New-CMRDVDenyWriteAccessPolicy

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker-Schutz erforderlich ist, damit Wechseldatenträger auf einem Computer beschreibbar sind.

Syntax

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Beschreibung

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker-Schutz erforderlich ist, damit Wechseldatenträger auf einem Computer beschreibbar sind.

Beispiele

Beispiel 1: Neue standardaktivierte Richtlinie

In diesem Beispiel wird eine neue Richtlinie erstellt, die aktiviert ist.

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

Parameter

-AllowWriteAccessToExternalOrganizationDrives

Fügen Sie diesen Parameter hinzu, um zuzulassen, dass ein Wechseldatenträger ohne Überprüfung von Identifikationsfeldern beschreibbar ist.

Wenn Sie diesen Parameter nicht hinzufügen, können nur Laufwerke mit Identifikationsfeldern geschrieben werden, die den Identifikationsfeldern des Computers entsprechen. Wenn das System auf ein Wechseldatenlaufwerk zugreift, sucht Windows nach einem gültigen Identifikationsfeld und zulässigen Identifikationsfeldern. Diese Felder werden durch die Richtlinieneinstellung "Eindeutige Bezeichner für Ihre Organisation bereitstellen" definiert. Weitere Informationen finden Sie unter New-CMUidPolicy.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

Dieser Parameter behandelt Platzhalterzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandlingkombinieren.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Platzhalterzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandlingkombinieren.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Verwenden Sie diesen Parameter, um die Richtlinie zu konfigurieren.

  • Enabled: Wenn Sie diese Richtlinieneinstellung aktivieren, stellt Windows alle Wechseldatenträger bereit, die BitLocker nicht schreibgeschützt schützt. Wenn BitLocker das Laufwerk schützt, stellt Windows es mit Lese- und Schreibzugriff bereit.

  • Disabledoder NotConfigured : Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, werden Windows alle Wechseldatenträger auf dem Computer mit Lese- und Schreibzugriff eingebunden.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Eingaben

Keine

Ausgaben

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject