New-CMRDVDenyWriteAccessPolicy

Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili in un computer.

Sintassi

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Descrizione

Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili in un computer.

Esempio

Esempio 1: Nuovo criterio abilitato predefinito

In questo esempio viene creato un nuovo criterio abilitato

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

Parametri

-AllowWriteAccessToExternalOrganizationDrives

Aggiungere questo parametro per consentire la scrittura di un'unità dati rimovibile senza controllare i campi di identificazione.

Se non si aggiunge questo parametro, solo le unità con campi di identificazione corrispondenti ai campi di identificazione del computer sono scrivibili. Quando il sistema accede a un'unità dati rimovibile, Windows un campo di identificazione valido e i campi di identificazione consentiti. Questi campi sono definiti dall'impostazione del criterio "Fornire gli identificatori univoci per l'organizzazione". Per ulteriori informazioni, vedere New-CMUidPolicy.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Questo parametro elabora i caratteri jolly e può causare un comportamento imprevisto (scelta non consigliata). Non è possibile combinarlo con DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Utilizzare questo parametro per configurare il criterio.

  • Enabled: se si abilita questa impostazione dei criteri, Windows tutte le unità dati rimovibili non protette da BitLocker in sola lettura. Se BitLocker protegge l'unità, Windows viene montata con accesso in lettura e scrittura.

  • Disabledoppure : se si disabilita o non si configura questa impostazione dei criteri, Windows tutte le unità dati rimovibili nel computer con accesso in lettura NotConfigured e scrittura.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Input

Nessuno

Output

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject