New-CMOSPassphrase
Erstellen Sie eine Richtlinie, um die Einschränkungen für Kennwörter anzugeben, die zum Entsperren von BitLocker-geschützten Betriebssystemlaufwerken verwendet werden.
Syntax
New-CMOSPassphrase
[-PolicyState <State>]
[-PasswordComplexity <Dispensation>]
[-MinimumLength <UInt64>]
[-RequireAsciiOnlyPassword]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Beschreibung
Erstellen Sie eine Richtlinie, um die Einschränkungen für Kennwörter anzugeben, die zum Entsperren von BitLocker-geschützten Betriebssystemlaufwerken verwendet werden. Wenn Sie Nicht-TPM-Schutzvorrichtungen auf Betriebssystemlaufwerken zulassen, können Sie ein Kennwort bereitstellen, Komplexitätsanforderungen erzwingen und eine Mindestlänge konfigurieren. Damit diese Komplexitätsanforderungseinstellungen wirksam sind, aktivieren Sie auch die Gruppenrichtlinieneinstellung Kennwort muss Komplexitätsanforderungen erfüllen unter Computerkonfiguration Windows-Einstellungen>>Sicherheitseinstellungen>Kontorichtlinien>Kennwortrichtlinie.
Hinweis
Windows erzwingt diese Einstellungen, wenn Sie BitLocker aktivieren, nicht, wenn ein Volume entsperrt wird. BitLocker ermöglicht es einem Benutzer, ein Laufwerk mit einer der verfügbaren Schutzvorrichtungen zu entsperren.
Sie können keine Kennwörter verwenden, wenn Sie Windows auch die Verwendung FIPS-kompatibler Algorithmen für Verschlüsselung, Hashing und Signierung aktivieren.
Beispiele
Beispiel 1: Neue aktivierte Richtlinie, die Komplexität und Mindestlänge festlegt
In diesem Beispiel wird eine neue Richtlinie erstellt, die aktiviert ist und ein komplexes Kennwort erfordert, das mindestens 10 Zeichen lang ist.
New-CMOSPassphrase -PolicyState Enabled -PasswordComplexity Require -MinimumLength 10
Beispiel 2: Neue Richtlinie, die ASCII erfordert
In diesem Beispiel wird eine Richtlinie erstellt, die mit den folgenden Eigenschaften aktiviert ist:
- Lässt zu, erfordert aber kein komplexes Kennwort
- Mindestens 12 Zeichen lang
- Erfordert, dass das Kennwort nur ASCII-Zeichen enthält.
New-CMOSPassphrase -PolicyState Enabled -PasswordComplexity Allow -MinimumLength 12 -RequireAsciiOnlyPassword
Parameter
-DisableWildcardHandling
Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-ForceWildcardHandling
Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-MinimumLength
Kennwörter müssen mindestens 8
Zeichen enthalten. Verwenden Sie diesen Parameter, um eine höhere Mindestlänge für das Kennwort zu konfigurieren.
Typ: | UInt64 |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-PasswordComplexity
Verwenden Sie diesen Parameter, um die Kennwortkomplexität für Betriebssystemlaufwerke zu konfigurieren. Um Komplexitätsanforderungen für das Kennwort zu erzwingen, legen Sie den Wert auf fest Require
.
Require
: Wenn Sie BitLocker aktivieren, ist eine Verbindung mit einem Domänencontroller erforderlich, um die Komplexität des Kennworts zu überprüfen.Allow
: Das Gerät versucht, eine Verbindung mit einem Domänencontroller herzustellen, um die Komplexität zu überprüfen. Wenn er nicht mit einem Domänencontroller kommunizieren kann, akzeptiert er das Kennwort unabhängig von der tatsächlichen Komplexität. BitLocker verschlüsselt das Laufwerk mit diesem Kennwort als Schutzvorrichtung.Prohibit
: Der Client stellt keine Verbindung mit einem Domänencontroller her, um die Kennwortkomplexität zu überprüfen.
Typ: | Dispensation |
Zulässige Werte: | Allow, Require, Prohibit |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-PolicyState
Verwenden Sie diesen Parameter, um die Richtlinie zu konfigurieren.
Enabled
: Wenn Sie diese Richtlinie aktivieren, können Benutzer ein Kennwort konfigurieren, das die von Ihnen definierten Anforderungen erfüllt. Verwenden Sie-PasswordComplexity Require
, um Komplexitätsanforderungen für das Kennwort zu erzwingen.Disabled
oderNotConfigured
: Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, gilt die Standardlängeneinschränkung von acht Zeichen für Kennwörter für Betriebssystemlaufwerke, und die Kennwortkomplexität wird nicht überprüft.
Typ: | State |
Zulässige Werte: | Enabled, Disabled, NotConfigured |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-RequireAsciiOnlyPassword
Fügen Sie diesen Parameter hinzu, um reine ASCII-Kennwörter für Betriebssystemlaufwerke zu erfordern.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
Eingaben
None
Ausgaben
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject