Freigeben über


New-CMEnhancedPIN

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann.

Syntax

New-CMEnhancedPIN
   [-PolicyState <State>]
   [-RequireAsciiOnlyPin]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Beschreibung

Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann. Erweiterte Start-PINs ermöglichen die Verwendung von Zeichen, einschließlich Groß- und Kleinbuchstaben, Symbolen, Zahlen und Leerzeichen. Diese Richtlinieneinstellung wird angewendet, wenn Sie BitLocker aktivieren.

Nicht alle Computer unterstützen erweiterte PINs in der Umgebung vor dem Start. Bevor Sie diese Richtlinie aktivieren, prüfen Sie, ob Ihre Geräte damit kompatibel sind. Verwenden Sie den Parameter -RequireAsciiOnlyPin , um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl von Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.

Beispiele

Beispiel 1: Neue standardfähige Richtlinie

In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, um erweiterte PINs für den Start zuzulassen.

New-CMEnhancedPIN -PolicyState Enabled

Beispiel 2: Neue aktivierte Richtlinie mit nur ASCII-PIN

In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, pins jedoch auf den ASCII-Zeichensatz beschränkt.

New-CMEnhancedPIN -PolicyState Enabled -RequireAsciiOnlyPin

Parameter

-DisableWildcardHandling

Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PolicyState

Verwenden Sie diesen Parameter, um die Richtlinie zu konfigurieren.

  • Enabled: Wenn Sie diese Richtlinie aktivieren, werden alle neuen BitLocker-Start-PINs erweiterte PINs.

  • Disabled oder NotConfigured: Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, verwendet BitLocker keine erweiterten PINs.

Typ:State
Zulässige Werte:Enabled, Disabled, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-RequireAsciiOnlyPin

Verwenden Sie diesen Parameter, um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl der Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

None

Ausgaben

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject