New-CMBMSFDVEncryptionPolicy
Crie uma política para gerenciar se deve usar a criptografia BitLocker em unidades de dados fixas.
Syntax
New-CMBMSFDVEncryptionPolicy
[-PolicyState <State>]
[-AutoUnlock <Dispensation>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
Crie uma política para gerenciar se deve usar a criptografia BitLocker em unidades de dados fixas.
Ao habilitar essa política, crie também uma política de senha para unidades de dados fixas. A única exceção é se você permitir ou exigir o uso de desbloqueio automático para unidades de dados fixas. Para obter mais informações, consulte New-CMFDVPassPhrasePolicy.
Se você exigir o uso de desbloqueio automático para unidades de dados fixas, criptografe o volume do sistema operacional também.
Exemplos
Exemplo 1: Nova política habilitada que proíbe o desbloqueio automático
Este exemplo cria uma nova política habilitada e não permite desbloqueio automático.
New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit
Parâmetros
-AutoUnlock
Permitir, exigir ou proibir o BitLocker de desbloquear automaticamente qualquer unidade de dados criptografada. Para usar o desbloqueio automático, também exige que o BitLocker criptografe a unidade do sistema operacional.
Type: | Dispensation |
Accepted values: | Allow, Require, Prohibit |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-DisableWildcardHandling
Este parâmetro trata caracteres curinga como valores literais de caracteres. Não é possível combiná-lo com ForceWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Não é possível combiná-lo com DisableWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
Use esse parâmetro para configurar a política.
Enabled
: Se você habilitar essa política, o usuário terá que colocar todas as unidades de dados fixas sob a proteção BitLocker e o BitLocker criptografa as unidades.Disabled
: Se você desabilitar essa política, o usuário não poderá colocar unidades de dados fixas na proteção do BitLocker. Se você desabilitar essa política depois que o BitLocker criptografar unidades de dados fixas, o BitLocker descriptografará as unidades de dados fixas.NotConfigured
: Se você não configurar essa política, o BitLocker não exigirá que os usuários coloquem unidades de dados fixas sob proteção.
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Entradas
Nenhum
Saídas
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject