New-CMScCompliancePolicy

Создайте политику соответствия, чтобы связать идентификатор объекта из сертификата смарт-карты с диском, защищенным BitLocker.

Синтаксис

New-CMScCompliancePolicy
   [-PolicyState <State>]
   [-CertificateOid <String>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Описание

Создайте политику соответствия, чтобы связать идентификатор объекта из сертификата смарт-карты с диском, защищенным BitLocker. Параметр политики применяется при включении BitLocker на устройстве.

Идентификатор объекта указывается в расширенном коде использования ключа (EKU) сертификата. BitLocker определяет сертификаты, которые он может использовать для проверки подлинности сертификата пользователя на диске, защищенном BitLocker. Он сопоставляет идентификатор объекта в сертификате с идентификатором объекта, который вы определяете с помощью этой политики.

Идентификатор объекта по умолчанию — 1.3.6.1.4.1.311.67.1.1.

Примечание.

Для BitLocker не требуется, чтобы у сертификата был атрибут EKU. Если сертификат имеет EKU, задайте для него идентификатор объекта ( OID), соответствующий OID, настроенный для BitLocker.

Примеры

Пример 1. Новая политика, включенная по умолчанию

В этом примере создается новая политика, которая включена и использует OID по умолчанию.

New-CMScCompliancePolicy -PolicyState Enabled

Пример 2. Новая включенная политика с пользовательским OID

В этом примере создается новая политика, которая включена и использует настраиваемый OID.

New-CMScCompliancePolicy -PolicyState Enabled -CertificateOid "1.2.3.4.5.6.7.8.9"

Параметры

-CertificateOid

Используйте этот параметр для указания пользовательского OID.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PolicyState

Используйте этот параметр для настройки политики.

  • Enabled: если этот параметр политики включен, используйте параметр -CertificateOid , чтобы указать идентификатор объекта, соответствующий идентификатору объекта в сертификате смарт-карты.

  • Disabled или NotConfigured: если этот параметр политики отключен или не настроен, он использует идентификатор объекта по умолчанию.

Type:State
Accepted values:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Входные данные

None

Выходные данные

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject