New-CMRDVDenyWriteAccessPolicy
Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili in un computer.
Sintassi
New-CMRDVDenyWriteAccessPolicy
[-PolicyState <State>]
[-AllowWriteAccessToExternalOrganizationDrives]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Descrizione
Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili in un computer.
Esempio
Esempio 1: Nuovo criterio abilitato predefinito
In questo esempio viene creato un nuovo criterio abilitato
New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled
Parametri
-AllowWriteAccessToExternalOrganizationDrives
Aggiungere questo parametro per consentire la scrittura di un'unità dati rimovibile senza controllare i campi di identificazione.
Se non si aggiunge questo parametro, solo le unità con campi di identificazione corrispondenti ai campi di identificazione del computer sono scrivibili. Quando il sistema accede a un'unità dati rimovibile, Windows un campo di identificazione valido e i campi di identificazione consentiti. Questi campi sono definiti dall'impostazione del criterio "Fornire gli identificatori univoci per l'organizzazione". Per ulteriori informazioni, vedere New-CMUidPolicy.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-DisableWildcardHandling
Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con ForceWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
Questo parametro elabora i caratteri jolly e può causare un comportamento imprevisto (scelta non consigliata). Non è possibile combinarlo con DisableWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
Utilizzare questo parametro per configurare il criterio.
Enabled
: se si abilita questa impostazione dei criteri, Windows tutte le unità dati rimovibili non protette da BitLocker in sola lettura. Se BitLocker protegge l'unità, Windows viene montata con accesso in lettura e scrittura.Disabled
oppure : se si disabilita o non si configura questa impostazione dei criteri, Windows tutte le unità dati rimovibili nel computer con accesso in letturaNotConfigured
e scrittura.
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Input
Nessuno
Output
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject