Sdílet prostřednictvím


New-CMBLEncryptionMethodWithXts

SYNOPSIS

Vytvořte zásadu, která konfiguruje algoritmus a sílu šifry, které používá nástroj BitLocker Drive Encryption na zařízeních s Windows 10.

SYNTAX

New-CMBLEncryptionMethodWithXts [-PolicyState <State>] [-OSDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-FixedDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-RemovableDriveEncryptionMethod <WindowsTenEncryptionMethod>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Vytvořte zásadu, která konfiguruje algoritmus a sílu šifry, které používá nástroj BitLocker Drive Encryption na zařízeních s Windows 10. Tato zásada se použije, když zapnete BitLocker. Pokud je jednotka již zašifrovaná nebo pokud probíhá šifrování, změna metody šifrování nemá žádný vliv.

Pro Windows 8.1 zařízení použijte rutinu New-CMBLEncryptionMethodPolicy .

EXAMPLES

Příklad 1: nové zakázané zásady

Tento příklad vytvoří zásady Windows 10, které jsou zakázané. Vzhledem k tomu, že obecné zásady zadané pomocí rutiny New-CMBLEncryptionMethodPolicy určují AES-256, BitLocker tuto metodu šifrování používá na všech zařízeních.

New-CMBLEncryptionMethodPolicy -PolicyState Enabled -EncryptionMethod AES256
New-CMBLEncryptionMethodWithXts -PolicyState Disabled

Příklad 2: nové povolené zásady s XTS-CBC 128-bit Encryption

Tento příklad vytvoří zásadu, která je povolená, a určí XTS-CBC 128-bit šifrování u všech typů jednotek.

New-CMBLEncryptionMethodWithXts -PolicyState Enabled -OSDriveEncryptionMethod AesCbc128 -FixedDriveEncryptionMethod AesCbc128 -RemovableDriveEncryptionMethod AesCbc128

PARAMETERS

-DisableWildcardHandling

Tento parametr považuje zástupné znaky jako literálové hodnoty znaků. Nejde kombinovat s ForceWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-FixedDriveEncryptionMethod

Zadejte metodu šifrování pro pevné datové jednotky.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Tento parametr zpracovává zástupné znaky a může vést k neočekávanému chování (nedoporučujeme). Nejde kombinovat s DisableWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-OSDriveEncryptionMethod

Zadejte metodu šifrování pro jednotku operačního systému.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PolicyState

Pomocí tohoto parametru můžete nakonfigurovat zásady.

  • Enabled: Pokud tuto zásadu povolíte, nakonfigurujte pro pevné datové jednotky, jednotky operačního systému a vyměnitelné datové jednotky samostatně konfiguraci šifrovacího algoritmu a silné šifry klíče. Pro pevné disky a jednotky operačního systému se doporučuje algoritmus XTS-AES. Pokud budete na zařízení Windows 8.1 používat vyměnitelnou jednotku, použijte algoritmus AES-CBC 128-bit nebo AES-CBC 256-bit.

  • Disabled nebo NotConfigured : Pokud zakážete nebo nenakonfigurujete tuto zásadu, BitLocker používá AES se stejnou bitovou silou jako zásada, kterou zadáte pomocí rutiny New-CMBLEncryptionMethodPolicy . Pokud tuto zásadu nepovolíte, BitLocker použije výchozí metodu šifrování XTS-AES 128-bit.

Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-RemovableDriveEncryptionMethod

Zadejte metodu šifrování pro vyměnitelné jednotky.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

CommonParameters

Tato rutina podporuje společné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v tématu about_CommonParameters.

INPUTS

Žádná

OUTPUTS

Microsoft.ConfigurationManagement. AdminConsole. BitlockerManagement. PolicyObject

POZNÁMKY

New-CMBLEncryptionMethodPolicy

New-CMBlmSetting

Reference k nastavení BitLockeru