New-CMRDVConfigureBDEPolicy
SYNOPSIS
Utwórz zasady w celu kontrolowania użycia funkcji BitLocker na wymiennych dyskach danych.
SYNTAX
New-CMRDVConfigureBDEPolicy [-PolicyState <State>] [-PreventEncryption] [-PreventSuspendAndDecrypt]
[-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]
DESCRIPTION
Utwórz zasady w celu kontrolowania użycia funkcji BitLocker na wymiennych dyskach danych. To ustawienie zasad jest stosowane po włączeniu funkcji BitLocker.
Po zaszyfrowaniu przez funkcję BitLocker wymiennego dysku danych zapisuje informacje odzyskiwania na podstawie zasad ustawionych za pomocą polecenia cmdlet New-CMBMSClientConfigureCheckIntervalPolicy.
Po włączeniu ochrony za pomocą funkcji BitLocker na dysku wymiennym:
Utwórz zasady haseł dla wymiennych dysków danych. Aby uzyskać więcej informacji, zobacz New-CMRDVPassPhrasePolicy.
Aby zapewnić wyższy poziom zabezpieczeń, wyłącz następujące zasady grupy użytkowników i komputerów w obszarze System > Removable Storage Access:
Wszystkie klasy magazynu wymiennego: odmów dostępu
Dyski wymienne: odmowa dostępu do zapisu
Dyski wymienne: odmowa dostępu do odczytu
EXAMPLES
Przykład 1. Nowe zasady, które uniemożliwiają szyfrowanie i odszyfrowywanie dysków wymiennych
Ten przykład tworzy nowe zasady, które są włączone z następującymi atrybutami:
Uniemożliwianie użytkownikom stosowania ochrony za pomocą funkcji BitLocker na wymiennych dyskach danych
Uniemożliwianie użytkownikom zawieszania lub odszyfrowywania funkcji BitLocker na wymiennych dyskach danych
New-CMRDVConfigureBDEPolicy -PolicyState Enabled -PreventEncryption -PreventSuspendAndDecrypt
PARAMETERS
-DisableWildcardHandling
Ten parametr traktuje symbole wieloznaczne jako wartości znaków literału. Nie można połączyć go z forceWildcardHandling.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-ForceWildcardHandling
Ten parametr przetwarza symbole wieloznaczne i może prowadzić do nieoczekiwanego zachowania (nie jest zalecane). Nie można połączyć go z disableWildcardHandling.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-PolicyState
Użyj tego parametru, aby skonfigurować zasady.
Enabled
: po włączeniu tych zasad możesz kontrolować sposób konfigurowania funkcji BitLocker przez użytkowników.NotConfigured
: jeśli te zasady nie są skonfigurowane, użytkownicy mogą używać funkcji BitLocker na dyskach wymiennych.Disabled
: jeśli te zasady są wyłączone, użytkownicy nie mogą używać funkcji BitLocker na dyskach wymiennych.
Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-PreventEncryption
Dodaj ten parametr, aby uniemożliwić użytkownikowi uruchamianie Kreatora instalacji funkcji BitLocker na wymiennym dysku danych.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-PreventSuspendAndDecrypt
Dodaj ten parametr, aby uniemożliwić użytkownikowi usunięcie szyfrowania dysków funkcją BitLocker z dysku. Nie mogą również wstrzymywać szyfrowania funkcją BitLocker podczas konserwacji systemu.
Type: SwitchParameter
Parameter Sets: (All)
Aliases:
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
Typowe parametry
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.