Acerca de MBAM 2.0 SP1

Se aplica a: Microsoft BitLocker Administration and Monitoring 2.0 SP1

Este tema describe los cambios en Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1). Para obtener una descripción general de MBAM, consulte Introducción a MBAM 2.0.

Novedades de MBAM 2.0 SP1

Esta versión de MBAM incorpora las siguientes características y funcionalidades nuevas.

Compatibilidad para Windows 8.1, Windows Server 2012 R2 y System Center 2012 R2 Configuration Manager

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) agrega compatibilidad para Windows 8.1, Windows Server 2012 R2 y System Center 2012 R2 Configuration Manager.

Compatibilidad con Microsoft SQL Server 2008 R2 SP2

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) ofrece compatibilidad con Microsoft SQL Server 2008 R2 SP2. Si ejecuta el Administrador de configuración de Microsoft System Center 2007 R2, debe utilizar Microsoft SQL Server 2008 R2 o superior.

Resumen de comentarios de clientes

MBAM 2.0 SP1 incluye un resumen de soluciones para corregir los problemas encontrados desde el lanzamiento de Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Como parte de estos cambios, el campo nombre del equipo aparece ahora en los informes de cumplimiento del equipo de BitLocker y de detalles de cumplimiento de BitLocker Enterprise al ejecutar MBAM con Microsoft System Center Configuration Manager 2007.

Se deben establecer excepciones de firewall en el portal de autoservicio y el sitio web de Administration and Monitoring

Al configurar el portal de autoservicio y el sitio web de Administration and Monitoring, debe establecer una excepción de firewall para permitir la comunicación a través de los puertos especificados. Anteriormente, la instalación del servidor de MBAM abría los puertos automáticamente en Firewall de Windows.

La ubicación de informes MBAM ha cambiado en Configuration Manager

Los informes de MBAM para la topología integrada de Configuration Manager están ahora disponibles en subcarpetas dentro del nodo de MBAM. Los nombres de subcarpeta representan el idioma de los informes de la subcarpeta.

Capacidad de instalación de MBAM en un servidor de sitio principal al instalar MBAM con Configuration Manager

Puede instalar MBAM en un servidor de sitio principal o en un sitio de administración central al instalar MBAM con la topología integrada de Configuration Manager. Anteriormente, era necesario instalar MBAM en un servidor de sitio de administración central.

Importante

El servidor en el que instale MBAM debe ser el servidor de nivel superior en la jerarquía.

La instalación de MBAM funciona de manera diferente para Microsoft System Center Configuration Manager 2007 y Microsoft System Center 2012 Configuration Manager tal y como se indica a continuación:

  • Configuration Manager 2007 : si instala MBAM en un servidor de sitio principal que es parte de una jerarquía de Configuration Manager mayor y tiene un servidor primario de sitio central, MBAM resuelve el servidor primario de sitio central y realiza todas las acciones de instalación en ese servidor primario. Las acciones de instalación incluyen la comprobación de requisitos previos y la instalación de los objetos e informes de Configuration Manager. Por ejemplo, si instala MBAM en un servidor de sitio principal que depende de un servidor primario de sitio central, MBAM instala todos los objetos e informes de Configuration Manager en el servidor primario. Si instala MBAM en el servidor primario, MBAM realiza todas las acciones de instalación de ese servidor primario.

  • System Center 2012 Configuration Manager : si instala MBAM en un servidor de sitio principal o en un servidor de administración central, MBAM realiza todas las acciones de instalación en ese servidor de sitio.

La consola de Configuration Manager debe estar instalada en el equipo en el que instale el servidor de MBAM

Al instalar MBAM con la topología integrada de Configuration Manager, debe instalar la consola de Configuration Manager en el mismo equipo en el que se instalará MBAM. Si usa la arquitectura recomendada, que se describe en Introducción - Utilización de MBAM con Configuration Manager, instalaría MBAM en el servidor de sitio principal de Configuration Manager.

Nuevos parámetros de línea de comandos de instalación de la topología integrada de Configuration Manager

Parámetro de línea de comandos Descripción Ejemplo

CM_SSRS_REMOTE_SERVER_NAME

Permite instalar el Administrador de configuración de informes en un servidor remoto de SQL Server Reporting Services (SSRS) que forma parte del Administrador de configuración del mismo sitio en el que MBAM está instalado. Puede establecer el valor en el nombre de dominio completo del servidor remoto de rol de punto de SSRS.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Le permite instalar sólo los informes de Configuration Manager, sin otros objetos de Configuration Manager, tales como elementos de línea de base, de colección y de configuración.

Nota

Debe combinar este parámetro con el parámetro CM_REPORTS_COLLECTION_ID.

Valores de parámetro válidos:

  • True

  • False

Puede combinar este parámetro con el parámetro CM_SSRS_REMOTE_SERVER_NAME si desea instalar los informes sólo en un servidor remoto de rol de punto de SSRS.

Si no establece el parámetro o si lo establece en False, el programa de instalación de MBAM instala todos los objetos de Configuration Manager, incluidos los informes.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Un id. de colección existente que identifica la colección para la que se mostrarán los datos de cumplimiento de informes. Puede especificar cualquier id. de colección. No debe utilizar el id. de la colección "Equipos compatibles con MBAM".

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Capacidad para activar o desactivar el texto de aviso del portal de autoservicio

MBAM 2.0 SP1 permite desactivar el texto de aviso en el portal de autoservicio. Anteriormente, el texto de aviso aparecía de forma predeterminada y no se podía desactivar.

Para desactivar el texto de aviso

  1. En el servidor donde instaló el Portal de autoservicio, abra Internet Information Services (IIS) y vaya a Sitios > Microsoft BitLocker Administration and Monitoring > Autoservicio > Configuración de la aplicación.

  2. En la columna Nombre, seleccione Mostrar aviso y establezca el valor en false.

Capacidad para localizar el documento HelpdeskText que indica a los usuarios cómo obtener más información del portal de autoservicio

Puede configurar una versión localizada del documento "HelpdeskText" del portal de autoservicio, que indica a los usuarios finales cómo obtener adicional cuando utilizan el portal de autoservicio. Si configura el texto localizado para este documento, como se describe en las instrucciones siguientes, MBAM mostrará la versión localizada. Si MBAM no encuentra la versión localizada, muestra el valor que está en el parámetro HelpdeskText.

Para mostrar una versión localizada del documento HelpdeskText

  1. En el servidor donde instaló el Portal de autoservicio, vaya a Sitios > Microsoft BitLocker Administration and Monitoring > Autoservicio > Configuración de la aplicación.

  2. En el panel Acciones, haga clic en Agregar para abrir el cuadro de diálogo Agregar configuración de aplicaciones.

  3. En el campo Nombre, escriba HelpdeskText_idioma, donde idioma es el código de idioma correspondiente para el texto. Por ejemplo, para crear una versión localizada del documento HelpdeskText en español, podría denominar a parámetro HelpdeskText_es-es. Para obtener una lista de los códigos de idioma válidos que puede usar, consulte National Language Support (NLS) API Reference (Referencia de National Language Support (NLS) API).

  4. En el campo Valor , escriba el texto localizado que desea mostrar a los usuarios finales.

Capacidad para localizar la HelpdeskURL del portal de autoservicio

Puede configurar una versión localizada de la HelpdeskURL del portal de autoservicio para mostrarla a los usuarios finales de forma predeterminada. Si crea una versión localizada, como se describe en las instrucciones siguientes, MBAM busca y muestra la versión localizada. Si MBAM no encuentra una versión localizada, muestra la dirección URL que está configurada para el parámetro HelpDeskURL.

Para mostrar una HelpdeskURL localizada

  1. En el servidor donde instaló el Portal de autoservicio, vaya a Sitios > Microsoft BitLocker Administration and Monitoring > Autoservicio > Configuración de la aplicación.

  2. En el panel Acciones, haga clic en Agregar para abrir el cuadro de diálogo Agregar configuración de aplicaciones.

  3. En el campo Nombre, escriba HelpdeskURL_idioma, donde idioma es el código de idioma correspondiente para la dirección URL. Por ejemplo, para crear una versión localizada de la HelpdeskURL en español, podría denominar al parámetro HelpdeskURL_es-es. Para obtener una lista de los códigos de idioma válidos que puede usar, consulte National Language Support (NLS) API Reference (Referencia de National Language Support (NLS) API).

  4. En el campo Valor , escriba la HelpdeskURL localizada que desea mostrar a los usuarios finales.

Capacidad para localizar el texto de aviso del portal de autoservicio

Puede configurar el texto de aviso localizado que se va a mostrar a los usuarios finales de forma predeterminada en el portal de autoservicio. El archivo notice.txt, que muestra el texto de aviso, se encuentra en el directorio raíz siguiente:

<Directorio de instalación de autoservicio de MBAM>\Self Service Website\

Para mostrar el texto de aviso localizado, cree un archivo notice.txt localizado y guárdelo en una carpeta de idioma específica en el directorio siguiente:

<Directorio de instalación de autoservicio de MBAM>\Self Service Website\

MBAM muestra el texto de aviso, según las reglas siguientes:

  • Si crea un archivo notice.txt localizado en la carpeta de idioma apropiada, MBAM muestra el texto de aviso localizado.

  • Si MBAM no encuentra una versión localizada del archivo notice.txt, muestra el texto en el archivo notice.txt predeterminado.

  • Si MBAM no encuentra un archivo notice.txt predeterminado, muestra el texto predeterminado en el portal de autoservicio.

Nota

Si un explorador de usuario final se configura para un idioma que no tiene el archivo .notice.txt o la subcarpeta del idioma correspondiente, se muestra el texto que está en el archivo notice.txt del directorio raíz siguiente:

<Directorio de instalación de autoservicio de MBAM>\Self Service Website\

Para crear un archivo notice.txt localizado

  1. En el servidor donde instaló el Portal de autoservicio, cree una carpeta <idioma> en el siguiente directorio, donde <idioma> representa al nombre del idioma localizado:

    <Directorio de instalación de autoservicio de MBAM>\Self Service Website\

    Nota

    Algunas carpetas de idioma ya existen, por lo que es posible que no tenga que crear una. Si necesita crear una carpeta de idioma, consulte National Language Support (NLS) API Reference (Referencia de National Language Support (NLS) API) para obtener una lista de los nombres válidos que puede usar para la carpeta <idioma>.

  2. Cree un archivo notice.txt que contenga el texto del aviso localizado.

  3. Guarde el archivo .notice.txt en la carpeta <idioma>. Por ejemplo, para crear un archivo notice.txt localizado en español, debe guardar el archivo .notice.txt localizado en la carpeta siguiente:

    <Directorio de instalación de autoservicio de MBAM>\Self Service Website\es-es

Actualización a MBAM 2.0 SP1

Puede actualizar a MBAM 2.0 SP1 desde cualquier versión anterior de MBAM.

Actualización de la infraestructura MBAM

Puede actualizar la infraestructura de servidor de MBAM para MBAM 2.0 SP1 como sigue:

Sustitución manual del servidor en contexto: Debe desinstalar manualmente la infraestructura de servidor de MBAM existente y, a continuación, instalar la infraestructura de servidor de MBAM 2.0 SP1. No es necesario quitar las bases de datos para realizar la actualización. En lugar de eso, seleccione las bases de datos existentes que se crearon con la versión anterior del cliente de MBAM. La instalación de la actualización de MBAM 2.0 SP1 migra las bases de datos existentes a MBAM 2.0 SP1.

Actualización de cliente distribuida: Si usa la topología independiente de MBAM, puede actualizar los clientes de MBAM gradualmente después de instalar la infraestructura de servidor de MBAM 2.0 SP1.

Después de actualizar la infraestructura de servidor de MBAM, los clientes de MBAM 1.0 o 2.0 se enviarán correctamente al servidor de MBAM 2.0 SP1 y almacenarán los datos de recuperación; no obstante, pero el cumplimiento se basará en las directivas disponibles para la versión de cliente de MBAM instalada actualmente. Para habilitar el envío de informes con respecto a las directivas de MBAM 2.0 SP1, debe actualizar los equipos cliente a MBAM 2.0 SP1. Puede actualizar los equipos cliente para el cliente de MBAM 2.0 SP1 sin necesidad de desinstalar al cliente anterior y el cliente comenzará a aplicarse y a enviar informes basándose en las directivas de MBAM 2.0 SP1.

Para obtener más información sobre la actualización de los servidores de MBAM, consulte Actualización desde versiones anteriores de MBAM.

Actualización del cliente MBAM a MBAM 2.0 SP1

Para actualizar los equipos de usuario final al cliente de MBAM 2.0 SP1, ejecute MbamClientSetup.exe en cada equipo cliente. El instalador actualiza automáticamente el cliente al cliente de MBAM 2.0 SP1. Tras la instalación, no es necesario reiniciar los equipos cliente; el cliente de MBAM 2.0 SP1 comienza a aplicarse y a enviar informes con respecto a las directivas de MBAM 2.0 SP1.

Si utiliza MBAM con el Administrador de configuración, debe actualizar los equipos cliente de MBAM a MBAM 2.0 SP1.

Para obtener más información acerca de la actualización de los equipos cliente MBAM, consulte Actualización desde versiones anteriores de MBAM.

Instalar o actualizar a MBAM 2.0 SP1 con Configuration Manager

En esta sección se describen los requisitos para instalar MBAM 2.0 SP1 como una nueva instalación o una actualización a una instalación MBAM 2.0 SP1 anterior.

Archivos necesarios para la instalación de MBAM 2.0 SP1 si utiliza MBAM con el Administrador de configuración

Si va a instalar MBAM por primera vez y usa MBAM 2.0 SP1 con el Administrador de configuración de System Center, debe crear o editar los archivos .mof para que MBAM funcione correctamente con el Administrador de configuración.

  • Archivo configuration.MOF

    • Si utiliza Administrador de configuración 2007, debe editar el archivo configuration.mof completando el paso 3 de Actualizar el archivo configuration.mof si se actualiza a MBAM 2.0 SP1 y utiliza MBAM con Administrador de configuración 2007, que sigue a este elemento.

    • Si está utilizando el Administrador de configuración de System Center 2012, edite el archivo configuration.mof siguiendo las instrucciones de Edición del archivo Configuration.mof.

  • archivo sms_def.mof, siga las instrucciones de Creación o edición del archivo Sms_def.mof.

Actualizar el archivo configuration.mof si se actualiza a MBAM 2.0 SP1 y utiliza MBAM con Administrador de configuración 2007

Si está actualizando a MBAM 2.0 SP1 y está utilizando MBAM con Administrador de configuración 2007, debe actualizar el archivo configuration.mof para garantizar el correcto funcionamiento de MBAM 2.0 SP1.

Para actualizar el archivo configuration.mof:

  1. En el servidor de Administrador de configuración, busque la ubicación del archivo Configuration.mof:

    <CMInstallLocation>\Inboxes\clifiles.src\hinv\

    En una instalación predeterminada, la ubicación de instalación es %systemdrive%\Archivos de programa (x86)\Microsoft Configuration Manager.

  2. Revise el bloque de código que anexó al archivo configuration.mof y elimínelo. El bloque de código será similar al que se muestra en el paso siguiente.

  3. Copie el siguiente bloque de código y, a continuación, adjúntelo al archivo configuration.mof para agregar las siguientes clases de MBAM necesarias para el archivo:

    //===================================================
    
    // Microsoft BitLocker Administration and Monitoring 
    
    //===================================================
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class Win32_BitLockerEncryptionDetails
    
    {
    
        [PropertySources{"DeviceId"},key]
    
        String     DeviceId;
    
        [PropertySources{"BitlockerPersistentVolumeId"}]
    
        String     BitlockerPersistentVolumeId;
    
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
    
        String     MbamPersistentVolumeId;
    
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
    
        [PropertySources{"BitLockerManagementVolumeType"}]
    
        SInt32     MbamVolumeType;
    
        [PropertySources{"DriveLetter"}]
    
        String     DriveLetter;
    
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
    
        [PropertySources{"Compliant"}]
    
        SInt32     Compliant;
    
        [PropertySources{"ReasonsForNonCompliance"}]
    
        SInt32     ReasonsForNonCompliance[];
    
        [PropertySources{"KeyProtectorTypes"}]
    
        SInt32     KeyProtectorTypes[];
    
        [PropertySources{"EncryptionMethod"}]
    
        SInt32     EncryptionMethod;
    
        [PropertySources{"ConversionStatus"}]
    
        SInt32     ConversionStatus;
    
        [PropertySources{"ProtectionStatus"}]
    
        SInt32     ProtectionStatus;
    
        [PropertySources{"IsAutoUnlockEnabled"}]
    
        Boolean     IsAutoUnlockEnabled;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
    
     [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate;
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
     [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy
    
    {
    
        KeyName="BitLocker policy";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    
    [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy_64
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
    [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy_64
    
    {
    
        KeyName="BitLocker policy 64";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_OperatingSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"OperatingSystemSKU"}]
    
        uint32     SKU;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_ComputerSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"PCSystemType"}]
    
        uint16     PCSystemType;
    
    };
    
    
    //=======================================================
    
    // Microsoft BitLocker Administration and Monitoring end
    
    //=======================================================
    
    

Traducción de MBAM 2.0 SP1

MBAM 2.0 SP1 ya está disponible en los idiomas siguientes:

  • Inglés (Estados Unidos) en-US

  • Francés (Francia), fr-FR

  • Italiano (Italia) it-IT

  • Alemán (Alemania) de-DE

  • Español, alfabetización internacional (España) es-ES

  • Coreano (Corea) ko-KR

  • Japonés (Japón) ja-JP

  • Portugués (Brasil), pt-BR

  • Ruso (Rusia) ru-RU

  • Chino tradicional zh-TW

  • Chino simplificado zh-CN

Cómo obtener tecnologías de MDOP

MBAM 2.0 SP1 forma parte de Microsoft Desktop Optimization Pack (MDOP). MDOP forma parte de Microsoft Software Assurance. Para obtener más información sobre Microsoft Software Assurance y cómo adquirir MDOP, consulte How Do I Get MDOP (Cómo obtener MDOP) (https://go.microsoft.com/fwlink/?LinkId=322049).

Vea también

Conceptos

Notas de la versión de MBAM 2.0 SP1

-----
Para obtener más información acerca de MDOP, consulte la biblioteca de TechNet, busque soluciones de problemas en TechNet Wikio síganos en Facebook o Twitter.
-----