New-CMUseFddEnforcePolicy

Crie uma política para configurar o número de dias em que as unidades fixas podem permanecer incompatíveis até serem forçadas a cumprir as políticas do BitLocker.

Sintaxe

New-CMUseFddEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para configurar o número de dias em que as unidades fixas podem permanecer incompatíveis até serem forçadas a cumprir as políticas do BitLocker. Após o período de tolerância, os utilizadores não podem adiar a ação necessária ou pedir uma isenção. O período de tolerância é iniciado quando o BitLocker determina que a unidade de dados fixa não está em conformidade. O BitLocker não impõe a política de unidade de dados fixa até que a unidade do SO esteja em conformidade.

Exemplos

Exemplo 1: Nova política ativada com período de tolerância definido como sete dias

Este exemplo cria uma política ativada e um período de tolerância de uma semana (sete dias).

New-CMUseFddEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

Parâmetros

-DisableWildcardHandling

Este parâmetro trata os carateres universais como valores de carateres literais. Não pode combiná-lo com ForceWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-ForceWildcardHandling

Este parâmetro processa carateres universais e pode levar a um comportamento inesperado (não recomendado). Não pode combiná-lo com DisableWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-GracePeriodDays

Especifique o número de dias em que uma unidade de dados fixa não pode ser protegida pelo BitLocker. Após este número de dias, o BitLocker protege a unidade e encripta-a.

Especifique um valor de 0 para impor imediatamente esta política de unidade de dados fixa após a unidade do SO ficar em conformidade.

Tipo:Int32
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-PolicyState

Utilize este parâmetro para configurar a política.

  • Enabled: se ativar esta política, o BitLocker impõe a política em unidades de dados fixas e fornece aos utilizadores um período de tolerância que especificar no parâmetro -GracePeriodDays .

  • Disabled, NotConfigured: se desativar ou não configurar esta definição, o Configuration Manager não requer que os utilizadores cumpram as políticas do BitLocker.

Tipo:State
Valores aceitos:Enabled, Disabled, NotConfigured
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

Entradas

None

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject