New-CMUseOsEnforcePolicy

建立原則以設定使用者可延遲符合其操作系統磁碟機之 BitLocker 原則的天數。

Syntax

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則以設定使用者可延遲符合其操作系統磁碟機之 BitLocker 原則的天數。 寬限期到期後,使用者將無法延遲必要的動作或要求豁免。 當 BitLocker 第一次偵測到 OS 磁片磁碟機不相容時,寬限期便會開始。 不管每個使用者登入時,所有電腦使用者的此寬限期都是相同的。

範例

範例1:具有七天寬限期的新啟用原則

本範例會建立已啟用的原則,且寬限期為一周 (五天) 。

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

參數

-DisableWildcardHandling

此參數會將萬用字元視為常值字元值。 您無法將它與 ForceWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

這個參數會處理萬用字元,而且可能會造成未預期的行為 (不建議) 。 您無法將它與 DisableWildcardHandling合併。

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-GracePeriodDays

指定 OS 磁片磁碟機不會受到 BitLocker 保護的天數。 在此天數之後,BitLocker 會保護磁片磁碟機,並加密。

指定 0 立即強制執行此 OS 磁片磁碟機原則的值。

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則,BitLocker 會在 OS 磁片磁碟機上強制執行原則,並提供使用者在 -GracePeriodDays 參數中指定的寬限期。

  • DisabledNotConfigured :如果您停用或未設定此設定,Configuration Manager 不需要使用者遵守 BitLocker 原則。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

輸入

輸出

AdminConsole BitlockerManagement。 PolicyObject ConfigurationManagement