¿Es posible detener las computadoras que no están encriptadas con Bitlocker?

¿Es posible de alguna manera (script de inicio?) Detener cualquier computadora no encriptada para poder conectarse al dominio? Entorno: directorio activo de Windows, computadoras 1000-ish, en su mayoría encriptadoras de bitlocker, aproximadamente 50/50 en win 7 o 10