Dela via


New-CMBMSFDVEncryptionPolicy

SYNOPSIS

Skapa en princip för att ange om BitLocker-kryptering ska användas på fasta dataenheter.

SYNTAX

New-CMBMSFDVEncryptionPolicy [-PolicyState <State>] [-AutoUnlock <Dispensation>] [-DisableWildcardHandling]
 [-ForceWildcardHandling] [<CommonParameters>]

DESCRIPTION

Skapa en princip för att ange om BitLocker-kryptering ska användas på fasta dataenheter.

När du aktiverar den här principen skapar du även en lösenordsprincip för fasta dataenheter. Det enda undantaget är om du tillåter eller kräver användning av automatisk upplåsning för fasta dataenheter. Mer information finns i New-CMFDVPassPhrasePolicy.

Om du behöver använda automatisk upplåsning för fasta dataenheter krypterar du även OS-volymen.

EXAMPLES

Exempel 1: Ny aktiverad princip som förbjuder automatisk upplåsning

Det här exemplet skapar en ny princip som är aktiverad och inte tillåter automatisk upplåsning.

New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit

PARAMETERS

-AutoUnlock

Tillåt, kräva eller förbjuda BitLocker att automatiskt låsa upp krypterade dataenhet. Om du vill använda automatisk upplåsning måste du även kräva Att BitLocker krypterar OPERATIVSYSTEMenheten.

Type: Dispensation
Parameter Sets: (All)
Aliases:
Accepted values: Allow, Require, Prohibit

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-DisableWildcardHandling

Den här parametern behandlar jokertecken som värden för literaltecken. Du kan inte kombinera den med ForceWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-ForceWildcardHandling

Den här parametern bearbetar jokertecken och kan leda till oväntat beteende (rekommenderas inte). Du kan inte kombinera den med DisableWildcardHandling.

Type: SwitchParameter
Parameter Sets: (All)
Aliases:

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

-PolicyState

Använd den här parametern för att konfigurera principen.

  • Enabled: Om du aktiverar den här principen måste användaren placera alla fasta dataenheter under BitLocker-skyddet, och BitLocker krypterar enheterna.

  • Disabled: Om du inaktiverar den här principen kan användaren inte placera fasta dataenheter under BitLocker-skydd. Om du inaktiverar den här principen när BitLocker har krypterat fasta dataenheter dekrypterar BitLocker de fasta dataenheterna.

  • NotConfigured: Om du inte konfigurerar den här principen kräver BitLocker inte att användare sätter fasta dataenheter under skydd.

Type: State
Parameter Sets: (All)
Aliases:
Accepted values: Enabled, Disabled, NotConfigured

Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

CommonParameters

Denna cmdlet har stöd för parametrarna -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

INPUTS

Ingen

OUTPUTS

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject

ANTECKNINGAR

New-CMFDVPassPhrasePolicy

New-CMBlmSetting

Referens för BitLocker-inställningar