Megosztás a következőn keresztül:


New-CMBLEncryptionMethodWithXts

SYNOPSIS

Hozzon létre egy szabályzatot, amely konfigurálja az algoritmust és a titkosítás erősségét, amelyet a BitLocker meghajtótitkosítás használnak Windows 10 eszközökön.

SYNTAX

New-CMBLEncryptionMethodWithXts [-PolicyState <State>] [-OSDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-FixedDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-RemovableDriveEncryptionMethod <WindowsTenEncryptionMethod>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Hozzon létre egy szabályzatot, amely konfigurálja az algoritmust és a titkosítás erősségét, amelyet a BitLocker meghajtótitkosítás használnak Windows 10 eszközökön. Ez a házirend a BitLocker bekapcsolásával lesz alkalmazva. Ha a meghajtó már titkosítva van, vagy ha titkosítás van folyamatban, a titkosítási módszer módosítása nincs hatással.

A Windows 8.1 eszközökhöz használja a New-CMBLEncryptionMethodPolicy parancsmagot.

EXAMPLES

1. példa: Új letiltott szabályzat

Ez a példa egy Windows 10 szabályzatot hoz létre, amely le van tiltva. Mivel a New-CMBLEncryptionMethodPolicy parancsmaggal megadott általános házirend AES-256-ot ad meg, a BitLocker ugyanazt a titkosítási módszert használja minden eszközön.

New-CMBLEncryptionMethodPolicy -PolicyState Enabled -EncryptionMethod AES256
New-CMBLEncryptionMethodWithXts -PolicyState Disabled

2. példa: Új engedélyezett szabályzat XTS-CBC 128 bites titkosítással

Ez a példa egy engedélyezett szabályzatot hoz létre, és minden meghajtótípushoz megadja az XTS-CBC 128 bites titkosítást.

New-CMBLEncryptionMethodWithXts -PolicyState Enabled -OSDriveEncryptionMethod AesCbc128 -FixedDriveEncryptionMethod AesCbc128 -RemovableDriveEncryptionMethod AesCbc128

PARAMETERS

-DisableWildcardHandling

Ez a paraméter literál karakterértékekként kezeli a helyettesítő karaktereket. Nem kombinálhatja a ForceWildcardHandling használatával.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-FixedDriveEncryptionMethod

Adjon meg egy titkosítási módszert a rögzített adatmeghajtókhoz.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Ez a paraméter feldolgozza a helyettesítő karaktereket, és váratlan viselkedéshez vezethet (nem ajánlott). Nem kombinálhatja a DisableWildcardHandling használatával.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-OSDriveEncryptionMethod

Adjon meg egy titkosítási módszert az operációsrendszer-meghajtóhoz.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PolicyState

Ezzel a paraméterrel konfigurálhatja a szabályzatot.

  • Enabled: Ha engedélyezi ezt a szabályzatot, külön konfigurálja a titkosítási algoritmust és a kulcstitkosítás erősségét a rögzített adatmeghajtókhoz, az operációsrendszer-meghajtókhoz és a cserélhető adatmeghajtókhoz. Rögzített és operációsrendszer-meghajtók esetén az XTS-AES algoritmus használata javasolt. Ha cserélhető meghajtót használ egy Windows 8.1-eszközön, használja az AES-CBC 128 bites vagy az AES-CBC 256 bites eszközt.

  • Disabled vagy : Ha letiltja vagy nem konfigurálja ezt a házirendet, a BitLocker ugyanolyan erősségű AES-t használ, mint NotConfigured a New-CMBLEncryptionMethodPolicy parancsmaggal megadott házirend. Ha nem engedélyezi ezt a házirendet, a BitLocker az XTS-AES alapértelmezett titkosítási módszerét használja, 128 bites.

Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-RemovableDriveEncryptionMethod

Adjon meg egy titkosítási módszert a cserélhető meghajtókhoz.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

CommonParameters

Ez a parancsmag a következő általános paramétereket támogatja: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction és -WarningVariable. További információ: about_CommonParameters.

INPUTS

None

OUTPUTS

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject

MEGJEGYZÉSEK

New-CMBLEncryptionMethodPolicy

New-CMBlmSetting

BitLocker-beállítások referenciája