New-CMUseOsEnforcePolicy

创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。

语法

New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

说明

创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。 宽限期到期后,用户无法推迟所需的操作或请求豁免。 宽限期从 BitLocker 首次检测到 OS 驱动器不符合时开始。 此宽限期对于计算机的所有用户都是相同的,无论每个用户何时登录。

示例

示例 1:宽限期为 7 天的新启用策略

此示例创建一个已启用的策略,宽限期为一周 (五天) 。

New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7

参数

-DisableWildcardHandling

此参数将通配符视为文本字符值。 不能将其与 ForceWildcardHandling 组合使用。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-ForceWildcardHandling

此参数处理通配符,并可能导致意外行为, (不建议) 。 不能将其与 DisableWildcardHandling 组合使用。

类型:SwitchParameter
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-GracePeriodDays

指定 BITLocker 无法保护 OS 驱动器的天数。 在此天数之后,BitLocker 会保护驱动器并对其进行加密。

指定值 0 以立即强制实施此 OS 驱动器策略。

类型:Int32
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-PolicyState

使用此参数配置策略。

  • Enabled:如果启用此策略,BitLocker 将在 OS 驱动器上强制实施该策略,并为用户提供 在 -GracePeriodDays 参数中指定的宽限期。

  • DisabledNotConfigured:如果禁用或未配置此设置,则 Configuration Manager 不要求用户遵守 BitLocker 策略。

类型:State
接受的值:Enabled, Disabled, NotConfigured
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

输入

None

输出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject