New-CMEnhancedPIN

建立原則來設定 BitLocker 是否可以使用增強型啟動 PIN。

Syntax

New-CMEnhancedPIN
   [-PolicyState <State>]
   [-RequireAsciiOnlyPin]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則來設定 BitLocker 是否可以使用增強型啟動 PIN。 增強的啟動 PIN 允許使用字元,包括大寫和小寫字母、符號、數位和空格。 當您開啟 BitLocker 時,會套用此原則設定。

並非所有電腦都支援開機前環境中的增強式 PIN。 啟用此原則之前,請先評估您的裝置是否與其相容。 使用 -RequireAsciiOnlyPin 參數可協助增強型 PIN 與電腦更相容,以限制您可以在開機前環境中輸入的字元類型或數目。

範例

範例 1:新增預設啟用原則

此範例會建立一個原則,此原則會啟用以允許增強的 PIN 啟動。

New-CMEnhancedPIN -PolicyState Enabled

範例 2:使用僅限 ASCII PIN 的新啟用原則

此範例會建立已啟用,但會將 PIN 限制為 ASCII 字元集的原則。

New-CMEnhancedPIN -PolicyState Enabled -RequireAsciiOnlyPin

參數

-DisableWildcardHandling

此參數會將萬用字元視為常值字元值。 您無法將其與 ForceWildcardHandling結合。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

此參數會處理萬用字元,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling結合。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則,所有新的 BitLocker 啟動 PIN 都會增強 PIN。

  • DisabledNotConfigured :如果您停用或未設定此原則,BitLocker 將不會使用增強的 PIN。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireAsciiOnlyPin

使用此參數可協助增強型 PIN 與電腦更相容,以限制您可以在開機前環境中輸入的字元類型或數目。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

輸入

None

輸出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject