此前管理员需自行调用 Microsoft Graph API 才能完成相关操作,新模块则大幅简化了这一流程。
权限要求方面,用户查看或导出自己的备份数据无需特殊权限。但管理员若要访问或删除其他用户的备份数据,则需具备 Microsoft 365 Backup Administrator 角色,同时还需获得 UserWindowsSettings.ReadWrite.All 等委托权限。该模块不支持仅通过应用程序权限进行完全自动化运行,需通过交互式身份验证。
删除操作需特别注意:Remove-WindowsBackup 命令会永久且不可逆地删除指定用户的全部 Windows 设置备份数据。该命令不支持按单个设备或单项设置进行选择性删除,执行前会显示待删除的设备列表并要求管理员确认。
微软在公告中明确指出,该脚本适用于治理、保留和支持场景下的用户备份数据管理。IT 管理员在退役设备、处理隐私删除请求或重置损坏的备份状态时可使用此功能,但不适用于仅需清理某台旧设备备份数据的常规场景。
需要留意的是,该模块目前依赖 Microsoft Graph beta API 进行删除操作,而 beta API 可能随时变更,未来可能影响脚本的正常运行。微软方面表示,脚本本身不包含任何第三方代码。










