Compartir a través de


New-CMBMSFDVEncryptionPolicy

Crea una directiva para administrar si se usa el cifrado de BitLocker en unidades de datos fijas.

Syntax

New-CMBMSFDVEncryptionPolicy
   [-PolicyState <State>]
   [-AutoUnlock <Dispensation>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crea una directiva para administrar si se usa el cifrado de BitLocker en unidades de datos fijas.

Al habilitar esta directiva, también cree una directiva de contraseña para unidades de datos fijas. La única excepción es si permite o requiere el uso del desbloqueo automático para unidades de datos fijas. Para obtener más información, vea New-CMFDVPassPhrasePolicy.

Si necesita el uso del desbloqueo automático para unidades de datos fijas, cifre también el volumen del sistema operativo.

Ejemplos

Ejemplo 1: Nueva directiva habilitada que prohíbe el desbloqueo automático

En este ejemplo se crea una nueva directiva que está habilitada y no permite el desbloqueo automático.

New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit

Parámetros

-AutoUnlock

Permitir, requerir o prohibir BitLocker para desbloquear automáticamente cualquier unidad de datos cifrada. Para usar el desbloqueo automático, también requiere BitLocker para cifrar la unidad del sistema operativo.

Type:Dispensation
Accepted values:Allow, Require, Prohibit
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

Este parámetro trata los caracteres comodín como valores de caracteres literales. No se puede combinar con ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Este parámetro procesa caracteres comodín y puede provocar un comportamiento inesperado (no recomendado). No se puede combinar con DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Use este parámetro para configurar la directiva.

  • Enabled: Si habilitas esta directiva, el usuario debe poner todas las unidades de datos fijas bajo la protección de BitLocker y BitLocker cifra las unidades.

  • Disabled: Si deshabilitas esta directiva, el usuario no puede colocar unidades de datos fijas en la protección de BitLocker. Si deshabilitas esta directiva después de que BitLocker cifre las unidades de datos fijas, BitLocker descifra las unidades de datos fijas.

  • NotConfigured: Si no configuras esta directiva, BitLocker no requiere que los usuarios pongan unidades de datos fijas bajo protección.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Entradas

Ninguno

Salidas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject