{"content":"<div></div>","rawMetadata":{"metadata":{"_op_canonicalUrlPrefix":"https://learn.microsoft.com/es-es/powershell/","_op_gitContributorInformation":{"author":{"display_name":"Banreet Kaur","id":"92906285","name":"Banreet","profile_url":"https://github.com/Banreet"},"contributors":[{"display_name":"Aaron Czechowski","id":"26784733","name":"aczechowski","profile_url":"https://github.com/aczechowski"}],"update_at":"25/6/2026","updated_at_date_time":"2026-06-25T23:21:07.8921942Z"},"_path":"module/configurationmanager/new-cmbmsosdencryptionpolicy.json","_rel":"../../","_tocRel":"../sccm-ps/toc.json","apiPlatform":"powershell","author":"Banreet","breadcrumb_path":"/powershell/sccm/bread/toc.json","canonical_url":"https://learn.microsoft.com/es-es/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell-ref/blob/main/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","default_moniker":"sccm-ps","depot_name":"MSDN.sccm-powershell","document_id":"7e12d4bb-cc4b-dd6a-fadc-5cd3ace2f64f","document_version_independent_id":"b8ec843a-fb11-891a-afaf-8742322ba4a1","external help file":"AdminUI.PS.dll-Help.xml","feedback_product_url":"https://feedbackportal.microsoft.com/feedback/forum/4669adfc-ee1b-ec11-b6e7-0022481f8472","feedback_system":"Standard","git_commit_id":"c74b3f4574af7a8a480adb998b311f6eeeb3e856","gitcommit":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/c74b3f4574af7a8a480adb998b311f6eeeb3e856/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","github_contributors":["aczechowski"],"locale":"es-es","manager":"laurawi","Module Name":"ConfigurationManager","monikers":["sccm-ps"],"ms.author":"dannygu","ms.date":"08/13/2020","ms.service":"configuration-manager","ms.subservice":"other","ms.topic":"reference","online version":"","open_to_public_contributors":true,"original_content_git_url":"https://github.com/MicrosoftDocs/sccm-docs-powershell/blob/live/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","original_content_git_url_template":"{repo}/blob/{branch}/sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","PlatyPS schema version":"2.0.0","products":["https://authoring-docs-microsoft.poolparty.biz/devrel/f1499c3b-793f-48c3-a9ce-20285bcc6541"],"site_name":"Docs","titleSuffix":"Configuration Manager","uhfHeaderId":"MSDocsHeader-Powershell","updated_at":"2026-06-25 11:21 PM","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Cree una directiva para administrar si se va a cifrar la unidad del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"ocv-translation-feedback":true},"_xrefmap":{"ConfigurationManager":{"href":"./","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"ConfigurationManager","schemaType":"PowershellModule","uid":"ConfigurationManager"},"ConfigurationManager.New-CMBMSOSDEncryptionPolicy":{"href":"new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Cree una directiva para administrar si se va a cifrar la unidad del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}},"description":"<p>Use este cmdlet para crear una directiva para administrar si desea cifrar la unidad del sistema operativo con BitLocker.</p>\n<p>Si desea usar BitLocker en un equipo sin un módulo de <a href=\"/windows/security/information-protection/tpm/trusted-platform-module-top-node\">plataforma segura (TPM),</a> no use el parámetro <strong>-RequireTpm</strong> . En este modo, BitLocker requiere una contraseña cuando se inicia el dispositivo. Si olvida la contraseña, use una opción de recuperación de BitLocker para acceder a la unidad.</p>\n<p>En un equipo con un TPM compatible, BitLocker puede usar dos métodos de autenticación cuando se inicia el dispositivo. Este comportamiento proporciona protección adicional para los datos cifrados. Cuando se inicia el equipo, solo puede usar el TPM para la autenticación, o también puede requerir la entrada de un número de identificación personal (PIN).</p>\n<div class=\"TIP\">\n<p>Sugerencia</p>\n<p>Para mayor seguridad, al habilitar dispositivos con el protector TPM + PIN, considere la posibilidad de deshabilitar la siguiente configuración de directiva de grupo en Configuración<strong>de suspensión de</strong><strong>System</strong>&gt; Power Management&gt;:<strong></strong></p>\n<ul>\n<li><p>Permitir estados en espera (S1-S3) al dormir (conectado)</p>\n</li>\n<li><p>Permitir estados de espera (S1-S3) al dormir (con batería)</p>\n</li>\n</ul>\n</div>\n","examples":[{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -RequireTpm -MinimumPinLength 16 -Protector TpmAndPin","description":"","summary":"<p>En este ejemplo se crea una nueva directiva habilitada con los atributos siguientes:</p>\n<ul>\n<li>Requiere un TPM</li>\n<li>Requerir un PIN con el TPM</li>\n<li>El PIN debe tener al menos 16 números.</li>\n</ul>\n","title":"Ejemplo 1: Creación de una nueva directiva que requiera TPM con PIN"},{"code":"New-CMBMSOSDEncryptionPolicy -PolicyState Enabled -Protector TpmOnly","description":"","summary":"<p>En este ejemplo se crea una nueva directiva que está habilitada y solo requiere un TPM.</p>\n","title":"Ejemplo 2: Creación de una nueva directiva solo para TPM"}],"inputs":[{"description":"","name":"<span class=\"no-loc xref\">None</span>\n"}],"links":[{"href":"new-cmblmsetting","text":"New-CMBlmSetting"},{"href":"/mem/configmgr/protect/tech-ref/bitlocker/settings#operating-system-drive-encryption-settings","text":"Referencia de configuración de BitLocker"}],"module":"ConfigurationManager","name":"New-CMBMSOSDEncryptionPolicy","notes":"","outputs":[{"description":"","name":"<span class=\"no-loc xref\">Microsoft.ConfigurationManagement.AdminConsole.BitlockerManagement.PolicyObject</span>\n"}],"parameters":[{"aliases":"","defaultValue":"None","description":"<p>Este parámetro trata los caracteres comodín como valores de caracteres literales. No se puede combinar con <strong>ForceWildcardHandling</strong>.</p>\n","name":"DisableWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Este parámetro procesa caracteres comodín y puede provocar un comportamiento inesperado (no recomendado). No se puede combinar con <strong>DisableWildcardHandling</strong>.</p>\n","name":"ForceWildcardHandling","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Si necesita un PIN, este valor es la longitud más corta que el usuario puede especificar. El usuario escribe este PIN cuando se inicia el equipo para desbloquear la unidad. De forma predeterminada, la longitud mínima del PIN es <code>4</code>. Establezca un valor de <code>4</code> a <code>20</code>.</p>\n","name":"MinimumPinLength","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">UInt32</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Use este parámetro para configurar la directiva.</p>\n<ul>\n<li><p>\n              <code>Enabled</code>: si habilita esta directiva, el usuario tiene que colocar la unidad del sistema operativo en protección de BitLocker y cifra la unidad.</p>\n</li>\n<li><p>\n              <code>Disabled</code>: si deshabilita esta directiva, el usuario no puede colocar la unidad del sistema operativo en protección de BitLocker. Si aplica esta directiva después de cifrar la unidad del sistema operativo, BitLocker descifra la unidad.</p>\n</li>\n<li><p>\n              <code>NotConfigured</code>: si no configura esta directiva, BitLocker no es necesario en la unidad del sistema operativo.</p>\n</li>\n</ul>\n","name":"PolicyState","parameterValueGroup":"Enabled, Disabled, NotConfigured","position":"Named","type":"<span class=\"no-loc xref\">State</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Use este parámetro para especificar un protector para la unidad del sistema operativo:</p>\n<ul>\n<li><p>\n              <code>TpmOnly</code>: use solo el TPM como protector.</p>\n</li>\n<li><p>\n              <code>TpmAndPin</code>: usar un PIN con el TPM</p>\n</li>\n</ul>\n","name":"Protector","parameterValueGroup":"TpmOnly, TpmAndPin","position":"Named","type":"<span class=\"no-loc xref\">TpmProtector</span>\n"},{"aliases":"","defaultValue":"None","description":"<p>Agregue este parámetro para configurar la directiva para requerir que el dispositivo tenga un TPM compatible.</p>\n","name":"RequireTpm","parameterValueGroup":"","position":"Named","type":"<span class=\"no-loc xref\">SwitchParameter</span>\n"}],"schema":"PowershellCmdlet","summary":"<p>Cree una directiva para administrar si se va a cifrar la unidad del sistema operativo con BitLocker.</p>\n","syntaxes":["New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]"],"uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy","hideEdit":true,"ms.translationtype":"MT","ms.contentlocale":"es-es","loc_version":"2024-08-21T21:18:36.7205003Z","loc_source_id":"Github-72476255#live","loc_file_id":"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md","xrefs":[{"href":"https://learn.microsoft.com/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy","monikerGroup":"f98fea35b6ac2b0f56c6ee5ec06ffce9","name":"New-CMBMSOSDEncryptionPolicy","schemaType":"PowershellCmdlet","summary":"<p>Cree una directiva para administrar si se va a cifrar la unidad del sistema operativo con BitLocker.</p>\n","uid":"ConfigurationManager.New-CMBMSOSDEncryptionPolicy"}],"canonical_url":"https://learn.microsoft.com/es-es/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps","_op_canonicalUrl":"https://learn.microsoft.com/es-es/powershell/module/configurationmanager/new-cmbmsosdencryptionpolicy?view=sccm-ps"},"pageMetadata":"<meta name=\"description\" content=\"<p>Use este cmdlet para crear una directiva para administrar si desea cifrar la unidad del sistema operativo con BitLocker.</p>\n<p>Si desea usar BitLocker en un equipo sin un módulo de <a href=&quot;/windows/security/information-protection/tpm/trusted-platform-module-top-node&quot;>plataforma segura (TPM),</a> no use el parámetro <strong>-RequireTpm</strong> . En este modo, BitLocker requiere una contraseña cuando se inicia el dispositivo. Si olvida la contraseña, use una opción de recuperación de BitLocker para acceder a la unidad.</p>\n<p>En un equipo con un TPM compatible, BitLocker puede usar dos métodos de autenticación cuando se inicia el dispositivo. Este comportamiento proporciona protección adicional para los datos cifrados. Cuando se inicia el equipo, solo puede usar el TPM para la autenticación, o también puede requerir la entrada de un número de identificación personal (PIN).</p>\n<div class=&quot;TIP&quot;>\n<p>Sugerencia</p>\n<p>Para mayor seguridad, al habilitar dispositivos con el protector TPM + PIN, considere la posibilidad de deshabilitar la siguiente configuración de directiva de grupo en Configuración<strong>de suspensión de</strong><strong>System</strong>&amp;gt; Power Management&amp;gt;:<strong></strong></p>\n<ul>\n<li><p>Permitir estados en espera (S1-S3) al dormir (conectado)</p>\n</li>\n<li><p>Permitir estados de espera (S1-S3) al dormir (con batería)</p>\n</li>\n</ul>\n</div>\n\" />\r\n<meta name=\"hideEdit\" content=\"true\" />\r\n<meta name=\"loc_file_id\" content=\"Github-72476255.live.MSDN.sccm-powershell.sccm-ps/ConfigurationManager/New-CMBMSOSDEncryptionPolicy.md\" />\r\n<meta name=\"loc_source_id\" content=\"Github-72476255#live\" />\r\n<meta name=\"loc_version\" content=\"2024-08-21T21:18:36.7205003Z\" />\r\n<meta name=\"module\" content=\"ConfigurationManager\" />\r\n<meta name=\"ms.contentlocale\" content=\"es-es\" />\r\n<meta name=\"ms.translationtype\" content=\"MT\" />\r\n<meta name=\"name\" content=\"New-CMBMSOSDEncryptionPolicy\" />\r\n<meta name=\"notes\" content=\"\" />\r\n<meta name=\"schema\" content=\"PowershellCmdlet\" />\r\n<meta name=\"summary\" content=\"<p>Cree una directiva para administrar si se va a cifrar la unidad del sistema operativo con BitLocker.</p>\n\" />\r\n<meta name=\"syntaxes\" content=\"New-CMBMSOSDEncryptionPolicy [-PolicyState <State>] [-RequireTpm] [-MinimumPinLength <UInt32>]\n [-Protector <TpmProtector>] [-DisableWildcardHandling] [-ForceWildcardHandling] [<CommonParameters>]\" />\r\n<meta name=\"uid\" content=\"ConfigurationManager.New-CMBMSOSDEncryptionPolicy\" />\r\n","themesRelativePathToOutputRoot":"_themes/"}