{"content":"<div></div>","rawMetadata":{"metadata":{"_op_canonicalUrlPrefix":"https://learn.microsoft.com/ja-jp/powershell/","_op_gitContributorInformation":{"author":{"display_name":"Banreet Kaur","id":"92906285","name":"Banreet","profile_url":"https://github.com/Banreet"},"contributors":[{"display_name":"Aaron Czechowski","id":"26784733","name":"aczechowski","profile_url":"https://github.com/aczechowski"}],"update_at":"2026/08/03","updated_at_date_time":"2026-08-03T08:14:36.9520868Z"},"_path":"module/configurationmanager/new-cmbmsosdencryptionpolicy.json","_rel":"../../","_tocRel":"../sccm-ps/toc.json","apiPlatform":"powershell","author":"Banreet","breadcrumb_path":"/powershell/sccm/bread/toc.json","canonical_url":"https://learn.microsoft.com/ja-jp/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell-ref/blob/main/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","default_moniker":"sccm-ps","depot_name":"MSDN.sccm-powershell","document_id":"7e12d4bb-cc4b-dd6a-fadc-5cd3ace2f64f","document_version_independent_id":"b8ec843a-fb11-891a-afaf-8742322ba4a1","external help file":"AdminUI.PS.dll-Help.xml","feedback_product_url":"https://feedbackportal.microsoft.com/feedback/forum/4669adfc-ee1b-ec11-b6e7-0022481f8472","feedback_system":"Standard","git_commit_id":"c74b3f4574af7a8a480adb998b311f6eeeb3e856","gitcommit":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/c74b3f4574af7a8a480adb998b311f6eeeb3e856/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","github_contributors":["aczechowski"],"locale":"ja-jp","manager":"laurawi","Module Name":"ConfigurationManager","monikers":["sccm-ps"],"ms.author":"dannygu","ms.date":"08/13/2020","ms.service":"microsoft-endpoint-configuration-manager","ms.subservice":"other","ms.topic":"reference","online version":"","open_to_public_contributors":true,"original_content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/live/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","original_content_git_url_template":"{repo}/blob/{branch}/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","PlatyPS schema version":"2.0.0","products":["https://authoring-docs-microsoft.poolparty.biz/devrel/f1499c3b-793f-48c3-a9ce-20285bcc6541"],"site_name":"Docs","titleSuffix":"Configuration Manager","uhfHeaderId":"MSDocsHeader-Powershell","updated_at":"2026-08-03 08:14 AM","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"ocv-translation-feedback":true},"_xrefmap":{"ConfigurationManager":{"href":"./","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"ConfigurationManager","schemaType":"PowershellModule","uid":"ConfigurationManager"},"ConfigurationManager.New-CMBMSOSDEncryptionPolicy":{"href":"new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}},"description":"<p>このコマンドレットを使用して、BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n<p>\n              <a href=\"/windows/security/information-protection/tpm/trusted-platform-module-top-node\">トラステッド プラットフォーム モジュール (TPM)</a> を使用しないコンピューターで BitLocker を使用する場合は、<strong>-RequireTpm</strong> パラメーターを使用しないでください。 このモードでは、デバイスの起動時に BitLocker にパスワードが必要です。 パスワードを忘れた場合は、BitLocker 回復オプションを使用してドライブにアクセスします。</p>\n<p>互換性のある TPM を持つコンピューターでは、デバイスの起動時に BitLocker で 2 つの認証方法を使用できます。 この動作により、暗号化されたデータに対する保護が強化されます。 コンピューターが起動すると、認証に TPM のみを使用できます。また、個人識別番号 (PIN) の入力を必要とすることもできます。</p>\n<div class=\"TIP\">\n<p>ヒント</p>\n<p>セキュリティを強化するために、TPM + PIN 保護機能を使用してデバイスを有効にする場合は、 <strong>System</strong>&gt;<strong>Power Management</strong>&gt;<strong>Sleep Settings</strong> で次のグループ ポリシー設定を無効にすることを検討してください。</p>\n<ul>\n<li><p>スリープ時にスタンバイ状態を許可する (S1-S3) (プラグイン)</p>\n</li>\n<li><p>スリープ時にスタンバイ状態を許可する (S1 から S3) (バッテリ時)</p>\n</li>\n</ul>\n</div>\n","examples":[{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -RequireTpm -MinimumPinLength 16 -Protector TpmAndPin","description":"","summary":"<p>この例では、次の属性を使用して有効になっている新しいポリシーを作成します。</p>\n<ul>\n<li>TPM が必要</li>\n<li>TPM で PIN を要求する</li>\n<li>PIN は少なくとも 16 個の数値である必要があります</li>\n</ul>\n","title":"例 1: PIN を使用して TPM を必要とする新しいポリシーを作成する"},{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -Protector TpmOnly","description":"","summary":"<p>この例では、有効になっている新しいポリシーを作成し、TPM のみを必要とします。</p>\n","title":"例 2: TPM 専用の新しいポリシーを作成する"}],"inputs":[{"description":"","name":"<span class=\"no-loc xref\">None</span>\n"}],"links":[{"href":"new-cmblmsetting","text":"New-CMBlmSetting"},{"href":"/mem/configmgr/protect/tech-ref/bitlocker/settings#operating-system-drive-encryption-settings","text":"BitLocker 設定リファレンス"}],"module":"ConfigurationManager","name":"New-CMBMSOSDEncryptionPolicy","notes":"","outputs":[{"description":"","name":"<span class=\"no-loc xref\">Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject</span>\n"}],"parameters":[{"aliases":"","defaultValue":"None","description":"<p>このパラメーターは、ワイルドカード文字をリテラル文字の値として扱います。 \n              <strong>ForceWildcardHandling</strong> と組み合わせることはできません。</p>\n","name":"DisableWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>このパラメーターはワイルドカード文字を処理し、予期しない動作が発生する可能性があります (推奨されません)。 \n              <strong>DisableWildcardHandling</strong> と組み合わせることはできません。</p>\n","name":"ForceWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>PIN が必要な場合、この値はユーザーが指定できる最短の長さです。 ユーザーは、コンピューターが起動してドライブのロックを解除するときに、この PIN を入力します。 既定では、PIN の最小長は <code>4</code>。 \n              <code>4</code> から <code>20</code> に値を設定します。</p>\n","name":"MinimumPinLength","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">UInt32</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>ポリシーを構成するには、このパラメーターを使用します。</p>\n<ul>\n<li><p>\n              <code>Enabled</code>: このポリシーを有効にした場合、ユーザーは OS ドライブを BitLocker 保護の下に置き、ドライブを暗号化する必要があります。</p>\n</li>\n<li><p>\n              <code>Disabled</code>: このポリシーを無効にした場合、ユーザーは OS ドライブを BitLocker 保護の下に配置できません。 OS ドライブの暗号化後にこのポリシーを適用すると、BitLocker によってドライブの暗号化が解除されます。</p>\n</li>\n<li><p>\n              <code>NotConfigured</code>: このポリシーを構成しない場合、OS ドライブでは BitLocker は必要ありません。</p>\n</li>\n</ul>\n","name":"PolicyState","parameterValueGroup":"Enabled, Disabled, NotConfigured","position":"Named","type":"<span class=\"no-loc xref\">State</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>OS ドライブの保護機能を指定するには、次のパラメーターを使用します。</p>\n<ul>\n<li><p>\n              <code>TpmOnly</code>: TPM をプロテクターとしてのみ使用します</p>\n</li>\n<li><p>\n              <code>TpmAndPin</code>: TPM で PIN を使用する</p>\n</li>\n</ul>\n","name":"Protector","parameterValueGroup":"TpmOnly, TpmAndPin","position":"Named","type":"<span class=\"no-loc xref\">TpmProtector</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>このパラメーターを追加して、デバイスに互換性のある TPM が必要なポリシーを構成します。</p>\n","name":"RequireTpm","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"}],"schema":"PowershellCmdlet","summary":"<p>BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n","syntaxes":["New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]"],"uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy","hideEdit":true,"ms.translationtype":"MT","ms.contentlocale":"ja-jp","loc_version":"2024-08-21T21:18:36.7205003Z","loc_source_id":"Github-72476255#live","loc_file_id":"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"canonical_url":"https://learn.microsoft.com/ja-jp/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","_op_canonicalUrl":"https://learn.microsoft.com/ja-jp/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps"},"pageMetadata":"<meta name=\"description\" content=\"<p>このコマンドレットを使用して、BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n<p>\n              <a href=&quot;/windows/security/information-protection/tpm/trusted-platform-module-top-node&quot;>トラステッド プラットフォーム モジュール (TPM)</a> を使用しないコンピューターで BitLocker を使用する場合は、<strong>-RequireTpm</strong> パラメーターを使用しないでください。 このモードでは、デバイスの起動時に BitLocker にパスワードが必要です。 パスワードを忘れた場合は、BitLocker 回復オプションを使用してドライブにアクセスします。</p>\n<p>互換性のある TPM を持つコンピューターでは、デバイスの起動時に BitLocker で 2 つの認証方法を使用できます。 この動作により、暗号化されたデータに対する保護が強化されます。 コンピューターが起動すると、認証に TPM のみを使用できます。また、個人識別番号 (PIN) の入力を必要とすることもできます。</p>\n<div class=&quot;TIP&quot;>\n<p>ヒント</p>\n<p>セキュリティを強化するために、TPM + PIN 保護機能を使用してデバイスを有効にする場合は、 <strong>System</strong>&amp;gt;<strong>Power Management</strong>&amp;gt;<strong>Sleep Settings</strong> で次のグループ ポリシー設定を無効にすることを検討してください。</p>\n<ul>\n<li><p>スリープ時にスタンバイ状態を許可する (S1-S3) (プラグイン)</p>\n</li>\n<li><p>スリープ時にスタンバイ状態を許可する (S1 から S3) (バッテリ時)</p>\n</li>\n</ul>\n</div>\n\" />\r\n<meta name=\"hideEdit\" content=\"true\" />\r\n<meta name=\"loc_file_id\" content=\"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md\" />\r\n<meta name=\"loc_source_id\" content=\"Github-72476255#live\" />\r\n<meta name=\"loc_version\" content=\"2024-08-21T21:18:36.7205003Z\" />\r\n<meta name=\"module\" content=\"ConfigurationManager\" />\r\n<meta name=\"ms.contentlocale\" content=\"ja-jp\" />\r\n<meta name=\"ms.translationtype\" content=\"MT\" />\r\n<meta name=\"name\" content=\"New-CMBMSOSDEncryptionPolicy\" />\r\n<meta name=\"notes\" content=\"\" />\r\n<meta name=\"schema\" content=\"PowershellCmdlet\" />\r\n<meta name=\"summary\" content=\"<p>BitLocker で OS ドライブを暗号化するかどうかを管理するポリシーを作成します。</p>\n\" />\r\n<meta name=\"syntaxes\" content=\"New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]\" />\r\n<meta name=\"uid\" content=\"ConfigurationManager.New-CMBMSOSDEncryptionPolicy\" />\r\n","themesRelativePathToOutputRoot":"_themes/"}