Condividi tramite


New-CMRDVDenyWriteAccessPolicy

Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili da scrivere in un computer.

Sintassi

New-CMRDVDenyWriteAccessPolicy
   [-PolicyState <State>]
   [-AllowWriteAccessToExternalOrganizationDrives]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]

Descrizione

Creare un criterio per configurare se è necessaria la protezione BitLocker per le unità dati rimovibili da scrivere in un computer.

Esempio

Esempio 1: Nuovo criterio abilitato predefinito

In questo esempio viene creato un nuovo criterio abilitato

New-CMRDVDenyWriteAccessPolicy -PolicyState Enabled

Parametri

-AllowWriteAccessToExternalOrganizationDrives

Aggiungere questo parametro per consentire la scrittura di un'unità dati rimovibile senza controllare i campi di identificazione.

Se non si aggiunge questo parametro, è possibile scrivere solo le unità con campi di identificazione corrispondenti ai campi di identificazione del computer. Quando il sistema accede a un'unità dati rimovibile, Windows verifica la presenza di un campo di identificazione valido e di campi di identificazione consentiti. Questi campi sono definiti dall'impostazione dei criteri "Specificare gli identificatori univoci per l'organizzazione". Per altre informazioni, vedere New-CMUidPolicy.

Tipo:SwitchParameter
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-DisableWildcardHandling

Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con ForceWildcardHandling.

Tipo:SwitchParameter
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-ForceWildcardHandling

Questo parametro elabora caratteri jolly e può causare un comportamento imprevisto (non consigliato). Non è possibile combinarlo con DisableWildcardHandling.

Tipo:SwitchParameter
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

-PolicyState

Usare questo parametro per configurare i criteri.

  • Enabled: se si abilita questa impostazione di criterio, Windows monta tutte le unità dati rimovibili che BitLocker non protegge come di sola lettura. Se BitLocker protegge l'unità, Windows la monta con accesso in lettura e scrittura.

  • Disabled o NotConfigured: se si disabilita o non si configura questa impostazione di criterio, Windows monta tutte le unità dati rimovibili nel computer con accesso in lettura e scrittura.

Tipo:State
Valori accettati:Enabled, Disabled, NotConfigured
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:False
Accettare caratteri jolly:False

Input

None

Output

Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject