New-SCVMShieldingData

Создает объект данных виртуальной машины для экранирования из PDK-файла.

Синтаксис

VMShieldingDataFromPath (по умолчанию)

New-SCVMShieldingData
    -VMShieldingDataPath <String>
    -Name <String>
    [-VMMServer <ServerConnection>]
    [-Description <String>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

VMShieldingDataFromBytes

New-SCVMShieldingData
    -RawData <Byte[]>
    -Name <String>
    [-VMMServer <ServerConnection>]
    [-Description <String>]
    [-RunAsynchronously]
    [-PROTipID <Guid>]
    [-JobVariable <String>]
    [-OnBehalfOfUser <String>]
    [-OnBehalfOfUserRole <UserRole>]
    [<CommonParameters>]

Описание

Командлет New-SCVMShieldingData создает объект VMShieldingData из безопасного BLOB-объекта подготовки, PDK-файла, в диспетчере виртуальных машин (VMM). Этот файл содержит такие сведения, как ключи владения виртуальной машиной, сведения о настройке виртуальной машины, хэши допустимых исходных ключей и другие сведения. Клиенты создают большой двоичный объект подготовки с помощью внеполосного средства.

Объект данных экранирования виртуальной машины можно использовать для таких задач, как шифрование виртуальных доверенных платформенных модулей (TPM), создание экранированных виртуальных машин и устаревшие неэкранированные виртуальные машины.

База данных VMM управляет объектами данных экранирования виртуальных машин в качестве библиотечного ресурса. Они имеют соответствующую область для связанной роли пользователя. VMM предоставляет функции создания, чтения, обновления и удаления для управления ими.

Примеры

Пример 1: Создание виртуальной машины для экранирования данных с помощью PDK-файла

PS C:\> New-SCVMShieldingData -Name "ShieldingData01" -Description "Shielding data" -VMShieldingDataPath "C:\virtual\SD.pdk"

Эта команда создает объект данных экранирования виртуальной машины с именем ShieldingData01. Команда основывает объект на файле SD.pdk, указанном параметром VMShieldingDataPath .

Пример 2: Создание виртуальной машины для экранирования данных с помощью необработанных данных

PS C:\> $Bytes = [System.IO.File]::ReadAllBytes ("C:\virtual\SD.pdk")
PS C:\> New-SCVMShieldingData -Name "ShieldingData02" -Description "Shielding data" -RawData $Bytes

Первая команда сохраняет содержимое SD.pdf в виде массива байтов в переменную $Bytes.

Эта команда создает объект данных экранирования виртуальной машины с именем ShieldingData02. Команда основывает объект на массиве $Bytes, указанном параметром RawData .

Параметры

-Description

Задает описание для объекта VMShieldingData .

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-JobVariable

Указывает имя переменной, в которой отслеживается и сохраняется ход выполнения задания.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Указывает имя для объекта VMShieldingData .

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUser

Указывает имя пользователя. Этот командлет работает от имени пользователя, указанного в этом параметре.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-OnBehalfOfUserRole

Указывает роль пользователя. Чтобы получить роль пользователя, используйте командлет Get-SCUserRole . Этот командлет работает от имени роли пользователя, указанной в этом параметре.

Свойства параметра

Тип:UserRole
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PROTipID

Указывает идентификатор подсказки по оптимизации производительности и ресурсов (подсказка PRO), активировав это действие. Этот параметр позволяет проверять советы PRO.

Свойства параметра

Тип:Guid
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RawData

Указывает массив байтов, содержащих необработанные данные .pdk.

Свойства параметра

Тип:

Byte[]

Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

VMShieldingDataFromBytes
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RunAsynchronously

Указывает, что задание выполняется асинхронно, чтобы элемент управления сразу же возвращал командную оболочку.

Свойства параметра

Тип:SwitchParameter
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMMServer

Указывает объект сервера VMM.

Свойства параметра

Тип:ServerConnection
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-VMShieldingDataPath

Указывает путь к PDK-файлу.

Свойства параметра

Тип:String
Default value:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

VMShieldingDataFromPath
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.

Входные данные

None

Выходные данные

VMShieldingData

Этот командлет возвращает объект данных экранирования виртуальной машины, который содержит следующие сведения:

  • Исходные данные
  • KeyProtectorOwner
  • KeyProtectorGuardians
  • Имя
  • Описание