New-CMRDVDenyWriteAccessPolicy
Créez une stratégie pour configurer si la protection BitLocker est requise pour que les lecteurs de données amovibles soient accessibles en création sur un ordinateur.
Syntax
New-CMRDVDenyWriteAccessPolicy
[-PolicyState <State>]
[-AllowWriteAccessToExternalOrganizationDrives]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
Créez une stratégie pour configurer si la protection BitLocker est requise pour que les lecteurs de données amovibles soient accessibles en création sur un ordinateur.
Exemples
Exemple 1 : Nouvelle stratégie activée par défaut
Cet exemple crée une stratégie activée
New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled
Paramètres
-AllowWriteAccessToExternalOrganizationDrives
Ajoutez ce paramètre pour permettre l’écriture d’un lecteur de données amovible sans vérifier les champs d’identification.
Si vous n’ajoutez pas ce paramètre, seuls les lecteurs dont les champs d’identification correspondent aux champs d’identification de l’ordinateur sont accessibles en écriture. Lorsque le système accède à un lecteur de données amovible, Windows recherche un champ d’identification valide et des champs d’identification autorisés. Ces champs sont définis par le paramètre de stratégie « Fournir les identificateurs uniques pour votre organisation ». Pour plus d’informations, voir New-CMUidPolicy.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-DisableWildcardHandling
Ce paramètre traite les caractères génériques comme des valeurs littérales. Vous ne pouvez pas la combiner avec ForceWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
Ce paramètre traite les caractères génériques et peut entraîner un comportement inattendu (non recommandé). Vous ne pouvez pas la combiner avec DisableWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
Utilisez ce paramètre pour configurer la stratégie.
Enabled
: si vous activez ce paramètre de stratégie, Windows monte tous les lecteurs de données amovibles que BitLocker ne protège pas en lecture seule. Si BitLocker protège le lecteur, Windows le monte avec un accès en lecture et en écriture.Disabled
ou : si vous désactivez ou ne configurez pas ce paramètre de stratégie, Windows monte tous les lecteurs de données amovibles sur l’ordinateur avec un accès enNotConfigured
lecture-écriture.
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Entrées
Néant
Sorties
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject