Класс WMI сервера SMS_TaskSequence_EnableBitLockerAction
Класс SMS_TaskSequence_EnableBitLockerAction
WMI — это класс сервера поставщика SMS в Configuration Manager. Он представляет действие последовательности задач, которое включает шифрование BitLocker на указанном диске.
Следующий синтаксис упрощен в коде MOF и включает все унаследованные свойства.
Синтаксис
Class SMS_TaskSequence_EnableBitLockerAction : SMS_TaskSequence_Action
{
SMS_TaskSequence_Condition Condition;
Boolean ContinueOnError;
String CreateRecoveryPassword;
String Description;
Boolean Enabled;
UInt32 EncryptMethod;
String Mode;
String Name;
String PIN;
Boolean SkipWhenNoValidTPM;
String StartupKeyDrive;
String SupportedEnvironment;
String TargetDrive;
UInt32 Timeout;
Boolean WaitForEncryption;
};
Методы
Класс SMS_TaskSequence_EnableBitLockerAction
не определяет никаких методов.
Свойства
Condition
Тип данных: SMS_TaskSequence_Condition
Тип доступа: чтение и запись
Квалификаторы: Нет
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
ContinueOnError
Тип данных: Boolean
Тип доступа: чтение и запись
Квалификаторы: Нет
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
CreateRecoveryPassword
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [CommandLineArg(5), Not_Null]
Указывает, следует ли создать пароль восстановления в Active Directory. Возможные значения:
None
AD
(по умолчанию)
Description
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [AllowedLen("0-255")]
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
Enabled
Тип данных: Boolean
Тип доступа: чтение и запись
Квалификаторы: Нет
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
EncryptMethod
Тип данных: UInt32
Тип доступа: чтение и запись
Укажите режим шифрования диска. Установите 0
значение , чтобы не указывать режим , который используется по умолчанию.
Mode
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [CommandLineArg(3), RequiredIfNull("TargetDrive")]
Режим защиты ключа. Возможные значения:
TPM
Key
TPMAndKey
TPMAndPIN
Значение по умолчанию — null
. Это свойство является обязательным, если TargetDrive
задано значение null
.
Name
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [AllowedLen("1-100")]
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
PIN
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [VariableName("OSDBitLockerPIN"), Secret, AllowedLen("0-255")]
ПИН-код для шифрования BitLocker. Допустимо только в том случае, если для свойства Mode задано значение "TPMAndPIN"
.
SkipWhenNoValidTPM
Тип данных: Boolean
Тип доступа: чтение и запись
Установите значение true
, чтобы пропустить этот шаг для компьютеров, на которых нет доверенного платформенного модуля или когда TPM не включен. По умолчанию используется false
значение .
StartupKeyDrive
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [CommandLineArg(4)]
Буква диска съемного USB-накопителя, на котором хранятся предохранители ключей. Это свойство игнорируется, если для свойства Mode не задано значение Key
или TPMAndKey
. Присвойте этому свойству значение null
(по умолчанию), чтобы использовать первый доступный USB-накопитель.
SupportedEnvironment
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [Not_Null:ToInstance]
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
Значение по умолчанию этого свойства для этого действия последовательности задач — FullOS
.
TargetDrive
Тип данных: String
Тип доступа: чтение и запись
Квалификаторы: [CommandLineArg(1)]
Буква диска тома, на котором необходимо включить шифрование BitLocker. Присвойте этому свойству значение null
(по умолчанию), чтобы использовать текущий том ОС.
Timeout
Тип данных: UInt32
Тип доступа: чтение и запись
Квалификаторы: Нет
Дополнительные сведения см . в разделе SMS_TaskSequence_Action класса WMI сервера.
WaitForEncryption
Тип данных: Boolean
Тип доступа: чтение и запись
Квалификаторы: [CommandLineArg(2), Not_Null]
Установите значение true
для ожидания завершения шифрования диска, прежде чем продолжить работу с последовательностью задач. Присвойте этому свойству значение false
(по умолчанию), чтобы продолжить последовательность задач, пока шифрование продолжается в фоновом режиме.
Замечания
Квалификаторы классов для этого класса включают:
[CommandLine("OSDBitLocker.exe /enable \<?1: /drive:%1>\<?2: /wait:%2>\<?3: /mode:%3>\<?4: /keydrive:%4>\<?5: /pwd:%5>"),
ActionCategory{"Disks,4,3"},ActionUI{"AdminUI.TaskSequenceEditor.dll", "Microsoft.ConfigurationManagement.AdminConsole.TaskSequenceEditor", "EnableBitLockerControl", "TaskSequenceOptionControl"},
VariablePrefix("OSDBitLocker")]
Дополнительные сведения о квалификаторах классов и квалификаторах свойств, включенных в раздел Свойства, см. в разделе Configuration Manager квалификаторы классов и свойств.
Для BitLocker требуется по крайней мере две секции на жестком диске. Первый раздел содержит код начальной загрузки Windows, а второй — ОС. Начальный раздел должен оставаться незашифрованным.
Префикс переменной для этого класса — OSDBitLocker.
Требования
Требования к среде выполнения
Дополнительные сведения см. в разделе требования к среде выполнения сервера Configuration Manager.
Требования к разработке
Дополнительные сведения см. в разделе требования к разработке сервера Configuration Manager.