Share via


New-CMUseFddEnforcePolicy

Crie uma política para configurar o número de dias em que as unidades fixas podem permanecer incompatíveis até que sejam forçadas a cumprir as políticas do BitLocker.

Syntax

New-CMUseFddEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para configurar o número de dias em que as unidades fixas podem permanecer incompatíveis até que sejam forçadas a cumprir as políticas do BitLocker. Após o período de carência, os usuários não podem adiar a ação necessária ou solicitar uma isenção. O período de carência começa quando o BitLocker determina que a unidade de dados fixa não é compatível. O BitLocker não impõe a política de unidade de dados fixa até que a unidade do sistema operacional esteja em conformidade.

Exemplos

Exemplo 1: Nova política habilitada com período de carência definido como sete dias

Este exemplo cria uma política habilitada e um período de carência de uma semana (sete dias).

New-CMUseFddEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

Parâmetros

-DisableWildcardHandling

Esse parâmetro trata caracteres curinga como valores de caractere literal. Você não pode combiná-lo com ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Você não pode combiná-lo com DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-GracePeriodDays

Especifique o número de dias em que uma unidade de dados fixa não pode ser protegida pelo BitLocker. Após esse número de dias, o BitLocker protege a unidade e a criptografa.

Especifique um valor de 0 para impor imediatamente essa política de unidade de dados fixa depois que a unidade do sistema operacional se tornar compatível.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Use esse parâmetro para configurar a política.

  • Enabled: Se você habilitar essa política, o BitLocker imporá a política em unidades de dados fixas e fornecerá aos usuários o período de carência especificado no parâmetro -GracePeriodDays .

  • Disabled, NotConfigured: se você desabilitar ou não configurar essa configuração, Configuration Manager não exigirá que os usuários cumpram as políticas do BitLocker.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Entradas

None

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject