New-SCVMShieldingData

Erstellt ein Datenobjekt für virtuelle Maschinen, das Daten aus einer PDK-Datei schützt.

Syntax

VMShieldingDataFromPath (Standardwert)

New-SCVMShieldingData
    -VMShieldingDataPath <String>
    -Name <String>
    [-VMMServer <ServerConnection>]
    [-Description <String>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

VMShieldingDataFromBytes

New-SCVMShieldingData
    -RawData <Byte[]>
    -Name <String>
    [-VMMServer <ServerConnection>]
    [-Description <String>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

Beschreibung

Das Cmdlet New-SCVMShieldingData erstellt ein VMShieldingData-Objekt aus einem Secure Provisioning-Blob, einer PDK-Datei, in Virtual Machine Manager (VMM). Diese Datei enthält Informationen wie Besitzschlüssel für virtuelle Maschinen, Informationen zur Anpassung virtueller Maschinen, Hashes akzeptabler Quellschlüssel und andere Informationen. Mandanten erstellen ein Bereitstellungsblob mithilfe eines Out-of-Band-Tools.

Sie können ein Datenobjekt zum Schutzen virtueller Maschinen für Aufgaben wie das Verschlüsseln virtueller Trusted Platform Modules (TPMs), das Erstellen abgeschirmter virtueller Maschinen und das Bestandsschutz für nicht abgeschirmte virtuelle Maschinen verwenden.

Die VMM-Datenbank verwaltet Datenobjekte für virtuelle Maschinen als Bibliotheksressource. Sie werden entsprechend dem Bereich für die zugeordnete Benutzerrolle festgelegt. VMM bietet Funktionen zum Erstellen, Lesen, Aktualisieren und Löschen, um sie zu verwalten.

Beispiele

Beispiel 1: Erstellen eines virtuellen Computers zum Schützen von Daten mithilfe einer PDK-Datei

PS C:\> New-SCVMShieldingData -Name "ShieldingData01" -Description "Shielding data" -VMShieldingDataPath "C:\virtual\SD.pdk"

Mit diesem Befehl wird ein Schutzdatenobjekt für virtuelle Maschinen mit dem Namen ShieldingData01 erstellt. Der Befehl basiert auf der Datei SD.pdk, die durch den Parameter VMShieldingDataPath angegeben wird.

Beispiel 2: Erstellen eines virtuellen Computers zum Schützen von Daten mithilfe von Rohdaten

PS C:\> $Bytes = [System.IO.File]::ReadAllBytes ("C:\virtual\SD.pdk")
PS C:\> New-SCVMShieldingData -Name "ShieldingData02" -Description "Shielding data" -RawData $Bytes

Der erste Befehl speichert den Inhalt von SD.pdf als Byte-Array in der Variablen $Bytes.

Mit diesem Befehl wird ein Schutzdatenobjekt für virtuelle Maschinen mit dem Namen ShieldingData02 erstellt. Der Befehl basiert auf dem Objekt $Bytes Array, das der RawData-Parameter angibt.

Parameter

-Description

Gibt eine Beschreibung für das VMShieldingData-Objekt an.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-JobVariable

Gibt den Namen einer Variablen an, in der der Auftragsfortschritt verfolgt und gespeichert wird.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Name

Gibt einen Namen für das VMShieldingData-Objekt an.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OnBehalfOfUser

Gibt einen Benutzernamen an. Dieses Cmdlet wird im Namen des Benutzers ausgeführt, der durch diesen Parameter angegeben wird.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OnBehalfOfUserRole

Gibt eine Benutzerrolle an. Verwenden Sie zum Abrufen einer Benutzerrolle das Cmdlet Get-SCUserRole . Dieses Cmdlet wird im Namen der Benutzerrolle ausgeführt, die durch diesen Parameter angegeben wird.

Parametereigenschaften

Typ:UserRole
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PROTipID

Gibt die ID des Tipps zur Leistungs- und Ressourcenoptimierung (PRO-Tipp) an, der diese Aktion ausgelöst hat. Mit diesem Parameter können Sie PRO-Tipps überwachen.

Parametereigenschaften

Typ:Guid
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RawData

Gibt ein Array von Bytes an, die unformatierte PDK-Daten enthalten.

Parametereigenschaften

Typ:

Byte[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

VMShieldingDataFromBytes
Position:Named
Obligatorisch.:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RunAsynchronously

Gibt an, dass der Auftrag asynchron ausgeführt wird, damit das Steuerelement sofort zur Befehlsshell zurückkehrt.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-VMMServer

Gibt ein VMM-Serverobjekt an.

Parametereigenschaften

Typ:ServerConnection
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch.:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-VMShieldingDataPath

Gibt den Pfad einer PDK-Datei an.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

VMShieldingDataFromPath
Position:Named
Obligatorisch.:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

VMShieldingData

Dieses Cmdlet gibt ein Datenobjekt zum Schutz des virtuellen Computers zurück, das die folgenden Informationen enthält:

  • Rohdaten
  • KeyProtectorBesitzer
  • KeyProtectorWächter
  • Name
  • BESCHREIBUNG