New-CMBMSClientConfigureCheckIntervalPolicy

建立原則來管理 BitLocker 磁片磁碟機加密復原資訊的金鑰修復服務備份。

Syntax

New-CMBMSClientConfigureCheckIntervalPolicy
   [-PolicyState <State>]
   [-ClientWakeupFrequencyMinutes <Int32>]
   [-KeyRecoveryOption <KeyRecoveryOption>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則來管理 BitLocker 磁片磁碟機加密復原資訊的金鑰修復服務備份。 此備份提供一種系統管理方法,可恢復 BitLocker 所加密的資料,以防止資料遺失,因為缺乏重要資訊。

BitLocker 復原資訊包含修復密碼和某些唯一的識別碼資料。 您也可以選取納入包含 BitLocker 受保護磁片磁碟機的加密金鑰的套件。 此金鑰套件是由一或多個復原密碼保護。 當磁片損毀或損毀時,套件可能會協助進行特殊的修復。

這個原則管理用戶端檢查裝置上的 BitLocker 保護原則和狀態的頻率。 您也可以管理規範和狀態資訊,以儲存至 BitLocker 的報表伺服器。 此行為提供一種管理方法,以產生規範和狀態報表。

範例

範例1:新原則的用戶端檢查週期為45分鐘,但只是密碼保管

此範例會建立具有下列屬性的已啟用原則:

  • 用戶端每45分鐘報告一次 BitLocker 報表服務的合規性和狀態資訊。
  • 用戶端只會傳送修復密碼。
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 45 -KeyRecoveryOption PasswordOnly

範例2:具有每日用戶端檢查週期的新原則,並 escrows 復原套件

此範例會建立具有下列屬性的已啟用原則:

  • 用戶端每1440分鐘 (一天) ,向 BitLocker 報表服務報告法規遵從性和狀態資訊。
  • 用戶端使用密碼傳送復原套件。
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 1440 -KeyRecoveryOption PasswordAndPackage

參數

-ClientWakeupFrequencyMinutes

設定此參數可管理用戶端報告給 BitLocker 報表服務之規範和狀態資訊的頻率。 頻率是每1分鐘到2880分鐘 (48 小時) 。 用戶端檢查狀態的預設值為90分鐘。

小於預設值的頻率值會增加網路和伺服器的使用量。 較小的值可限制伺服器可以處理的用戶端數目。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

此參數會將萬用字元視為常值字元值。 您無法將它與 ForceWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

這個參數會處理萬用字元,而且可能會造成未預期的行為 (不建議) 。 您無法將它與 DisableWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-KeyRecoveryOption

BitLocker 復原資訊包含修復密碼和某些唯一的識別碼資料。 您也可以選取納入包含 BitLocker 受保護磁片磁碟機的加密金鑰的套件。 此金鑰套件是由一或多個復原密碼保護。 當磁片損毀或損毀時,套件可能會協助進行特殊的修復。

Type:KeyRecoveryOption
Accepted values:PasswordAndPackage, PasswordOnly
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則,金鑰復原資訊會自動和以無訊息方式備份至設定的金鑰復原伺服器位置。 狀態報表會自動並以無訊息方式傳送至所設定的報表伺服器位置。

  • Disabled 或是 NotConfigured :如果您停用或未設定此原則,用戶端將不會儲存金鑰復原或狀態報表資訊。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

輸入

輸出

AdminConsole BitlockerManagement。 PolicyObject ConfigurationManagement