Dela via


New-CMBLEncryptionMethodWithXts

SYNOPSIS

Skapa en princip för att konfigurera algoritmen och chifferstyrkan som används av BitLocker-diskkryptering på Windows 10 enheter.

SYNTAX

New-CMBLEncryptionMethodWithXts [-PolicyState <State>] [-OSDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-FixedDriveEncryptionMethod <WindowsTenEncryptionMethod>]
 [-RemovableDriveEncryptionMethod <WindowsTenEncryptionMethod>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Skapa en princip för att konfigurera algoritmen och chifferstyrkan som används av BitLocker-diskkryptering på Windows 10 enheter. Den här principen tillämpas när du aktiverar BitLocker. Om enheten redan är krypterad, eller om kryptering pågår, har det ingen effekt att ändra krypteringsmetoden.

För Windows 8.1-enheter använder du cmdleten New-CMBLEncryptionMethodPolicy.

EXAMPLES

Exempel 1: Ny inaktiverad princip

I det här exemplet Windows 10 en princip som är inaktiverad. Eftersom den allmänna principen som anges med New-CMBLEncryptionMethodPolicy-cmdleten anger AES-256 använder BitLocker samma krypteringsmetod på alla enheter.

New-CMBLEncryptionMethodPolicy -PolicyState Enabled -EncryptionMethod AES256
New-CMBLEncryptionMethodWithXts -PolicyState Disabled

Exempel 2: Ny aktiverad princip med XTS-CBC 128-bitarskryptering

Det här exemplet skapar en princip som är aktiverad och anger XTS-CBC 128-bitarskryptering på alla enhetstyper.

New-CMBLEncryptionMethodWithXts -PolicyState Enabled -OSDriveEncryptionMethod AesCbc128 -FixedDriveEncryptionMethod AesCbc128 -RemovableDriveEncryptionMethod AesCbc128

PARAMETERS

-DisableWildcardHandling

Den här parametern behandlar jokertecken som värden för literaltecken. Du kan inte kombinera den med ForceWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-FixedDriveEncryptionMethod

Ange en krypteringsmetod för fasta dataenheter.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Den här parametern bearbetar jokertecken och kan leda till oväntat beteende (rekommenderas inte). Du kan inte kombinera den med DisableWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-OSDriveEncryptionMethod

Ange en krypteringsmetod för OS-enheten.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PolicyState

Använd den här parametern för att konfigurera principen.

  • Enabled: Om du aktiverar den här principen konfigurerar du en krypteringsalgoritm och krypteringsstyrkan för nycklar separat för fasta dataenheter, OPERATIVSYSTEMenheter och flyttbara dataenheter. För fasta enheter och OPERATIVSYSTEMenheter rekommenderas XTS-AES-algoritmen. Om du ska använda en flyttbar enhet på en Windows 8.1-enhet använder du AES-CBC 128-bitars eller AES-CBC 256-bitars.

  • Disabledeller : Om du inaktiverar eller inte konfigurerar den här principen använder BitLocker AES med samma bitstyrka som en princip som du anger med NotConfigured cmdleten New-CMBLEncryptionMethodPolicy. Om du inte aktiverar den principen använder BitLocker standardkrypteringsmetoden XTS-AES 128-bitars.

Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-RemovableDriveEncryptionMethod

Ange en krypteringsmetod för flyttbara enheter.

Type: WindowsTenEncryptionMethod
Parameter Sets: (All)
Aliases:
Accepted values: AesXts128, AesXts256, AesCbc128, AesCbc256

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

CommonParameters

Denna cmdlet har stöd för parametrarna -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

INPUTS

Ingen

OUTPUTS

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject

ANTECKNINGAR

New-CMBLEncryptionMethodPolicy

New-CMBlmSetting

Referens för BitLocker-inställningar