다음을 통해 공유


New-CMRDVDenyWriteAccessPolicy

컴퓨터에서 이동식 데이터 드라이브를 쓸 수 있도록 BitLocker 보호가 필요한지 여부를 구성하는 정책을 만듭니다.

구문

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Description

컴퓨터에서 이동식 데이터 드라이브를 쓸 수 있도록 BitLocker 보호가 필요한지 여부를 구성하는 정책을 만듭니다.

예제

예제 1: 새 기본 사용 정책

이 예제에서는 사용하도록 설정된 새 정책을 만듭니다.

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

매개 변수

-AllowWriteAccessToExternalOrganizationDrives

ID 필드를 확인하지 않고 이동식 데이터 드라이브를 쓸 수 있도록 이 매개 변수를 추가합니다.

이 매개 변수를 추가하지 않으면 컴퓨터의 ID 필드와 일치하는 식별 필드가 있는 드라이브만 쓸 수 있습니다. 시스템이 이동식 데이터 드라이브에 액세스하면 Windows에서 유효한 식별 필드와 허용된 식별 필드를 확인합니다. 이러한 필드는 "조직의 고유 식별자 제공" 정책 설정에 의해 정의됩니다. 자세한 내용은 New-CMUidPolicy를 참조하세요.

형식:SwitchParameter
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DisableWildcardHandling

이 매개 변수는 와일드카드 문자를 리터럴 문자 값으로 처리합니다. ForceWildcardHandling과 결합할 수 없습니다.

형식:SwitchParameter
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-ForceWildcardHandling

이 매개 변수는 와일드카드 문자를 처리하고 예기치 않은 동작(권장되지 않음)으로 이어질 수 있습니다. DisableWildcardHandling과 결합할 수 없습니다.

형식:SwitchParameter
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-PolicyState

이 매개 변수를 사용하여 정책을 구성합니다.

  • Enabled: 이 정책 설정을 사용하도록 설정하면 Windows는 BitLocker가 읽기 전용으로 보호하지 않는 모든 이동식 데이터 드라이브를 탑재합니다. BitLocker가 드라이브를 보호하는 경우 Windows는 읽기 및 쓰기 액세스 권한으로 드라이브를 탑재합니다.

  • Disabled 또는 NotConfigured: 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows는 읽기 및 쓰기 액세스 권한이 있는 모든 이동식 데이터 드라이브를 컴퓨터에 탑재합니다.

형식:State
허용되는 값:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

입력

None

출력

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject