{"content":"<div></div>","rawMetadata":{"metadata":{"_op_canonicalUrlPrefix":"https://learn.microsoft.com/it-it/powershell/","_op_gitContributorInformation":{"author":{"display_name":"Banreet Kaur","id":"92906285","name":"Banreet","profile_url":"https://github.com/Banreet"},"contributors":[{"display_name":"Aaron Czechowski","id":"26784733","name":"aczechowski","profile_url":"https://github.com/aczechowski"}],"update_at":"03/08/2026","updated_at_date_time":"2026-08-03T08:14:35.513788Z"},"_path":"module/configurationmanager/new-cmbmsosdencryptionpolicy.json","_rel":"../../","_tocRel":"../sccm-ps/toc.json","apiPlatform":"powershell","author":"Banreet","breadcrumb_path":"/powershell/sccm/bread/toc.json","canonical_url":"https://learn.microsoft.com/it-it/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell-ref/blob/main/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","default_moniker":"sccm-ps","depot_name":"MSDN.sccm-powershell","document_id":"7e12d4bb-cc4b-dd6a-fadc-5cd3ace2f64f","document_version_independent_id":"b8ec843a-fb11-891a-afaf-8742322ba4a1","external help file":"AdminUI.PS.dll-Help.xml","feedback_product_url":"https://feedbackportal.microsoft.com/feedback/forum/4669adfc-ee1b-ec11-b6e7-0022481f8472","feedback_system":"Standard","git_commit_id":"c74b3f4574af7a8a480adb998b311f6eeeb3e856","gitcommit":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/c74b3f4574af7a8a480adb998b311f6eeeb3e856/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","github_contributors":["aczechowski"],"locale":"it-it","manager":"laurawi","Module Name":"ConfigurationManager","monikers":["sccm-ps"],"ms.author":"dannygu","ms.date":"08/13/2020","ms.service":"microsoft-endpoint-configuration-manager","ms.subservice":"other","ms.topic":"reference","online version":"","open_to_public_contributors":true,"original_content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/live/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","original_content_git_url_template":"{repo}/blob/{branch}/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","PlatyPS schema version":"2.0.0","products":["https://authoring-docs-microsoft.poolparty.biz/devrel/f1499c3b-793f-48c3-a9ce-20285bcc6541"],"site_name":"Docs","titleSuffix":"Configuration Manager","uhfHeaderId":"MSDocsHeader-Powershell","updated_at":"2026-08-03 08:14 AM","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"ocv-translation-feedback":true},"_xrefmap":{"ConfigurationManager":{"href":"./","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"ConfigurationManager","schemaType":"PowershellModule","uid":"ConfigurationManager"},"ConfigurationManager.New-CMBMSOSDEncryptionPolicy":{"href":"new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}},"description":"<p>Usare questo cmdlet per creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n<p>Se si vuole usare BitLocker in un computer senza un <a href=\"/windows/security/information-protection/tpm/trusted-platform-module-top-node\">modulo TPM (Trusted Platform Module),</a> non usare il parametro <strong>-RequireTpm</strong> . In questa modalità, BitLocker richiede una password all'avvio del dispositivo. Se si dimentica la password, usare un'opzione di ripristino di BitLocker per accedere all'unità.</p>\n<p>In un computer con un TPM compatibile, BitLocker può usare due metodi di autenticazione all'avvio del dispositivo. Questo comportamento offre una protezione aggiuntiva per i dati crittografati. All'avvio del computer, può usare solo il TPM per l'autenticazione oppure può anche richiedere l'immissione di un PIN (Personal Identification Number).</p>\n<div class=\"TIP\">\n<p>Consiglio</p>\n<p>Per una maggiore sicurezza, quando si abilitano i dispositivi con la protezione TPM e PIN, provare a disabilitare le impostazioni dei criteri di gruppo seguenti in<strong>Impostazioni sospensione</strong> di <strong>System</strong>&gt;<strong>Power Management</strong>&gt;:</p>\n<ul>\n<li><p>Consenti stati di standby (S1-S3) durante la sospensione (collegato)</p>\n</li>\n<li><p>Consenti stati di standby (S1-S3) durante la sospensione (a batteria)</p>\n</li>\n</ul>\n</div>\n","examples":[{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -RequireTpm -MinimumPinLength 16 -Protector TpmAndPin","description":"","summary":"<p>In questo esempio viene creato un nuovo criterio abilitato con gli attributi seguenti:</p>\n<ul>\n<li>Richiede un TPM</li>\n<li>Richiedere un PIN con il TPM</li>\n<li>Il PIN deve essere di almeno 16 numeri</li>\n</ul>\n","title":"Esempio 1: Creare un nuovo criterio che richiede TPM con PIN"},{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -Protector TpmOnly","description":"","summary":"<p>In questo esempio viene creato un nuovo criterio abilitato e che richiede solo un TPM.</p>\n","title":"Esempio 2: Creare un nuovo criterio solo per TPM"}],"inputs":[{"description":"","name":"<span class=\"no-loc xref\">None</span>\n"}],"links":[{"href":"new-cmblmsetting","text":"New-CMBlmSetting"},{"href":"/mem/configmgr/protect/tech-ref/bitlocker/settings#operating-system-drive-encryption-settings","text":"Informazioni di riferimento sulle impostazioni di BitLocker"}],"module":"ConfigurationManager","name":"New-CMBMSOSDEncryptionPolicy","notes":"","outputs":[{"description":"","name":"<span class=\"no-loc xref\">Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject</span>\n"}],"parameters":[{"aliases":"","defaultValue":"None","description":"<p>Questo parametro considera i caratteri jolly come valori letterali. Non è possibile combinarlo con <strong>ForceWildcardHandling</strong>.</p>\n","name":"DisableWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Questo parametro elabora caratteri jolly e può causare un comportamento imprevisto (non consigliato). Non è possibile combinarlo con <strong>DisableWildcardHandling</strong>.</p>\n","name":"ForceWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Se è necessario un PIN, questo valore è la lunghezza più breve che l'utente può specificare. L'utente immette questo PIN all'avvio del computer per sbloccare l'unità. Per impostazione predefinita, la lunghezza minima del PIN è <code>4</code>. Impostare un valore da <code>4</code> a <code>20</code>.</p>\n","name":"MinimumPinLength","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">UInt32</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Usare questo parametro per configurare i criteri.</p>\n<ul>\n<li><p>\n              <code>Enabled</code>: se si abilita questo criterio, l'utente deve inserire l'unità del sistema operativo nella protezione BitLocker e crittografa l'unità.</p>\n</li>\n<li><p>\n              <code>Disabled</code>: se si disabilita questo criterio, l'utente non può inserire l'unità del sistema operativo nella protezione BitLocker. Se si applica questo criterio dopo la crittografia dell'unità del sistema operativo, BitLocker decrittografa l'unità.</p>\n</li>\n<li><p>\n              <code>NotConfigured</code>: se non si configura questo criterio, BitLocker non è necessario nell'unità del sistema operativo.</p>\n</li>\n</ul>\n","name":"PolicyState","parameterValueGroup":"Enabled, Disabled, NotConfigured","position":"Named","type":"<span class=\"no-loc xref\">State</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Usare questo parametro per specificare una protezione per l'unità del sistema operativo:</p>\n<ul>\n<li><p>\n              <code>TpmOnly</code>: usare il TPM solo come protezione</p>\n</li>\n<li><p>\n              <code>TpmAndPin</code>: usare un PIN con il TPM</p>\n</li>\n</ul>\n","name":"Protector","parameterValueGroup":"TpmOnly, TpmAndPin","position":"Named","type":"<span class=\"no-loc xref\">TpmProtector</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Aggiungere questo parametro per configurare i criteri per richiedere al dispositivo di avere un TPM compatibile.</p>\n","name":"RequireTpm","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"}],"schema":"PowershellCmdlet","summary":"<p>Creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n","syntaxes":["New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]"],"uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy","hideEdit":true,"ms.translationtype":"MT","ms.contentlocale":"it-it","loc_version":"2024-08-21T21:18:36.7205003Z","loc_source_id":"Github-72476255#live","loc_file_id":"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"canonical_url":"https://learn.microsoft.com/it-it/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","_op_canonicalUrl":"https://learn.microsoft.com/it-it/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps"},"pageMetadata":"<meta name=\"description\" content=\"<p>Usare questo cmdlet per creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n<p>Se si vuole usare BitLocker in un computer senza un <a href=&quot;/windows/security/information-protection/tpm/trusted-platform-module-top-node&quot;>modulo TPM (Trusted Platform Module),</a> non usare il parametro <strong>-RequireTpm</strong> . In questa modalità, BitLocker richiede una password all'avvio del dispositivo. Se si dimentica la password, usare un'opzione di ripristino di BitLocker per accedere all'unità.</p>\n<p>In un computer con un TPM compatibile, BitLocker può usare due metodi di autenticazione all'avvio del dispositivo. Questo comportamento offre una protezione aggiuntiva per i dati crittografati. All'avvio del computer, può usare solo il TPM per l'autenticazione oppure può anche richiedere l'immissione di un PIN (Personal Identification Number).</p>\n<div class=&quot;TIP&quot;>\n<p>Consiglio</p>\n<p>Per una maggiore sicurezza, quando si abilitano i dispositivi con la protezione TPM e PIN, provare a disabilitare le impostazioni dei criteri di gruppo seguenti in<strong>Impostazioni sospensione</strong> di <strong>System</strong>&amp;gt;<strong>Power Management</strong>&amp;gt;:</p>\n<ul>\n<li><p>Consenti stati di standby (S1-S3) durante la sospensione (collegato)</p>\n</li>\n<li><p>Consenti stati di standby (S1-S3) durante la sospensione (a batteria)</p>\n</li>\n</ul>\n</div>\n\" />\r\n<meta name=\"hideEdit\" content=\"true\" />\r\n<meta name=\"loc_file_id\" content=\"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md\" />\r\n<meta name=\"loc_source_id\" content=\"Github-72476255#live\" />\r\n<meta name=\"loc_version\" content=\"2024-08-21T21:18:36.7205003Z\" />\r\n<meta name=\"module\" content=\"ConfigurationManager\" />\r\n<meta name=\"ms.contentlocale\" content=\"it-it\" />\r\n<meta name=\"ms.translationtype\" content=\"MT\" />\r\n<meta name=\"name\" content=\"New-CMBMSOSDEncryptionPolicy\" />\r\n<meta name=\"notes\" content=\"\" />\r\n<meta name=\"schema\" content=\"PowershellCmdlet\" />\r\n<meta name=\"summary\" content=\"<p>Creare un criterio per gestire se crittografare l'unità del sistema operativo con BitLocker.</p>\n\" />\r\n<meta name=\"syntaxes\" content=\"New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]\" />\r\n<meta name=\"uid\" content=\"ConfigurationManager.New-CMBMSOSDEncryptionPolicy\" />\r\n","themesRelativePathToOutputRoot":"_themes/"}