Share via


New-CMBLEncryptionMethodPolicy

Creare un criterio per configurare l'algoritmo e il livello di crittografia usati da Crittografia unità BitLocker nei dispositivi Windows 8.1.

Sintassi

New-CMBLEncryptionMethodPolicy
   [-PolicyState <State>]
   [-EncryptionMethod <EncryptionMethod>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Descrizione

Creare un criterio per configurare l'algoritmo e il livello di crittografia usati da Crittografia unità BitLocker nei dispositivi Windows 8.1. Questo criterio viene applicato quando si attiva BitLocker. Se l'unità è già crittografata o se è in corso la crittografia, la modifica del metodo di crittografia non ha alcun effetto.

Per Windows 10 dispositivi, usare il cmdlet New-CMBLEncryptionMethodWithXts.

Esempio

Esempio 1: Nuovi criteri abilitati con crittografia AES a 256 bit

Questo esempio crea un criterio abilitato e specifica la crittografia AES a 256 bit.

New-CMBLEncryptionMethodPolicy -PolicyState Enabled -EncryptionMethod AES256

Parametri

-DisableWildcardHandling

Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EncryptionMethod

Specificare uno dei metodi di crittografia da usare per BitLocker quando crittografa le unità. AES a 128 bit (Aes128) è il valore predefinito.

Type:EncryptionMethod
Accepted values:Aes128Diffuser, Aes256Diffuser, Aes128, Aes256
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Questo parametro elabora caratteri jolly e può causare un comportamento imprevisto (non consigliato). Non è possibile combinarlo con DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Usare questo parametro per configurare i criteri.

  • Enabled: se si abilita questo criterio, usare il parametro -EncryptionMethod per specificare un algoritmo di crittografia e un livello di crittografia della chiave. BitLocker usa queste impostazioni per crittografare le unità.

  • Disabled o NotConfigured: se si disabilita o non si configura questo criterio, BitLocker usa il metodo di crittografia predefinito di AES a 128 bit.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Input

None

Output

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject