微软发布 Windows 备份 PowerShell 脚本,IT 管理员可直接删除备份数据

发布于

IT之家 8 月 22 日消息,微软当地时间 8 月 19 日发布了 PowerShell 的 WindowsBackupAdmin 脚本模块(版本 1.0.0),为 IT 管理员提供了一套管理 Windows 设置备份数据的 PowerShell 工具。

![Windows 备份 PowerShell 脚本](http://pic.zhso.org/2026/08/22/5ba689a21afb.png)

此前管理员需自行调用 Microsoft Graph API 才能完成相关操作,新模块则大幅简化了这一流程。

该模块主要提供两个核心命令:

- **Get-WindowsBackup**:用于查看和导出用户的 Windows 设置备份数据,可按设备分组展示备份内容;
- **Remove-WindowsBackup**:用于永久删除用户的备份数据。

模块同时保留了 [View-WindowsBackup.ps1](https://example.com) 和 [Delete-WindowsBackup.ps1](https://example.com) 两个脚本文件作为命令别名。Get-WindowsBackup 支持导出 JSON 元数据、包含解码值的 JSON 文件或包含原始负载和清单的 ZIP 压缩包。

权限要求方面,用户查看或导出自己的备份数据无需特殊权限。但管理员若要访问或删除其他用户的备份数据,则需具备 Microsoft 365 Backup Administrator 角色,同时还需获得 [UserWindowsSettings.ReadWrite.All](https://example.com) 等委托权限。该模块不支持仅通过应用程序权限进行完全自动化运行,需通过交互式身份验证。

运行环境方面,脚本支持 Windows PowerShell 5.1 和 PowerShell 7,依赖 [Microsoft.Graph.Authentication](https://example.com) 模块,若缺失可在首次运行时自动从 PowerShell Gallery 安装。

此外,该脚本使用过程中需要能够访问 [login.microsoftonline.com](https://login.microsoftonline.com) 和 [graph.microsoft.com](https://graph.microsoft.com),同时确保网络连接允许通过 443 端口进行通信。

删除操作需特别注意:Remove-WindowsBackup 命令会永久且不可逆地删除指定用户的全部 Windows 设置备份数据。IT之家注意到,该命令不支持按单个设备或单项设置进行选择性删除,执行前会显示待删除的设备列表并要求管理员确认。

微软在公告中明确指出,该脚本适用于治理、保留和支持场景下的用户备份数据管理。IT 管理员在退役设备、处理隐私删除请求或重置损坏的备份状态时可使用此功能,但不适用于仅需清理某台旧设备备份数据的常规场景。

需要留意的是,该模块目前依赖 Microsoft Graph beta API 进行删除操作,而 beta API 可能随时变更,未来可能影响脚本的正常运行。微软方面表示,脚本本身不包含任何第三方代码。

---

原文链接:[点击查看](https://www.ithome.com/0/993/043.htm)

评论

暂无评论。

0.048767s