New-CMBMSFDVEncryptionPolicy

Crie uma política para gerir se pretende utilizar a encriptação BitLocker em unidades de dados fixas.

Sintaxe

New-CMBMSFDVEncryptionPolicy
   [-PolicyState <State>]
   [-AutoUnlock <Dispensation>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para gerir se pretende utilizar a encriptação BitLocker em unidades de dados fixas.

Quando ativar esta política, crie também uma política de palavra-passe para unidades de dados fixas. A única exceção é se permitir ou exigir a utilização do desbloqueio automático para unidades de dados fixas. Para obter mais informações, veja New-CMFDVPassPhrasePolicy.

Se precisar da utilização do desbloqueio automático para unidades de dados fixas, encripte também o volume do SO.

Exemplos

Exemplo 1: nova política ativada que proíbe o desbloqueio automático

Este exemplo cria uma nova política que está ativada e não permite o desbloqueio automático.

New-CMBMSFDVEncryptionPolicy -PolicyState Enabled -AutoUnlock Prohibit

Parâmetros

-AutoUnlock

Permitir, exigir ou proibir o BitLocker de desbloquear automaticamente qualquer unidade de dados encriptada. Para utilizar o desbloqueio automático, também precisa do BitLocker para encriptar a unidade do SO.

Tipo:Dispensation
Valores aceitos:Allow, Require, Prohibit
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-DisableWildcardHandling

Este parâmetro trata os carateres universais como valores de carateres literais. Não pode combiná-lo com ForceWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-ForceWildcardHandling

Este parâmetro processa carateres universais e pode levar a um comportamento inesperado (não recomendado). Não pode combiná-lo com DisableWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-PolicyState

Utilize este parâmetro para configurar a política.

  • Enabled: se ativar esta política, o utilizador tem de colocar todas as unidades de dados fixas sob a proteção do BitLocker e o BitLocker encripta as unidades.

  • Disabled: se desativar esta política, o utilizador não pode colocar unidades de dados fixas na proteção BitLocker. Se desativar esta política depois de o BitLocker encriptar unidades de dados fixas, o BitLocker desencripta as unidades de dados fixas.

  • NotConfigured: se não configurar esta política, o BitLocker não exige que os utilizadores coloquem unidades de dados fixas sob proteção.

Tipo:State
Valores aceitos:Enabled, Disabled, NotConfigured
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

Entradas

None

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject