New-CMUseOsEnforcePolicy
建立原則以設定使用者可延遲符合其操作系統磁碟機之 BitLocker 原則的天數。
Syntax
New-CMUseOsEnforcePolicy
[-PolicyState <State>]
[-GracePeriodDays <Int32>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
建立原則以設定使用者可延遲符合其操作系統磁碟機之 BitLocker 原則的天數。 寬限期到期後,使用者將無法延遲必要的動作或要求豁免。 當 BitLocker 第一次偵測到 OS 磁片磁碟機不相容時,寬限期便會開始。 不管每個使用者登入時,所有電腦使用者的此寬限期都是相同的。
範例
範例1:具有七天寬限期的新啟用原則
本範例會建立已啟用的原則,且寬限期為一周 (五天) 。
New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7
參數
-DisableWildcardHandling
此參數會將萬用字元視為常值字元值。 您無法將它與 ForceWildcardHandling合併。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
這個參數會處理萬用字元,而且可能會造成未預期的行為 (不建議) 。 您無法將它與 DisableWildcardHandling合併。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-GracePeriodDays
指定 OS 磁片磁碟機不會受到 BitLocker 保護的天數。 在此天數之後,BitLocker 會保護磁片磁碟機,並加密。
指定 0
立即強制執行此 OS 磁片磁碟機原則的值。
Type: | Int32 |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
使用此參數來設定原則。
Enabled
:如果您啟用此原則,BitLocker 會在 OS 磁片磁碟機上強制執行原則,並提供使用者在 -GracePeriodDays 參數中指定的寬限期。Disabled
,NotConfigured
:如果您停用或未設定此設定,Configuration Manager 不需要使用者遵守 BitLocker 原則。
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
輸入
無
輸出
AdminConsole BitlockerManagement。 PolicyObject ConfigurationManagement