{"content":"<div></div>","rawMetadata":{"metadata":{"_op_canonicalUrlPrefix":"https://learn.microsoft.com/pt-br/powershell/","_op_gitContributorInformation":{"author":{"display_name":"Banreet Kaur","id":"92906285","name":"Banreet","profile_url":"https://github.com/Banreet"},"contributors":[{"display_name":"Aaron Czechowski","id":"26784733","name":"aczechowski","profile_url":"https://github.com/aczechowski"}],"update_at":"21/08/2026","updated_at_date_time":"2026-08-21T08:50:56.4289735Z"},"_path":"module/configurationmanager/new-cmbmsosdencryptionpolicy.json","_rel":"../../","_tocRel":"../sccm-ps/toc.json","apiPlatform":"powershell","author":"Banreet","breadcrumb_path":"/powershell/sccm/bread/toc.json","canonical_url":"https://learn.microsoft.com/pt-br/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell-ref/blob/main/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","default_moniker":"sccm-ps","depot_name":"MSDN.sccm-powershell","external help file":"AdminUI.PS.dll-Help.xml","feedback_product_url":"https://feedbackportal.microsoft.com/feedback/forum/4669adfc-ee1b-ec11-b6e7-0022481f8472","feedback_system":"Standard","git_commit_id":"c74b3f4574af7a8a480adb998b311f6eeeb3e856","gitcommit":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/c74b3f4574af7a8a480adb998b311f6eeeb3e856/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","github_contributors":["aczechowski"],"locale":"pt-br","manager":"laurawi","Module Name":"ConfigurationManager","monikers":["sccm-ps"],"ms.author":"dannygu","ms.date":"08/13/2020","ms.service":"microsoft-endpoint-configuration-manager","ms.subservice":"other","ms.topic":"reference","online version":"","open_to_public_contributors":true,"original_content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/live/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","original_content_git_url_template":"{repo}/blob/{branch}/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","PlatyPS schema version":"2.0.0","products":["https://authoring-docs-microsoft.poolparty.biz/devrel/f1499c3b-793f-48c3-a9ce-20285bcc6541"],"site_name":"Docs","titleSuffix":"Configuration Manager","uhfHeaderId":"MSDocsHeader-Powershell","updated_at":"2026-08-21 08:50 AM","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Crie uma política para gerenciar se a unidade do sistema operacional deve ser criptografada com o BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"ocv-translation-feedback":true},"_xrefmap":{"ConfigurationManager":{"href":"./","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"ConfigurationManager","schemaType":"PowershellModule","uid":"ConfigurationManager"},"ConfigurationManager.New-CMBMSOSDEncryptionPolicy":{"href":"new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Crie uma política para gerenciar se a unidade do sistema operacional deve ser criptografada com o BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}},"description":"<p>Use este cmdlet para criar uma política para gerenciar se deseja criptografar a unidade do sistema operacional com o BitLocker.</p>\n<p>Se você quiser usar o BitLocker em um computador sem um <a href=\"/windows/security/information-protection/tpm/trusted-platform-module-top-node\">Trusted Platform Module (TPM),</a> não use o parâmetro <strong>-Requiretpm</strong> . Nesse modo, o BitLocker exige uma senha quando o dispositivo é iniciado. Se você esquecer a senha, use uma opção de recuperação do BitLocker para acessar a unidade.</p>\n<p>Em um computador com um TPM compatível, o BitLocker pode usar dois métodos de autenticação quando o dispositivo é inicializado. Esse comportamento fornece proteção adicional para dados criptografados. Quando o computador é iniciado, ele pode usar apenas o TPM para autenticação ou também pode exigir a entrada de um número de identificação pessoal (PIN).</p>\n<div class=\"TIP\">\n<p>Dica</p>\n<p>Para maior segurança, ao habilitar dispositivos com protetor TPM + PIN, considere desabilitar as seguintes configurações de política de grupo nas Configurações<strong>de Suspensão do Gerenciamento de</strong>&gt;<strong>Energia</strong> do <strong>Sistema</strong>&gt;:</p>\n<ul>\n<li><p>Permitir estados de espera (S1-S3) quando em suspensão (conectado)</p>\n</li>\n<li><p>Permitir estados de espera (S1-S3) quando em suspensão (bateria)</p>\n</li>\n</ul>\n</div>\n","examples":[{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -RequireTpm -MinimumPinLength 16 -Protector TpmAndPin","description":"","summary":"<p>Este exemplo cria uma nova política habilitada com os seguintes atributos:</p>\n<ul>\n<li>Requer um TPM</li>\n<li>Exigir um PIN com o TPM</li>\n<li>O PIN deve ter pelo menos 16 números</li>\n</ul>\n","title":"Exemplo 1: Criar uma nova política que exija TPM com PIN"},{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -Protector TpmOnly","description":"","summary":"<p>Este exemplo cria uma nova política habilitada e requer apenas um TPM.</p>\n","title":"Exemplo 2: Criar uma nova política somente para TPM"}],"inputs":[{"description":"","name":"<span class=\"no-loc xref\">None</span>\n"}],"links":[{"href":"new-cmblmsetting","text":"New-CMBlmSetting"},{"href":"/mem/configmgr/protect/tech-ref/bitlocker/settings#operating-system-drive-encryption-settings","text":"Referência de configurações do BitLocker"}],"module":"ConfigurationManager","name":"New-CMBMSOSDEncryptionPolicy","notes":"","outputs":[{"description":"","name":"<span class=\"no-loc xref\">Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject</span>\n"}],"parameters":[{"aliases":"","defaultValue":"None","description":"<p>Esse parâmetro trata caracteres curinga como valores de caracteres literais. Você não pode combiná-lo com <strong>ForceWildcardHandling</strong>.</p>\n","name":"DisableWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Esse parâmetro processa caracteres curinga e pode levar a um comportamento inesperado (não recomendado). Você não pode combiná-lo com <strong>DisableWildcardHandling</strong>.</p>\n","name":"ForceWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Se você precisar de um PIN, esse valor será o menor comprimento que o usuário pode especificar. O usuário insere esse PIN quando o computador é inicializado para desbloquear a unidade. Por padrão, o comprimento mínimo do PIN é <code>4</code>. Defina um valor de <code>4</code> para <code>20</code>.</p>\n","name":"MinimumPinLength","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">UInt32</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Use esse parâmetro para configurar a política.</p>\n<ul>\n<li><p>\n              <code>Enabled</code>: se você habilitar essa política, o usuário terá que colocar a unidade do sistema operacional sob proteção do BitLocker e criptografar a unidade.</p>\n</li>\n<li><p>\n              <code>Disabled</code>: se você desabilitar essa política, o usuário não poderá colocar a unidade do sistema operacional sob a proteção do BitLocker. Se você aplicar essa política depois que a unidade do sistema operacional for criptografada, o BitLocker descriptografará a unidade.</p>\n</li>\n<li><p>\n              <code>NotConfigured</code>: se você não configurar essa política, o BitLocker não será necessário na unidade do sistema operacional.</p>\n</li>\n</ul>\n","name":"PolicyState","parameterValueGroup":"Enabled, Disabled, NotConfigured","position":"Named","type":"<span class=\"no-loc xref\">State</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Use este parâmetro para especificar um protetor para a unidade do sistema operacional:</p>\n<ul>\n<li><p>\n              <code>TpmOnly</code>: use apenas o TPM como protetor</p>\n</li>\n<li><p>\n              <code>TpmAndPin</code>: usar um PIN com o TPM</p>\n</li>\n</ul>\n","name":"Protector","parameterValueGroup":"TpmOnly, TpmAndPin","position":"Named","type":"<span class=\"no-loc xref\">TpmProtector</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Adicione esse parâmetro para configurar a política para exigir que o dispositivo tenha um TPM compatível.</p>\n","name":"RequireTpm","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"}],"schema":"PowershellCmdlet","summary":"<p>Crie uma política para gerenciar se a unidade do sistema operacional deve ser criptografada com o BitLocker.</p>\n","syntaxes":["New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]"],"uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy","hideEdit":true,"ms.translationtype":"MT","ms.contentlocale":"pt-br","loc_version":"2024-08-21T21:18:36.7205003Z","loc_source_id":"Github-72476255#live","loc_file_id":"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Crie uma política para gerenciar se a unidade do sistema operacional deve ser criptografada com o BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"canonical_url":"https://learn.microsoft.com/pt-br/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","_op_canonicalUrl":"https://learn.microsoft.com/pt-br/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps"},"pageMetadata":"<meta name=\"description\" content=\"<p>Use este cmdlet para criar uma política para gerenciar se deseja criptografar a unidade do sistema operacional com o BitLocker.</p>\n<p>Se você quiser usar o BitLocker em um computador sem um <a href=&quot;/windows/security/information-protection/tpm/trusted-platform-module-top-node&quot;>Trusted Platform Module (TPM),</a> não use o parâmetro <strong>-Requiretpm</strong> . Nesse modo, o BitLocker exige uma senha quando o dispositivo é iniciado. Se você esquecer a senha, use uma opção de recuperação do BitLocker para acessar a unidade.</p>\n<p>Em um computador com um TPM compatível, o BitLocker pode usar dois métodos de autenticação quando o dispositivo é inicializado. Esse comportamento fornece proteção adicional para dados criptografados. Quando o computador é iniciado, ele pode usar apenas o TPM para autenticação ou também pode exigir a entrada de um número de identificação pessoal (PIN).</p>\n<div class=&quot;TIP&quot;>\n<p>Dica</p>\n<p>Para maior segurança, ao habilitar dispositivos com protetor TPM + PIN, considere desabilitar as seguintes configurações de política de grupo nas Configurações<strong>de Suspensão do Gerenciamento de</strong>&amp;gt;<strong>Energia</strong> do <strong>Sistema</strong>&amp;gt;:</p>\n<ul>\n<li><p>Permitir estados de espera (S1-S3) quando em suspensão (conectado)</p>\n</li>\n<li><p>Permitir estados de espera (S1-S3) quando em suspensão (bateria)</p>\n</li>\n</ul>\n</div>\n\" />\r\n<meta name=\"hideEdit\" content=\"true\" />\r\n<meta name=\"loc_file_id\" content=\"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md\" />\r\n<meta name=\"loc_source_id\" content=\"Github-72476255#live\" />\r\n<meta name=\"loc_version\" content=\"2024-08-21T21:18:36.7205003Z\" />\r\n<meta name=\"module\" content=\"ConfigurationManager\" />\r\n<meta name=\"ms.contentlocale\" content=\"pt-br\" />\r\n<meta name=\"ms.translationtype\" content=\"MT\" />\r\n<meta name=\"name\" content=\"New-CMBMSOSDEncryptionPolicy\" />\r\n<meta name=\"notes\" content=\"\" />\r\n<meta name=\"schema\" content=\"PowershellCmdlet\" />\r\n<meta name=\"summary\" content=\"<p>Crie uma política para gerenciar se a unidade do sistema operacional deve ser criptografada com o BitLocker.</p>\n\" />\r\n<meta name=\"syntaxes\" content=\"New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]\" />\r\n<meta name=\"uid\" content=\"ConfigurationManager.New-CMBMSOSDEncryptionPolicy\" />\r\n","themesRelativePathToOutputRoot":"_themes/"}