New-CMUseOsEnforcePolicy
Crie uma política para configurar o número de dias em que os utilizadores podem atrasar o cumprimento das políticas do BitLocker para a unidade de SO.
Sintaxe
New-CMUseOsEnforcePolicy
[-PolicyState <State>]
[-GracePeriodDays <Int32>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
Description
Crie uma política para configurar o número de dias em que os utilizadores podem atrasar o cumprimento das políticas do BitLocker para a unidade de SO. Após o período de tolerância expirar, os utilizadores não podem adiar a ação necessária ou pedir uma isenção. O período de tolerância começa quando o BitLocker deteta pela primeira vez que a unidade do SO não está em conformidade. Este período de tolerância é o mesmo para todos os utilizadores do computador, independentemente de quando cada utilizador iniciar sessão.
Exemplos
Exemplo 1: Nova política ativada com um período de tolerância de sete dias
Este exemplo cria uma política ativada e um período de tolerância de uma semana (cinco dias).
New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7
Parâmetros
-DisableWildcardHandling
Este parâmetro trata os carateres universais como valores de carateres literais. Não pode combiná-lo com ForceWildcardHandling.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-ForceWildcardHandling
Este parâmetro processa carateres universais e pode levar a um comportamento inesperado (não recomendado). Não pode combiná-lo com DisableWildcardHandling.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-GracePeriodDays
Especifique o número de dias em que a unidade do SO não pode ser protegida pelo BitLocker. Após este número de dias, o BitLocker protege a unidade e encripta-a.
Especifique um valor de 0
para impor imediatamente esta política de unidade de SO.
Tipo: | Int32 |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-PolicyState
Utilize este parâmetro para configurar a política.
Enabled
: se ativar esta política, o BitLocker impõe a política na unidade do SO e fornece aos utilizadores o período de tolerância que especificar no parâmetro -GracePeriodDays .Disabled
,NotConfigured
: se desativar ou não configurar esta definição, o Configuration Manager não requer que os utilizadores cumpram as políticas do BitLocker.
Tipo: | State |
Valores aceitos: | Enabled, Disabled, NotConfigured |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
Entradas
None
Saídas
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject