共用方式為


New-CMUseOsEnforcePolicy

建立原則來設定使用者可以延遲遵守其OS磁碟驅動器 BitLocker 原則的天數。

語法

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則來設定使用者可以延遲遵守其OS磁碟驅動器 BitLocker 原則的天數。 寬限期到期之後,用戶無法延後必要的動作或要求豁免。 當 BitLocker 第一次偵測到 OS 磁碟驅動器不符合規範時,即會開始寬限期。 不論每位使用者何時登入,此寬限期對於計算機的所有使用者都是相同的。

範例

範例 1:新啟用的原則,寬限期為七天

此範例會建立已啟用的原則,以及一周的寬限期 (五天) 。

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

參數

-DisableWildcardHandling

此參數會將通配符視為常值字元值。 您無法將其與 ForceWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-ForceWildcardHandling

此參數會處理通配符,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-GracePeriodDays

指定 OS 磁碟驅動器無法受到 BitLocker 保護的天數。 在這段天數之後,BitLocker 會保護磁碟驅動器並加密它。

指定的 0 值,以立即強制執行此 OS 磁碟驅動器原則。

類型:Int32
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則,BitLocker 會在 OS 磁碟驅動器上強制執行原則,併為使用者提供您在 -GracePeriodDays 參數中指定的寬限期。

  • DisabledNotConfigured:如果您停用或未設定此設定,Configuration Manager 就不需要使用者遵守 BitLocker 原則。

類型:State
接受的值:Enabled, Disabled, NotConfigured
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

None

輸出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject