New-CMEnhancedPIN

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann.

Syntax

New-CMEnhancedPIN
   [-PolicyState <State>]
   [-RequireAsciiOnlyPin]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Beschreibung

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann. Erweiterte Start-PINs ermöglichen die Verwendung von Zeichen, einschließlich Groß- und Kleinbuchstaben, Symbolen, Zahlen und Leerzeichen. Diese Richtlinieneinstellung wird angewendet, wenn Sie BitLocker aktivieren.

Nicht alle Computer unterstützen erweiterte PINs in der Umgebung vor dem Start. Bevor Sie diese Richtlinie aktivieren, prüfen Sie, ob Ihre Geräte damit kompatibel sind. Verwenden Sie den Parameter -RequireAsciiOnlyPin , um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl von Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.

Beispiele

Beispiel 1: Neue standardfähige Richtlinie

In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, um erweiterte PINs für den Start zuzulassen.

New-CMEnhancedPIN -PolicyState Enabled

Beispiel 2: Neue aktivierte Richtlinie mit nur ASCII-PIN

In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, pins jedoch auf den ASCII-Zeichensatz beschränkt.

New-CMEnhancedPIN -PolicyState Enabled -RequireAsciiOnlyPin

Parameter

-DisableWildcardHandling

Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Verwenden Sie diesen Parameter, um die Richtlinie zu konfigurieren.

  • Enabled: Wenn Sie diese Richtlinie aktivieren, werden alle neuen BitLocker-Start-PINs erweiterte PINs sein.

  • Disabled oder NotConfigured: Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, verwendet BitLocker keine erweiterten PINs.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireAsciiOnlyPin

Verwenden Sie diesen Parameter, um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl der Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Eingaben

None

Ausgaben

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject