New-CMEnhancedPIN

建立原則來設定 BitLocker 是否可以使用增強型啟動 PIN。

語法

New-CMEnhancedPIN
   [-PolicyState <State>]
   [-RequireAsciiOnlyPin]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

建立原則來設定 BitLocker 是否可以使用增強型啟動 PIN。 增強的啟動 PIN 允許使用字元,包括大寫和小寫字母、符號、數位和空格。 當您開啟 BitLocker 時,會套用此原則設定。

並非所有計算機都支持開機前環境中的增強式 PIN。 啟用此原則之前,請先評估您的裝置是否與其相容。 使用 -RequireAsciiOnlyPin 參數可協助增強型 PIN 與計算機更相容,以限制您可以在開機前環境中輸入的字元類型或數目。

範例

範例 1:新增默認啟用原則

此範例會建立一個原則,此原則會啟用以允許增強的 PIN 啟動。

New-CMEnhancedPIN -PolicyState Enabled

範例 2:使用僅限 ASCII PIN 的新啟用原則

此範例會建立已啟用,但會將 PIN 限制為 ASCII 字元集的原則。

New-CMEnhancedPIN -PolicyState Enabled -RequireAsciiOnlyPin

參數

-DisableWildcardHandling

此參數會將通配符視為常值字元值。 您無法將其與 ForceWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-ForceWildcardHandling

此參數會處理通配符,並可能導致非預期的行為 (不建議) 。 您無法將其與 DisableWildcardHandling 結合。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-PolicyState

使用此參數來設定原則。

  • Enabled:如果您啟用此原則,所有新的 BitLocker 啟動 PIN 都會增強 PIN。

  • DisabledNotConfigured:如果您停用或未設定此原則,BitLocker 將不會使用增強的 PIN。

類型:State
接受的值:Enabled, Disabled, NotConfigured
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-RequireAsciiOnlyPin

使用此參數可協助增強型 PIN 與電腦更相容,以限制您可以在開機前環境中輸入的字元類型或數目。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

None

輸出

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject