共用方式為


New-CMRDVDenyWriteAccessPolicy

建立原則,以設定在電腦上可寫入可移動資料磁片磁碟機時,是否需要 BitLocker 保護。

Syntax

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則,以設定在電腦上可寫入可移動資料磁片磁碟機時,是否需要 BitLocker 保護。

範例

範例1:新的預設啟用原則

此範例會建立已啟用的新原則

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

參數

-AllowWriteAccessToExternalOrganizationDrives

新增此參數可允許可寫入的可移動資料磁片磁碟機,但未檢查識別欄位。

如果您未新增此參數,則只有具有符合電腦識別欄位之識別欄位的磁片磁碟機可寫入。 當系統存取可移動資料磁片磁碟機時,Windows 會檢查是否有有效的身分識別欄位及允許的身分識別欄位。 這些欄位是由「為您的組織提供唯一識別碼」原則設定所定義。 如需詳細資訊,請參閱 CMUidPolicy

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

此參數會將萬用字元視為常值字元值。 您無法將它與 ForceWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

這個參數會處理萬用字元,而且可能會造成未預期的行為 (不建議) 。 您無法將它與 DisableWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則設定,Windows 會裝載 BitLocker 不會保護為唯讀的所有可移動資料磁片磁碟機。 如果 BitLocker 保護磁片磁碟機,請 Windows 使用讀取和寫入存取權進行裝載。

  • Disabled或者 NotConfigured ,如果您停用或未設定此原則設定,Windows 會在具有讀取和寫入權限的電腦上裝入所有的可移動資料磁片磁碟機。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

輸入

輸出

AdminConsole BitlockerManagement。 PolicyObject ConfigurationManagement