New-CMRDVDenyWriteAccessPolicy

リムーバブル データ ドライブをコンピューターで書き込み可能にするために BitLocker 保護が必要かどうかを構成するポリシーを作成します。

構文

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

説明

リムーバブル データ ドライブをコンピューターで書き込み可能にするために BitLocker 保護が必要かどうかを構成するポリシーを作成します。

例 1: 新しい既定の有効なポリシー

この例では、有効になっている新しいポリシーを作成します。

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

パラメーター

-AllowWriteAccessToExternalOrganizationDrives

識別フィールドをチェックせずにリムーバブル データ ドライブを書き込み可能にするには、このパラメーターを追加します。

このパラメーターを追加しない場合、コンピューターの ID フィールドに一致する ID フィールドを持つドライブだけが書き込み可能です。 システムがリムーバブル データ ドライブにアクセスすると、有効Windows識別フィールドと許可された識別フィールドがチェックされます。 これらのフィールドは、"組織の一意の識別子を提供する" ポリシー設定で定義されます。 詳細については 、「New-CMUidPolicy」を参照してください

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

このパラメーターは、ワイルドカード文字をリテラル文字値として扱います。 ForceWildcardHandling と組み合わせは使用できない

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

このパラメーターはワイルドカード文字を処理し、予期しない動作を引き起こします (推奨されません)。 DisableWildcardHandling と組み合わせは使用できない

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

ポリシーを構成するには、このパラメーターを使用します。

  • Enabled: このポリシー設定を有効にすると、BitLocker Windows保護しないすべてのリムーバブル データ ドライブが読み取り専用としてマウントされます。 BitLocker がドライブを保護する場合Windows読み取りおよび書き込みアクセス権を持つドライブをマウントします。

  • Disabledまたは : このポリシー設定を無効にした場合、または構成しない場合は、Windowsが読み取りおよび書き込みアクセス権を持つコンピューター上のすべてのリムーバブル データ ドライブ NotConfigured をマウントします。

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

入力

なし

出力

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject