Поделиться через


New-CMBMSClientConfigureCheckIntervalPolicy

Создайте политику для управления резервной копией службы восстановления ключей сведений о восстановлении шифрования диска BitLocker.

Синтаксис

New-CMBMSClientConfigureCheckIntervalPolicy
   [-PolicyState <State>]
   [-ClientWakeupFrequencyMinutes <Int32>]
   [-KeyRecoveryOption <KeyRecoveryOption>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Описание

Создайте политику для управления резервной копией службы восстановления ключей сведений о восстановлении шифрования диска BitLocker. Эта резервная копия предоставляет административный метод восстановления данных, зашифрованных с помощью BitLocker, чтобы предотвратить потерю данных из-за отсутствия ключевой информации.

Сведения о восстановлении BitLocker включают пароль восстановления и некоторые уникальные данные идентификаторов. Вы также можете включить пакет, содержащий ключ шифрования диска, защищенного BitLocker. Этот пакет ключей защищен одним или несколькими паролями восстановления. Пакет может помочь в специализированном восстановлении при повреждении или повреждении диска.

Эта политика определяет частоту проверки клиентом политик защиты BitLocker и состояния на устройстве. Вы также можете управлять сведениями о соответствии и состоянии для сохранения на сервере отчетов BitLocker. Это поведение предоставляет административный метод создания отчета о соответствии и состоянии.

Примеры

Пример 1. Новая политика с 45-минутным периодом проверки клиента и депонирования только пароля

В этом примере создается политика, которая включена со следующими атрибутами:

  • Клиент передает сведения о соответствии и состоянии в службу отчетов BitLocker каждые 45 минут.
  • Клиент отправляет только пароль восстановления.
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 45 -KeyRecoveryOption PasswordOnly

Пример 2. Новая политика с ежедневным периодом проверки клиента и депонирования пакета восстановления

В этом примере создается политика, которая включена со следующими атрибутами:

  • Клиент передает сведения о соответствии и состоянии в службу отчетов BitLocker каждые 1440 минут (один день).
  • Клиент отправляет пакет восстановления с паролем.
New-CMBMSClientConfigureCheckIntervalPolicy -PolicyState Enabled -ClientWakeupFrequencyMinutes 1440 -KeyRecoveryOption PasswordAndPackage

Параметры

-ClientWakeupFrequencyMinutes

Задайте этот параметр, чтобы управлять частотой сведений о соответствии и состоянии, которые клиент передает службе отчетов BitLocker. Частота составляет каждые 1 минуту до 2880 минут (48 часов). По умолчанию для проверки состояния клиентом используется 90 минут.

Значения частоты, меньшие по умолчанию, увеличат использование сети и сервера. Меньшие значения могут ограничить количество клиентов, которые может обрабатывать сервер.

Тип:Int32
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisableWildcardHandling

Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-ForceWildcardHandling

Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-KeyRecoveryOption

Сведения о восстановлении BitLocker включают пароль восстановления и некоторые уникальные данные идентификаторов. Вы также можете включить пакет, содержащий ключ шифрования диска, защищенного BitLocker. Этот пакет ключей защищен одним или несколькими паролями восстановления. Пакет может помочь в специализированном восстановлении при повреждении или повреждении диска.

Тип:KeyRecoveryOption
Допустимые значения:PasswordAndPackage, PasswordOnly
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PolicyState

Используйте этот параметр для настройки политики.

  • Enabled: если эта политика включена, сведения о восстановлении ключей автоматически и автоматически резервируются в настроенное расположение сервера восстановления ключей. Отчет о состоянии автоматически и автоматически отправляется в настроенное расположение сервера отчетов.

  • Disabled или NotConfigured: если вы отключите или не настроите эту политику, клиент не сохраняет сведения о восстановлении ключа или отчете о состоянии.

Тип:State
Допустимые значения:Enabled, Disabled, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

None

Выходные данные

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject