Déploiement du client MBAM 2.5

Mis à jour: mai 2014

S'applique à: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

Le client Microsoft BitLocker Administration and Monitoring (MBAM) permet aux administrateurs d'appliquer et de surveiller le chiffrement de lecteur BitLocker sur des ordinateurs de l'entreprise. Le client BitLocker peut être intégré à une organisation en le déployant via un système de distribution électronique de logiciels, tels que les services de domaine Active Directory ou en chiffrant directement les ordinateurs clients dans le cadre du processus initial de création d'images système.

En fonction du moment auquel vous déployez le logiciel client Microsoft BitLocker Administration and Monitoring, vous pouvez activer le chiffrement de lecteur BitLocker sur un ordinateur de votre organisation avant que l'utilisateur final ne reçoive un ordinateur ou après qu'il l'a reçu en configurant une stratégie de groupe et en déployant le logiciel client MBAM via un système de déploiement de logiciels pour entreprise.

Déployer le client MBAM sur des ordinateurs de bureau ou portables

Après avoir configuré les paramètres de stratégie de groupe, vous pouvez utiliser un produit système de déploiement de logiciels pour entreprise, tel que Microsoft System Center 2012 Configuration Manager ou les services de domaine Active Directory, pour déployer les fichiers Windows Installer de l'installation du client MBAM sur les ordinateurs cibles. Vous pouvez déployer les fichiers MbamClientSetup.exe 32 ou 64 bits ou les fichiers MBAMClient.msi 32 ou 64 bits fournis avec le logiciel client MBAM. Pour plus d'informations sur le déploiement des paramètres de stratégie de groupe MBAM, consultez Déploiement d'objets stratégie de groupe MBAM 2.5.

Notes

À compter de MBAM 2.5 SP1, un MSI séparé n'est plus fourni avec les produits MBAM. Toutefois, vous pouvez extraire le fichier MSI du fichier exécutable (.exe) qui est fourni avec le produit.

Déploiement du client MBAM sur des ordinateurs de bureau ou des ordinateurs portables

Déployer le client MBAM dans le cadre d'un déploiement de Windows

Dans les organisations où les ordinateurs sont reçus et configurés de manière centralisée, vous pouvez installer le client MBAM pour gérer le chiffrement de lecteur BitLocker sur chaque ordinateur avant que des données utilisateur n'y soient écrites. L'avantage de ce processus est que chaque ordinateur est alors compatible avec le chiffrement de lecteur BitLocker. Cette méthode ne repose pas sur l'action de l'utilisateur, car l'administrateur a déjà chiffré l'ordinateur. Une hypothèse clé pour ce scénario consiste à faire en sorte que la stratégie de l'organisation installe une image système Windows de l'entreprise avant que l'ordinateur ne soit remis à l'utilisateur. Si les paramètres de stratégie de groupe ont été configurés pour exiger un code confidentiel, les utilisateurs sont invités à définir un code confidentiel après avoir reçu la stratégie.

Activation de BitLocker à l'aide de MBAM dans le cadre d'un déploiement de Windows

Déploiement du client MBAM à l'aide d'une ligne de commande

Cette section explique comment installer le client MBAM à l'aide d'une ligne de commande.

Déploiement du client MBAM à l'aide d'une ligne de commande

Autres ressources pour le déploiement du client MBAM

Déploiement de MBAM 2.5

Vous avez une suggestion pour MBAM ?

Ajoutez des suggestions ou votez pour les meilleures ici. Pour les problèmes relatifs à MBAM, utilisez le Forum TechNet MBAM.

Voir aussi

Autres ressources

Déploiement de MBAM 2.5
Planification de MBAM 2.5