New-CMUseOsEnforcePolicy

ユーザーが自分の OS ドライブの BitLocker ポリシーへの準拠を遅らせる日数を構成するポリシーを作成します。

構文

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

説明

ユーザーが自分の OS ドライブの BitLocker ポリシーへの準拠を遅らせる日数を構成するポリシーを作成します。 猶予期間が過ぎると、ユーザーは必要なアクションを延期したり、除外を要求したりできない。 猶予期間は、BitLocker が OS ドライブが非準拠であるのを最初に検出した場合に始まります。 この猶予期間は、各ユーザーがサインインする時期に関係なく、コンピューターのすべてのユーザーで同じです。

例 1: 猶予期間が 7 日間の新しい有効なポリシー

この例では、有効になっているポリシーと 1 週間 (5 日間) の猶予期間を作成します。

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

パラメーター

-DisableWildcardHandling

このパラメーターは、ワイルドカード文字をリテラル文字値として扱います。 ForceWildcardHandling と組み合わせは使用できない

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

このパラメーターはワイルドカード文字を処理し、予期しない動作を引き起こします (推奨されません)。 DisableWildcardHandling と組み合わせは使用できない

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-GracePeriodDays

BitLocker で OS ドライブを保護できない日数を指定します。 この日数を過ごした後、BitLocker はドライブを保護し、暗号化します。

この OS ドライブ ポリシーを 0 直ちに適用するには、値を指定します。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

ポリシーを構成するには、このパラメーターを使用します。

  • Enabled: このポリシーを有効にした場合、BitLocker は OS ドライブにポリシーを適用し 、-GracePeriodDays パラメーターで指定した猶予期間をユーザーに提供します。

  • DisabledNotConfigured : この設定を無効にした場合、または構成しない場合、Configuration Manager はユーザーに BitLocker ポリシーへの準拠を要求しない。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

入力

なし

出力

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject