New-CMUseFddEnforcePolicy
建立原則來設定固定磁片磁碟機在強制遵守 BitLocker 原則之前,可以保持不相容的天數。
Syntax
New-CMUseFddEnforcePolicy
[-PolicyState <State>]
[-GracePeriodDays <Int32>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
建立原則來設定固定磁片磁碟機在強制遵守 BitLocker 原則之前,可以保持不相容的天數。 在寬限期之後,使用者無法延後必要的動作或要求豁免。 當 BitLocker 判斷固定資料磁片磁碟機不符合規範時,就會開始寬限期。 在作業系統磁片磁碟機符合規範之前,BitLocker 不會強制執行固定資料磁片磁碟機原則。
範例
範例 1:新啟用的原則,寬限期設定為七天
此範例會建立啟用的原則,以及 (七天) 一周的寬限期。
New-CMUseFddEnforcePolicy -PolicyState Enabled -GracePeriodDays 7
參數
-DisableWildcardHandling
此參數會將萬用字元視為常值字元值。 您無法將其與 ForceWildcardHandling結合。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
此參數會處理萬用字元,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling結合。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-GracePeriodDays
指定固定資料磁片磁碟機無法受到 BitLocker 保護的天數。 在這段天數之後,BitLocker 會保護磁片磁碟機並加密它。
指定 的 0
值,以便在 OS 磁片磁碟機符合規範之後,立即強制執行此固定資料磁片磁碟機原則。
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
使用此參數來設定原則。
Enabled
:如果您啟用此原則,BitLocker 會在固定資料磁片磁碟機上強制執行原則,並為使用者提供您在 -GracePeriodDays 參數中指定的寬限期。Disabled
、NotConfigured
:如果您停用或未設定此設定,Configuration Manager不需要使用者遵守 BitLocker 原則。
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
輸入
None
輸出
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject
相關連結
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應