New-CMRDVDenyWriteAccessPolicy
建立原則,以設定在電腦上可寫入可移動資料磁片磁碟機時,是否需要 BitLocker 保護。
Syntax
New-CMRDVDenyWriteAccessPolicy
[-PolicyState <State>]
[-AllowWriteAccessToExternalOrganizationDrives]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
建立原則,以設定在電腦上可寫入可移動資料磁片磁碟機時,是否需要 BitLocker 保護。
範例
範例1:新的預設啟用原則
此範例會建立已啟用的新原則
New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled
參數
-AllowWriteAccessToExternalOrganizationDrives
新增此參數可允許可寫入的可移動資料磁片磁碟機,但未檢查識別欄位。
如果您未新增此參數,則只有具有符合電腦識別欄位之識別欄位的磁片磁碟機可寫入。 當系統存取可移動資料磁片磁碟機時,Windows 會檢查是否有有效的身分識別欄位及允許的身分識別欄位。 這些欄位是由「為您的組織提供唯一識別碼」原則設定所定義。 如需詳細資訊,請參閱 CMUidPolicy。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-DisableWildcardHandling
此參數會將萬用字元視為常值字元值。 您無法將它與 ForceWildcardHandling合併。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-ForceWildcardHandling
這個參數會處理萬用字元,而且可能會造成未預期的行為 (不建議) 。 您無法將它與 DisableWildcardHandling合併。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
-PolicyState
使用此參數來設定原則。
Enabled
:如果您啟用此原則設定,Windows 會裝載 BitLocker 不會保護為唯讀的所有可移動資料磁片磁碟機。 如果 BitLocker 保護磁片磁碟機,請 Windows 使用讀取和寫入存取權進行裝載。Disabled
或者NotConfigured
,如果您停用或未設定此原則設定,Windows 會在具有讀取和寫入權限的電腦上裝入所有的可移動資料磁片磁碟機。
Type: | State |
Accepted values: | Enabled, Disabled, NotConfigured |
Position: | Named |
Default value: | None |
Accept pipeline input: | False |
Accept wildcard characters: | False |
輸入
無
輸出
AdminConsole BitlockerManagement。 PolicyObject ConfigurationManagement