You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Microsoft Graph查看已创建的BitLocker磁盘加密策略设置

获取并查看已创建的BitLocker磁盘加密策略(Microsoft Graph PowerShell)

1. 获取目标BitLocker策略的ID

方法1:通过Microsoft Graph PowerShell查询

运行以下命令列出租户内所有BitLocker类型的设备配置策略,结果会包含策略ID和显示名称:

# 连接到Microsoft Graph(需提前安装并授权MgDeviceManagement模块)
Connect-MgGraph -Scopes "DeviceManagementConfiguration.Read.All"

# 筛选所有BitLocker策略
Get-MgDeviceManagementDeviceConfiguration -Filter "isof('#microsoft.graph.windowsBitLockerConfigurationPolicy')" | Select-Object Id, DisplayName, Description

找到你创建的策略对应的Id字段即可。

方法2:从端点管理器GUI地址栏获取

打开端点管理器,进入设备>配置文件,点击你创建的BitLocker策略。此时浏览器地址栏的URL末尾会包含策略ID,格式类似:

https://endpoint.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configurationPolicies/overview/editor/configurationPolicyId/ABC123-DEF456-GHI789-JKL012/...
其中ABC123-DEF456-GHI789-JKL012就是策略ID。

2. 查看策略的已配置设置

拿到策略ID后,运行以下命令获取完整的配置详情:

Get-MgDeviceManagementDeviceConfiguration -DeviceConfigurationId "你的策略ID" | Format-List *

返回结果中会包含所有已配置的BitLocker设置,比如操作系统驱动器加密方式、是否要求设备加密、恢复选项等。如果需要更细化的设置项,可补充运行:

Get-MgDeviceManagementDeviceConfigurationSetting -DeviceConfigurationId "你的策略ID"

3. 复制策略设置创建新策略

如果要基于现有策略快速创建新策略,可参考以下步骤:

# 导出现有策略配置
$originalPolicy = Get-MgDeviceManagementDeviceConfiguration -DeviceConfigurationId "你的策略ID"

# 移除系统自动生成的属性(避免创建冲突)
$originalPolicy.PSObject.Properties.Remove('Id')
$originalPolicy.PSObject.Properties.Remove('CreatedDateTime')
$originalPolicy.PSObject.Properties.Remove('LastModifiedDateTime')
$originalPolicy.PSObject.Properties.Remove('Version')

# 修改新策略的显示名称
$originalPolicy.DisplayName = "复制的BitLocker策略"

# 创建新策略
New-MgDeviceManagementDeviceConfiguration -BodyParameter $originalPolicy

内容的提问来源于stack exchange,提问作者Kami

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 17:30:04