Share via


New-CMUseOsEnforcePolicy

Crie uma política para configurar o número de dias em que os usuários podem atrasar a conformidade com as políticas do BitLocker para a unidade do sistema operacional.

Syntax

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para configurar o número de dias em que os usuários podem atrasar a conformidade com as políticas do BitLocker para a unidade do sistema operacional. Depois que o período de carência expirar, os usuários não poderão adiar a ação necessária ou solicitar uma isenção. O período de carência começa quando o BitLocker detecta pela primeira vez que a unidade do sistema operacional não é compatível. Esse período de carência é o mesmo para todos os usuários do computador, independentemente de quando cada usuário entrar.

Exemplos

Exemplo 1: Nova política habilitada com um período de carência de sete dias

Este exemplo cria uma política habilitada e um período de carência de uma semana (cinco dias).

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

Parâmetros

-DisableWildcardHandling

Este parâmetro trata caracteres curinga como valores literais de caracteres. Não é possível combiná-lo com ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Não é possível combiná-lo com DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-GracePeriodDays

Especifique o número de dias em que a unidade do sistema operacional não pode ser protegida pelo BitLocker. Após esse número de dias, o BitLocker protege a unidade e a criptografa.

Especifique um valor de 0 para impor imediatamente essa política de unidade do sistema operacional.

Type:Int32
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Use esse parâmetro para configurar a política.

  • Enabled: Se você habilitar essa política, o BitLocker imporá a política na unidade do sistema operacional e fornece aos usuários o período de carência especificado no parâmetro -GracePeriodDays.

  • Disabled, : Se você desabilitar ou não configurar essa configuração, o Configuration Manager não exigirá que os usuários cumpram as NotConfigured políticas do BitLocker.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Accept pipeline input:False
Accept wildcard characters:False

Entradas

Nenhum

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject