New-CMUseOsEnforcePolicy

Créez une stratégie pour configurer le nombre de jours que les utilisateurs peuvent retarder pour se conformer aux stratégies BitLocker de leur lecteur de système d’exploitation.

Syntax

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Créez une stratégie pour configurer le nombre de jours que les utilisateurs peuvent retarder pour se conformer aux stratégies BitLocker de leur lecteur de système d’exploitation. Une fois la période de grâce expirée, les utilisateurs ne peuvent pas reporter l’action requise ou demander une exemption. La période de grâce commence lorsque BitLocker détecte pour la première fois que le lecteur du système d’exploitation n’est pas conforme. Cette période de grâce est la même pour tous les utilisateurs de l’ordinateur, quel que soit le moment où chaque utilisateur se signe.

Exemples

Exemple 1 : nouvelle stratégie activée avec une période de grâce de sept jours

Cet exemple crée une stratégie activée et une période de grâce d’une semaine (cinq jours).

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

Paramètres

-DisableWildcardHandling

Ce paramètre traite les caractères génériques comme des valeurs littérales. Vous ne pouvez pas la combiner avec ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Ce paramètre traite les caractères génériques et peut entraîner un comportement inattendu (non recommandé). Vous ne pouvez pas la combiner avec DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-GracePeriodDays

Spécifiez le nombre de jours pendant combien de jours le lecteur de système d’exploitation ne peut pas être protégé par BitLocker. Après ce nombre de jours, BitLocker protège le lecteur et le chiffre.

Spécifiez une valeur pour 0 appliquer immédiatement cette stratégie de lecteur de système d’exploitation.

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Utilisez ce paramètre pour configurer la stratégie.

  • Enabled: Si vous activez cette stratégie, BitLocker applique la stratégie sur le lecteur de système d’exploitation et fournit aux utilisateurs une période de grâce que vous spécifiez dans le paramètre -GracePeriodDays.

  • Disabled, : si vous désactivez ou ne configurez pas ce paramètre, Configuration Manager n’exige pas que les utilisateurs se conforment aux NotConfigured stratégies BitLocker.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Entrées

Néant

Sorties

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject