectés, puis sélectionnez OK.
Dans l’onglet Condition, sélectionnez Ajouteret ajoutez les propriétés suivantes :
Dans la liste Propriété, sélectionnez Détectabilité. Dans la liste Opérateur, sélectionnez Non égal. Dans la liste Valeur, sélectionnez Mise en attente.
Dans la liste Propriété, sélectionnez Période de rétention. Dans la liste Opérateur, sélectionnez Égal. Dans la liste Valeur, sélectionnez Long terme.
Sous l'onglet Condition, cochez la case Nombre de jours depuis la dernière modification au fichier, puis affectez la valeur 3650.
Dans l’onglet Planification, sélectionnez l'option Mensuel, puis cochez la case Dernier.
Sélectionnez OK.
Étape 4 : classifier un fichier manuellement
Lors de cette étape, vous classez manuellement un dossier en attente légale. Le dossier parent de ce fichier sera classifié avec une période de rétention à long terme.
Pour classifier manuellement un fichier :
Connectez-vous au serveur de fichiers en tant que membre du groupe de sécurité Administrateurs.
Accédez au dossier qui a été configuré dans l'étendue de la tâche de gestion de fichiers à l'Étape 3.
Faites un clic droit sur le dossier, puis sélectionnez Propriétés.
Dans l'onglet Classification, sélectionnez Période de rétention, sélectionnez Long terme, puis sélectionnez OK.
Faites un clic droit sur un fichier dans ce dossier, puis sélectionnez Propriétés.
Dans l’onglet Classification, sélectionnez Détectabilité, Mise en attente, Appliquer, puis OK.
Sur le serveur de fichiers, exécutez la tâche de gestion de fichiers à l'aide de la console Gestionnaire de ressources du serveur de fichiers. Une fois la tâche de gestion de fichiers terminée, vérifiez le dossier et assurez-vous que le fichier n’a pas été déplacé vers le répertoire d’expiration.
Faites un clic droit sur le même fichier dans ce dossier, puis sélectionnez Propriétés.
Dans l’onglet Classification, sélectionnez Détectabilité, Non applicable, Appliquer, puis OK.
Sur le serveur de fichiers, réexécutez la tâche de gestion de fichiers à l'aide de la console Gestionnaire de ressources du serveur de fichiers. Une fois la tâche de gestion de fichiers terminée, vérifiez le dossier et assurez-vous que ce fichier a été déplacé vers le répertoire d'expiration.