New-CMUseOsEnforcePolicy

Crie uma política para configurar o número de dias em que os utilizadores podem atrasar o cumprimento das políticas do BitLocker para a unidade de SO.

Sintaxe

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

Crie uma política para configurar o número de dias em que os utilizadores podem atrasar o cumprimento das políticas do BitLocker para a unidade de SO. Após o período de tolerância expirar, os utilizadores não podem adiar a ação necessária ou pedir uma isenção. O período de tolerância começa quando o BitLocker deteta pela primeira vez que a unidade do SO não está em conformidade. Este período de tolerância é o mesmo para todos os utilizadores do computador, independentemente de quando cada utilizador iniciar sessão.

Exemplos

Exemplo 1: Nova política ativada com um período de tolerância de sete dias

Este exemplo cria uma política ativada e um período de tolerância de uma semana (cinco dias).

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

Parâmetros

-DisableWildcardHandling

Este parâmetro trata os carateres universais como valores de carateres literais. Não pode combiná-lo com ForceWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-ForceWildcardHandling

Este parâmetro processa carateres universais e pode levar a um comportamento inesperado (não recomendado). Não pode combiná-lo com DisableWildcardHandling.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-GracePeriodDays

Especifique o número de dias em que a unidade do SO não pode ser protegida pelo BitLocker. Após este número de dias, o BitLocker protege a unidade e encripta-a.

Especifique um valor de 0 para impor imediatamente esta política de unidade de SO.

Tipo:Int32
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-PolicyState

Utilize este parâmetro para configurar a política.

  • Enabled: se ativar esta política, o BitLocker impõe a política na unidade do SO e fornece aos utilizadores o período de tolerância que especificar no parâmetro -GracePeriodDays .

  • Disabled, NotConfigured: se desativar ou não configurar esta definição, o Configuration Manager não requer que os utilizadores cumpram as políticas do BitLocker.

Tipo:State
Valores aceitos:Enabled, Disabled, NotConfigured
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

Entradas

None

Saídas

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject