New-CMRDVDenyWriteAccessPolicy
创建策略来配置是否需要 BitLocker 保护才能在计算机上写入可移动数据驱动器。
语法
New-CMRDVDenyWriteAccessPolicy
[-PolicyState <State>]
[-AllowWriteAccessToExternalOrganizationDrives]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
说明
创建策略来配置是否需要 BitLocker 保护才能在计算机上写入可移动数据驱动器。
示例
示例 1:新的默认启用策略
此示例创建已启用的新策略
New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled
参数
-AllowWriteAccessToExternalOrganizationDrives
添加此参数以允许可移动数据驱动器可写入,而无需检查标识字段。
如果不添加此参数,则只有标识字段与计算机的标识字段匹配的驱动器是可写的。 当系统访问可移动数据驱动器时,Windows 会检查有效的标识字段和允许的标识字段。 这些字段由“为组织提供唯一标识符”策略设置定义。 有关详细信息,请参阅 New-CMUidPolicy。
类型: | SwitchParameter |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-DisableWildcardHandling
此参数将通配符视为文本字符值。 不能将其与 ForceWildcardHandling 组合使用。
类型: | SwitchParameter |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-ForceWildcardHandling
此参数处理通配符,并可能导致意外行为, (不建议) 。 不能将其与 DisableWildcardHandling 组合使用。
类型: | SwitchParameter |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-PolicyState
使用此参数配置策略。
Enabled
:如果启用此策略设置,Windows 将装载 BitLocker 不作为只读保护的所有可移动数据驱动器。 如果 BitLocker 保护驱动器,Windows 会以读取和写入访问权限装载驱动器。Disabled
或NotConfigured
:如果禁用或未配置此策略设置,Windows 将在计算机上装载所有具有读取和写入访问权限的可移动数据驱动器。
类型: | State |
接受的值: | Enabled, Disabled, NotConfigured |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
输入
None
输出
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject