New-CMBMSFDVEncryptionPolicy

SYNOPSIS

Utwórz zasady do zarządzania tym, czy używać szyfrowania funkcją BitLocker na stałych dyskach danych.

SYNTAX

New-CMBMSFDVEncryptionPolicy [-PolicyState <State>] [-AutoUnlock <Dispensation>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Utwórz zasady do zarządzania tym, czy używać szyfrowania funkcją BitLocker na stałych dyskach danych.

Po włączeniu tych zasad należy również utworzyć zasady haseł dla stałych dysków danych. Jedynym wyjątkiem jest sytuacja, gdy zezwalasz lub wymagasz automatycznego odblokowywania dla stałych dysków danych. Aby uzyskać więcej informacji, zobacz Polecenie New-CMFDVPassPhrasePolicy.

Jeśli wymagane jest automatyczne odblokowywanie dla stałych dysków danych, zaszyfruj również wolumin systemu operacyjnego.

EXAMPLES

Przykład 1: nowe włączone zasady, które zabraniają automatycznego odblokowywania

Ten przykład tworzy nowe zasady, które są włączone i nie zezwalają na automatyczne odblokowywanie.

New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit

PARAMETERS

-AutoUnlock

Zezwalaj, wymagaj lub zabraniaj funkcji BitLocker automatycznego odblokowywania zaszyfrowanych dysków danych. Aby użyć automatycznego odblokowywania, należy również wymagać szyfrowania dysku systemu operacyjnego za pomocą funkcji BitLocker.

Type: Dispensation
Parameter Sets: (All)
Aliases:
Accepted values: Allow, Require, Prohibit

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-DisableWildcardHandling

Ten parametr traktuje symbole wieloznaczne jako wartości literału znaków. Nie można połączyć go z forceWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Ten parametr przetwarza symbole wieloznaczne i może prowadzić do nieoczekiwanego zachowania (nie jest zalecane). Nie można połączyć go z disableWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PolicyState

Użyj tego parametru, aby skonfigurować zasady.

  • Enabled: jeśli te zasady są włączane, użytkownik musi umieścić wszystkie stałe dyski danych w ramach ochrony za pomocą funkcji BitLocker, a dysk zostanie zaszyfrowany przez funkcję BitLocker.

  • Disabled: Jeśli te zasady są wyłączone, użytkownik nie może umieścić stałych dysków danych w obszarze ochrony za pomocą funkcji BitLocker. Jeśli te zasady są wyłączone po zaszyfrowaniu stałych dysków danych przez funkcję BitLocker, odszyfrowuje on stałe dyski danych.

  • NotConfigured: jeśli te zasady nie są skonfigurowane, bitLocker nie wymaga od użytkowników, aby chronili stałe dyski danych.

Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Typowe parametry

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

INPUTS

Brak

OUTPUTS

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject

UWAGI

New-CMFDVPassPhrasePolicy

New-CMBlmSetting

Informacje dotyczące ustawień funkcji BitLocker