New-CMUseOsEnforcePolicy  
创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。
语法
New-CMUseOsEnforcePolicy
   [-PolicyState <State>]
   [-GracePeriodDays <Int32>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [<CommonParameters>]  说明
创建策略来配置用户可以延迟遵守其 OS 驱动器的 BitLocker 策略的天数。 宽限期到期后,用户无法推迟所需的操作或请求豁免。 宽限期从 BitLocker 首次检测到 OS 驱动器不符合时开始。 此宽限期对于计算机的所有用户都是相同的,无论每个用户何时登录。
示例
示例 1:宽限期为 7 天的新启用策略
此示例创建一个已启用的策略,宽限期为一周 (五天) 。
New-CMUseOsEnforcePolicy -PolicyState Enabled -GracePeriodDays 7参数
-DisableWildcardHandling
此参数将通配符视为文本字符值。 不能将其与 ForceWildcardHandling 组合使用。
| 类型: | SwitchParameter | 
| Position: | Named | 
| 默认值: | None | 
| 必需: | False | 
| 接受管道输入: | False | 
| 接受通配符: | False | 
-ForceWildcardHandling
此参数处理通配符,并可能导致意外行为, (不建议) 。 不能将其与 DisableWildcardHandling 组合使用。
| 类型: | SwitchParameter | 
| Position: | Named | 
| 默认值: | None | 
| 必需: | False | 
| 接受管道输入: | False | 
| 接受通配符: | False | 
-GracePeriodDays
指定 BITLocker 无法保护 OS 驱动器的天数。 在此天数之后,BitLocker 会保护驱动器并对其进行加密。
指定值 0 以立即强制实施此 OS 驱动器策略。
| 类型: | Int32 | 
| Position: | Named | 
| 默认值: | None | 
| 必需: | False | 
| 接受管道输入: | False | 
| 接受通配符: | False | 
-PolicyState
使用此参数配置策略。
- Enabled:如果启用此策略,BitLocker 将在 OS 驱动器上强制实施该策略,并为用户提供 在 -GracePeriodDays 参数中指定的宽限期。
- Disabled、- NotConfigured:如果禁用或未配置此设置,则 Configuration Manager 不要求用户遵守 BitLocker 策略。
| 类型: | State | 
| 接受的值: | Enabled, Disabled, NotConfigured | 
| Position: | Named | 
| 默认值: | None | 
| 必需: | False | 
| 接受管道输入: | False | 
| 接受通配符: | False | 
输入
None
输出
Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject