New-CMEnhancedPIN
Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann.
Syntax
New-CMEnhancedPIN
[-PolicyState <State>]
[-RequireAsciiOnlyPin]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Beschreibung
Erstellen Sie eine Richtlinie, um zu konfigurieren, ob BitLocker erweiterte Start-PINs verwenden kann. Erweiterte Start-PINs ermöglichen die Verwendung von Zeichen, einschließlich Groß- und Kleinbuchstaben, Symbolen, Zahlen und Leerzeichen. Diese Richtlinieneinstellung wird angewendet, wenn Sie BitLocker aktivieren.
Nicht alle Computer unterstützen erweiterte PINs in der Umgebung vor dem Start. Bevor Sie diese Richtlinie aktivieren, prüfen Sie, ob Ihre Geräte damit kompatibel sind. Verwenden Sie den Parameter -RequireAsciiOnlyPin , um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl von Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.
Beispiele
Beispiel 1: Neue standardfähige Richtlinie
In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, um erweiterte PINs für den Start zuzulassen.
New-CMEnhancedPIN -PolicyState Enabled
Beispiel 2: Neue aktivierte Richtlinie mit nur ASCII-PIN
In diesem Beispiel wird eine Richtlinie erstellt, die aktiviert ist, pins jedoch auf den ASCII-Zeichensatz beschränkt.
New-CMEnhancedPIN -PolicyState Enabled -RequireAsciiOnlyPin
Parameter
-DisableWildcardHandling
Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-ForceWildcardHandling
Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-PolicyState
Verwenden Sie diesen Parameter, um die Richtlinie zu konfigurieren.
Enabled
: Wenn Sie diese Richtlinie aktivieren, werden alle neuen BitLocker-Start-PINs erweiterte PINs.Disabled
oderNotConfigured
: Wenn Sie diese Richtlinie deaktivieren oder nicht konfigurieren, verwendet BitLocker keine erweiterten PINs.
Typ: | State |
Zulässige Werte: | Enabled, Disabled, NotConfigured |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
-RequireAsciiOnlyPin
Verwenden Sie diesen Parameter, um die Kompatibilität erweiterter PINs mit Computern zu verbessern, die den Typ oder die Anzahl der Zeichen einschränken, die Sie in der Pre-Boot-Umgebung eingeben können.
Typ: | SwitchParameter |
Position: | Named |
Standardwert: | None |
Erforderlich: | False |
Pipelineeingabe akzeptieren: | False |
Platzhalterzeichen akzeptieren: | False |
Eingaben
None
Ausgaben
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject