New-CMRDVDenyWriteAccessPolicy

创建策略以配置可移动数据驱动器是否需要 BitLocker 保护才能在计算机上写入。

语法

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

说明

创建策略以配置可移动数据驱动器是否需要 BitLocker 保护才能在计算机上写入。

示例

示例 1:新的默认启用策略

此示例创建一个已启用的新策略

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

参数

-AllowWriteAccessToExternalOrganizationDrives

添加此参数以允许可移动数据驱动器可写入,而无需检查标识字段。

如果不添加此参数,则只有标识字段与计算机标识字段匹配的驱动器是可写的。 当系统访问可移动数据驱动器时,Windows检查有效的标识字段和允许的标识字段。 这些字段由"为组织提供唯一标识符"策略设置定义。 有关详细信息,请参阅 New-CMUidPolicy

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

此参数将通配符视为文字字符值。 不能将其与 ForceWildcardHandling 结合使用

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

此参数处理通配符,并且可能会导致意外行为 (不建议) 。 不能将其与 DisableWildcardHandling 结合使用

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此参数配置策略。

  • Enabled:如果启用此策略设置,Windows装载 BitLocker 不保护为只读的所有可移动数据驱动器。 如果 BitLocker 保护驱动器,Windows读取和写入访问权限装载它。

  • Disabled或 :如果禁用或不配置此策略设置,Windows具有读写访问权限的计算机上的所有可移动数据 NotConfigured 驱动器。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

输入

输出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject