New-CMUseOsEnforcePolicy
创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。
语法
New-CMUseOsEnforcePolicy
[-PolicyState <State>]
[-GracePeriodDays <Int32>]
[-DisableWildcardHandling]
[-ForceWildcardHandling]
[<CommonParameters>]
说明
创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。 宽限期到期后,用户无法推迟所需的操作或请求豁免。 宽限期从 BitLocker 首次检测到 OS 驱动器不符合时开始。 此宽限期对于计算机的所有用户都是相同的,无论每个用户何时登录。
示例
示例 1:宽限期为 7 天的新启用策略
此示例创建一个已启用的策略,宽限期为一周 (五天) 。
New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7
参数
-DisableWildcardHandling
此参数将通配符视为文本字符值。 不能将其与 ForceWildcardHandling 组合使用。
类型: | SwitchParameter |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-ForceWildcardHandling
此参数处理通配符,并可能导致意外行为, (不建议) 。 不能将其与 DisableWildcardHandling 组合使用。
类型: | SwitchParameter |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-GracePeriodDays
指定 BITLocker 无法保护 OS 驱动器的天数。 在此天数之后,BitLocker 会保护驱动器并对其进行加密。
指定值 0
以立即强制实施此 OS 驱动器策略。
类型: | Int32 |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
-PolicyState
使用此参数配置策略。
Enabled
:如果启用此策略,BitLocker 将在 OS 驱动器上强制实施该策略,并为用户提供 在 -GracePeriodDays 参数中指定的宽限期。Disabled
、NotConfigured
:如果禁用或未配置此设置,则 Configuration Manager 不要求用户遵守 BitLocker 策略。
类型: | State |
接受的值: | Enabled, Disabled, NotConfigured |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | False |
接受通配符: | False |
输入
None
输出
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject