微软发布 Windows 备份管理 PowerShell 模块,可查看与删除备份数据

8月19日,微软发布了 PowerShell 的 WindowsBackupAdmin 脚本模块,版本为 1.0.0。该模块面向 IT 管理员,用于管理 Windows 设置备份数据。此前管理员需要自行调用 Microsoft Graph API 才能完成相关操作,新模块简化了这一流程。

微软发布 Windows 备份管理 PowerShell 模块,可查看与删除备份数据

模块提供两个主要命令:Get-WindowsBackup 可查看和导出用户的 Windows 设置备份数据,并按设备分组展示备份内容;Remove-WindowsBackup 用于永久删除指定用户的备份数据。模块还保留了 View-WindowsBackup.ps1 和 Delete-WindowsBackup.ps1 两个脚本文件作为命令别名。Get-WindowsBackup 支持导出 JSON 元数据、包含解码值的 JSON 文件,或包含原始负载和清单的 ZIP 压缩包。

权限上,用户查看或导出自己的备份数据无需特殊权限。管理员访问或删除其他用户的备份数据时,需要具备 Microsoft 365 Backup Administrator 角色,并获得 UserWindowsSettings.ReadWrite.All 等委托权限。该模块不支持仅通过应用程序权限完全自动化运行,需通过交互式身份验证。运行环境方面,脚本支持 Windows PowerShell 5.1 和 PowerShell 7,依赖 Microsoft.Graph.Authentication 模块;依赖缺失时可在首次运行自动从 PowerShell Gallery 安装。使用期间需能访问 login.microsoftonline.com 和 graph.microsoft.com,并确保网络允许通过 443 端口通信。

Remove-WindowsBackup 执行的是永久且不可逆的删除,会清除指定用户的全部 Windows 设置备份数据,不支持按单个设备或单项设置选择性删除,执行前会显示待删除设备列表并要求管理员确认。微软说明,该脚本适用于治理、保留和支持场景,如退役设备、处理隐私删除请求或重置损坏的备份状态,不适合仅需清理某台旧设备备份数据的常规场景。另外,模块目前依赖 Microsoft Graph beta API 进行删除操作,beta API 可能随时变更,或对未来脚本运行造成影响。脚本本身不包含任何第三方代码。