New-CMBMSFDVEncryptionPolicy
Crie uma política para gerir se pretende utilizar a encriptação BitLocker em unidades de dados fixas.
Sintaxe
New-CMBMSFDVEncryptionPolicy
[-PolicyState <State>]
[-AutoUnlock <Dispensation>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
Crie uma política para gerir se pretende utilizar a encriptação BitLocker em unidades de dados fixas.
Quando ativar esta política, crie também uma política de palavra-passe para unidades de dados fixas. A única exceção é se permitir ou exigir a utilização do desbloqueio automático para unidades de dados fixas. Para obter mais informações, veja New-CMFDVPassPhrasePolicy.
Se precisar da utilização do desbloqueio automático para unidades de dados fixas, encripte também o volume do SO.
Exemplos
Exemplo 1: nova política ativada que proíbe o desbloqueio automático
Este exemplo cria uma nova política que está ativada e não permite o desbloqueio automático.
New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit
Parâmetros
-AutoUnlock
Permitir, exigir ou proibir o BitLocker de desbloquear automaticamente qualquer unidade de dados encriptada. Para utilizar o desbloqueio automático, também precisa do BitLocker para encriptar a unidade do SO.
Tipo: | Dispensation |
Valores aceitos: | Allow, Require, Prohibit |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-DisableWildcardHandling
Este parâmetro trata os carateres universais como valores de carateres literais. Não pode combiná-lo com ForceWildcardHandling.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-ForceWildcardHandling
Este parâmetro processa carateres universais e pode levar a um comportamento inesperado (não recomendado). Não pode combiná-lo com DisableWildcardHandling.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-PolicyState
Utilize este parâmetro para configurar a política.
Enabled
: se ativar esta política, o utilizador tem de colocar todas as unidades de dados fixas sob a proteção do BitLocker e o BitLocker encripta as unidades.Disabled
: se desativar esta política, o utilizador não pode colocar unidades de dados fixas na proteção BitLocker. Se desativar esta política depois de o BitLocker encriptar unidades de dados fixas, o BitLocker desencripta as unidades de dados fixas.NotConfigured
: se não configurar esta política, o BitLocker não exige que os utilizadores coloquem unidades de dados fixas sob proteção.
Tipo: | State |
Valores aceitos: | Enabled, Disabled, NotConfigured |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
Entradas
None
Saídas
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject