微软于当地时间8月19日发布了PowerShell的WindowsBackupAdmin脚本模块(版本1.0.0),为IT管理员提供了一套通过命令行管理Windows设置备份数据的工具。该模块的推出简化了此前需要自行调用Microsoft Graph API才能完成的备份管理流程,使管理员能够更高效地执行查看、导出和删除等操作。
该模块包含两个核心命令。Get-WindowsBackup用于查看和导出用户的Windows设置备份数据,支持按设备分组展示备份内容;Remove-WindowsBackup用于永久删除用户的备份数据。模块同时保留了View-WindowsBackup.ps1和Delete-WindowsBackup.ps1两个脚本文件作为命令别名,以兼容不同操作习惯的管理员。
在数据导出能力方面,Get-WindowsBackup支持三种格式:JSON元数据、包含解码值的JSON文件,以及包含原始负载和清单的ZIP压缩包。这一设计为管理员在不同场景下获取备份数据提供了灵活性,例如在审计或迁移场景中需要结构化元数据,而在故障排查时可能需要原始负载文件。
权限要求方面,用户查看或导出自己的备份数据无需特殊权限。但管理员若要访问或删除其他用户的备份数据,则需具备Microsoft 365 Backup Administrator角色,同时还需获得UserWindowsSettings.ReadWrite.All等委托权限。值得注意的是,该模块不支持仅通过应用程序权限进行完全自动化运行,必须通过交互式身份验证完成操作,这一设计在一定程度上限制了其在无人值守自动化任务中的应用。
运行环境方面,该脚本支持Windows PowerShell 5.1和PowerShell 7,依赖Microsoft.Graph.Authentication模块。若该模块缺失,脚本会在首次运行时自动从PowerShell Gallery安装。此外,脚本运行过程中需要能够访问login.microsoftonline.com和graph.microsoft.com,并确保网络连接允许通过443端口进行通信,这意味着企业在部署时需提前确认防火墙和代理设置满足要求。
删除操作方面需要特别注意:Remove-WindowsBackup命令会永久且不可逆地删除指定用户的全部Windows设置备份数据。该命令不支持按单个设备或单项设置进行选择性删除,执行前会显示待删除的设备列表并要求管理员确认。微软在公告中明确指出,该脚本适用于治理、保留和支持场景下的用户备份数据管理,例如在退役设备、处理隐私删除请求或重置损坏的备份状态时使用,但不适用于仅需清理某台旧设备备份数据的常规场景。
从技术架构上看,该模块目前依赖Microsoft Graph beta API进行删除操作。beta API可能随时发生变更,未来可能影响脚本的正常运行,这要求IT管理员在部署后需关注微软的API更新动态。微软方面表示,脚本本身不包含任何第三方代码,降低了供应链安全风险。
此次发布的WindowsBackupAdmin模块是微软在企业IT管理工具链上的又一次补充。随着Windows设置备份在混合办公场景中的普及,企业对于备份数据的合规管理需求日益增长。该工具将备份管理能力下沉到命令行层面,为大型企业的批量操作和自动化流程集成提供了基础。不过,其依赖beta API和交互式身份验证的限制,也反映出该工具目前更偏向于辅助性管理场景,而非大规模自动化运维的核心组件。未来若微软将其迁移至稳定版API并支持应用权限认证,该模块在企业级管理平台中的集成价值将进一步释放。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。