New-CMUseOsEnforcePolicy
Crie uma política para configurar o número de dias em que os usuários podem atrasar a conformidade com as políticas do BitLocker para a unidade do sistema operacional.
Syntax
New-CMUseOsEnforcePolicy
[-PolicyState <State>]
[-GracePeriodDays <Int32>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
Crie uma política para configurar o número de dias em que os usuários podem atrasar a conformidade com as políticas do BitLocker para a unidade do sistema operacional. Depois que o período de carência expirar, os usuários não poderão adiar a ação necessária ou solicitar uma isenção. O período de carência começa quando o BitLocker detecta pela primeira vez que a unidade do sistema operacional não é compatível. Esse período de carência é o mesmo para todos os usuários do computador, independentemente de quando cada usuário entrar.
Exemplos
Exemplo 1: Nova política habilitada com um período de carência de sete dias
Este exemplo cria uma política habilitada e um período de carência de uma semana (cinco dias).
New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7
Parâmetros
-DisableWildcardHandling
Este parâmetro trata caracteres curinga como valores literais de caracteres. Não é possível combiná-lo com ForceWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Não é possível combiná-lo com DisableWildcardHandling.
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-GracePeriodDays
Especifique o número de dias em que a unidade do sistema operacional não pode ser protegida pelo BitLocker. Após esse número de dias, o BitLocker protege a unidade e a criptografa.
Especifique um valor de 0
para impor imediatamente essa política de unidade do sistema operacional.
Type: | Int32 |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
Use esse parâmetro para configurar a política.
Enabled
: Se você habilitar essa política, o BitLocker imporá a política na unidade do sistema operacional e fornece aos usuários o período de carência especificado no parâmetro -GracePeriodDays.Disabled
, : Se você desabilitar ou não configurar essa configuração, o Configuration Manager não exigirá que os usuários cumpram asNotConfigured
políticas do BitLocker.
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Entradas
Nenhum
Saídas
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject