Anmerkungen zu dieser Version von MBAM 1.0

Letzte Aktualisierung: November 2012

Betrifft: Microsoft BitLocker Administration and Monitoring 1.0

Drücken Sie STRG+F, um die Anmerkungen zu dieser Version nach einem bestimmten Problem zu durchsuchen.

Lesen Sie diese Versionshinweise vor der Installation von aufmerksam durch.

Die Anmerkungen zu dieser Version enthalten Informationen, die für eine erfolgreiche Installation von MBAM erforderlich sind. Sie enthalten auch Informationen, die nicht in der Produktdokumentation enthalten sind. Bei Abweichungen zwischen diesen Versionshinweisen und der übrigen MBAM-Dokumentation sollte die letzte Änderung als maßgeblich angesehen werden. Diese Hinweise ersetzen den Inhalt der im Lieferumfang des Produkts enthaltenen Hinweise.

Informationen zur Produktdokumentation

Informationen zur MBAM-Dokumentation finden Sie auf der MBAM-Homepage auf Microsoft TechNet.

Eine herunterladbare Version der MBAM-Dokumentation finden Sie unter https://go.microsoft.com/fwlink/p/?LinkId=225356 im Microsoft Download Center.

Senden von Feedback

Ihr Feedback zu MBAM ist jederzeit willkommen. Senden Sie Ihr Feedback an mdopdocs@microsoft.com.

Hinweis

Sie erhalten über diese E-Mail-Adresse keinen unmittelbaren Support. Ihr Feedback unterstützt uns jedoch beim Planen zukünftiger Dokumentations- und Produktänderungen.

Aktuelle Informationen zu MDOP sowie zusätzliche Lernressourcen finden Sie auf der Seite MDOP Information Experience (MDOP-Informationsportal).

Folgen Sie uns auf Facebook oder Twitter, um weitere Informationen zu neuen Updates zu erhalten oder uns Feedback zu senden.

Bekannte Probleme bei MBAM 1.0

Dieser Abschnitt enthält Anmerkungen zu den bekannten Problemen beim Installieren und Einrichten von MBAM.

Wenn Sie während des Setups die Option „Verwenden Sie ein Zertifikat zur Verschlüsselung der Netzwerkkommunikation“ auswählen, funktionieren vorhandene Datenbankverbindungen und davon abhängende Anwendungen möglicherweise nicht mehr.

Sie können MBAM für Verschlüsselte Netzwerkkommunikation konfigurieren, nachdem Sie entweder die Wiederherstellungs- und Hardwaredatenbank-Funktion oder die Konformitätsstatusdatenbank-Funktion installiert haben. Bei Auswahl dieser Option wird von MBAM-Setup die Instanz des SQL Server-Datenbankmoduls für die Verwendung von Secure Sockets Layer (SSL) bei der Kommunikation zwischen der entsprechenden Datenbank und der Administration and Monitoring-Serverfunktion sowie der Kompatibilitäts- und Überwachungsberichte-Funktion konfiguriert.

  • Wenn die Instanz des SQL Server-Datenbankmoduls nicht bereits für die Verwendung von SSL konfiguriert ist, wird sie von MBAM-Setup entsprechend konfiguriert. Dadurch kann die Kommunikation zwischen Anwendungen, von denen versucht wird, Nicht-MBAM-Datenbanken auf der Instanz des SQL Server-Datenbankmoduls zu verwenden, und ihren Datenbanken verhindert werden.

  • Wenn die Instanz des SQL Server-Datenbankmoduls bereits für die Verwendung von SSL konfiguriert ist, wird sie für die Verwendung des Zertifikats konfiguriert, das der Benutzer während des Setups ausgewählt hat. Ist dieses Zertifikat nicht mit dem bereits verwendeten identisch, kann dadurch das Ausführen von Anwendungen verhindert werden, von denen SQL Server-Datenbanken auf der Instanz des SQL Server-Datenbankmoduls verwendet werden.

PROBLEMUMGEHUNG Keine

Wenn Sie ein lokales Administratorkonto verwenden, tritt während der Installation bei MBAM-Setup ein Fehler auf.

MBAM Setup schlägt fehl, wenn Sie ein lokales Administratorkonto verwenden. Die Protokolldatei enthält die folgenden Informationen:

Locating group 'MBAM Report Users'
Adding <GUID>' to group 'MBAM Report Users'
Locating group 'MBAM Recovery and Hardware DB Access'
Adding 'S-1-5-20' to group 'MBAM Recovery and Hardware DB Access'
Exception: A new member could not be added to a local group because the member has the wrong account type.
 
  StackTrace:    at System.DirectoryServices.AccountManagement.SAMStoreCtx.UpdateGroupMembership(Principal group, DirectoryEntry de, NetCred credentials, AuthenticationTypes authTypes)
   at System.DirectoryServices.AccountManagement.SDSUtils.ApplyChangesToDirectory(Principal p, StoreCtx storeCtx, GroupMembershipUpdater updateGroupMembership, NetCred credentials, AuthenticationTypes authTypes)
   at System.DirectoryServices.AccountManagement.SAMStoreCtx.Update(Principal p)
   at Microsoft.Windows.Mdop.BitlockerManagement.Setup.Groups.CreateGroupsDeferred(Session session)
  InnerException:Exception: A new member could not be added to a local group because the member has the wrong account type.
 
    InnerException:StackTrace:    at System.DirectoryServices.AccountManagement.UnsafeNativeMethods.IADsGroup.Add(String bstrNewItem)
   at System.DirectoryServices.AccountManagement.SAMStoreCtx.UpdateGroupMembership(Principal group, DirectoryEntry de, NetCred credentials, AuthenticationTypes authTypes)
CustomAction MbamCreateGroupsDeferred returned actual error code 1603 (note this may not be 100% accurate if translation happened inside sandbox)
Action ended 11:41:29: InstallExecute. Return value 3.

PROBLEMUMGEHUNG Verwenden Sie beim Installieren von MBAM ein Domänenkonto mit Administratoranmeldeinformationen auf dem Servercomputer.

Wenn Sie die Option „Netzwerkkommunikation nicht verschlüsseln“ auswählen, wird von MBAM-Setup die Instanz des SQL Server-Datenbankmoduls so neu konfiguriert, dass SSL nicht verwendet wird.

Wenn Sie entweder die Wiederherstellungs- und Hardwaredatenbank oder die Konformitätsstatusdatenbank installieren, können Sie MBAM mithilfe von Setup für Verschlüsselte Netzwerkkommunikation konfigurieren. Soll die Netzwerkkommunikation nicht verschlüsselt werden, wird von MBAM-Setup die Instanz des SQL Server-Datenbankmoduls so neu konfiguriert, dass SSL nicht verwendet wird.

  • Wenn die Instanz des SQL Server-Datenbankmoduls bereits für die Verwendung von SSL konfiguriert ist, wird von MBAM-Setup SSL auf der Instanz deaktiviert. Dadurch wird die Sicherheit der Kommunikation zwischen den Anwendungen verändert, von denen Datenbanken verwendet werden, die für die MBAM-Datenbanken auf der Instanz des SQL Server-Datenbankmoduls nicht relevant sind.

PROBLEMUMGEHUNG Keine

Für das Webserver-Feature „IIS-Verwaltungsskripts und -tools“ ist eine Voraussetzung nicht erfüllt.

MBAM-Setup ist abhängig von dem Webserver-Feature „IIS-Verwaltungsskripts und -tools“, dieses Feature ist jedoch nicht zwingend erforderlich. MBAM kann mithilfe des Server-Setups installiert werden, wenn das Feature fehlt. Dadurch wird jedoch der Sicherungsdienst „MBAM VSS Writer“ gestartet und dann beendet, da von dem Dienst der WMI-Anbieter (Windows-Verwaltungsinstrumentation) und der IIS-Anbieter (Internetinformationsdienste) nicht gefunden werden können. Für diese Bedingung wird keine Fehlermeldung angezeigt (außer im Ereignisprotokoll). Wird MBAM ohne die IIS-Verwaltungsskripts und -tools installiert, werden die Sicherungsvorgänge für MBAM nicht ausgeführt.

PROBLEMUMGEHUNG Stellen Sie sicher, dass das Webserver-Feature „IIS-Verwaltungsskripts und -tools“ installiert ist, bevor Sie MBAM-Setup starten.

Wenn MBAM-Setup für die Verwendung eines Zertifikats konfiguriert ist, reagiert Setup während des Schritts „Ausgewählte Funktionen werden installiert“ nicht mehr.

MBAM Setup reagiert nicht mehr während der Setup-Phase Installation ausgewählter Features. Dieses Problem tritt während der Installation der Wiederherstellungs- und Hardwaredatenbank oder der Konformitätsstatusdatenbank auf, wenn Sie die Option Verwenden Sie ein Zertifikat zur Verschlüsselung der Netzwerkkommunikation ausgewählt haben. Außerdem reagiert MBAM-Setup nicht mehr, wenn von der Instanz des SQL Server-Datenbankmoduls nicht auf das Zertifikat zugegriffen werden kann, das während des Setups angegeben wurde.

PROBLEMUMGEHUNG Aktualisieren Sie die Berechtigungen für das Zertifikat, sodass von dem Windows-Dienst für die entsprechende Instanz des SQL Server-Datenbankmoduls auf das Zertifikat zugegriffen werden kann. Sie können auch das Konto ändern, unter dem die Instanz des SQL Server-Datenbankmoduls ausgeführt wird, sodass das Zertifikat vom Datenbankmodul verwendet wird. Geben Sie zum Festlegen der Berechtigungen für das Zertifikat an der Eingabeaufforderung den folgenden Befehl ein: certutil -v -store MY

Beim Installieren von SQL Server Reporting Services wird MBAM-Setup angehalten.

Wenn bei der Installation von MBAM eine Instanz von SQL Server Reporting Services (SSRS) ausgewählt wird und diese nicht verfügbar oder fehlerhaft konfiguriert ist, kommt es während des Setups von MBAM möglicherweise zu einer Pause von bis zu einer Minute, in der versucht wird, mit der SSRS-Instanz zu kommunizieren.

PROBLEMUMGEHUNG Warten Sie mindestens eine Minute, bis MBAM-Setup fortgesetzt wird, während vom Setupprogramm versucht wird, eine Verbindung mit der SSRS-Instanz herzustellen.

Nach dem Setup wird der Administration and Monitoring-Server nicht ausgeführt.

Nachdem von MBAM-Setup die Administration and Monitoring-Serverfunktion erfolgreich installiert wurde, werden von MBAM Fehlermeldungen angezeigt, wenn Sie versuchen, auf die MBAM-Verwaltungswebsite zuzugreifen. Dieses Problem tritt aus einem der folgenden Gründe auf:

  • Nach der Installation von wurden ein oder mehr Voraussetzungskomponenten auf dem Verwaltungs- und Überwachungsserver entfernt.

  • Mindestens eine Voraussetzungskomponente wurde auf dem Server installiert und später wieder entfernt, bevor MBAM-Setup ausgeführt wurde.

PROBLEMUMGEHUNG Überprüfen Sie die MBAM-Dokumentation, und stellen Sie sicher, dass alle für MBAM erforderlichen Komponenten installiert sind.

Wenn Sie während des Setups auf einen Dokumentationslink klicken und nach dem erfolgreichen Abschluss von Setup das Setupprogramm schließen, indem Sie auf Abbrechen oder Fertig stellen klicken, wird eine Fehlermeldung für einen Anwendungsfehler angezeigt. Dieses Problem wird verursacht durch einen Zugriffsverletzungsfehler in der Windows-Aufgabenplanung.

PROBLEMUMGEHUNG Keine Sie können diesen Fehler ignorieren.

Wenn MBAM-Setup nicht erfolgreich abgeschlossen werden konnte, werden von MBAM-Setup die neuen Datenbanken nicht entfernt.

Wenn MBAM-Setup nicht erfolgreich abgeschlossen werden konnte, werden von Setup die neu erstellten Datenbanken möglicherweise nicht entfernt. Dies kann bei nachfolgenden Installationen Fehler verursachen.

PROBLEMUMGEHUNG Wählen Sie während der nachfolgenden Installation einen anderen Namen für die Datenbankinstanz.

Von MBAM-Setup werden gültige Zertifikate für Netzwerklastenausgleich-Cluster nicht erkannt.

Während der Installation des MBAM Administration and Monitoring-Servers mit ausgewählter Netzwerkverschlüsselungsoption wird das Clusterzertifikat nicht als gültiges Zertifikat erkannt. Das Zertifikat wird als gültig erkannt, wenn das Zertifikat für die Kommunikation mit der Datenbank installiert ist. Es wird jedoch vom Lastenausgleich-Cluster für die Kommunikation abgelehnt.

PROBLEMUMGEHUNG Stellen Sie sicher, dass auf die Zertifikatsperrliste zugegriffen werden kann, die dem Zertifikat zugeordnet ist, oder verwenden Sie ein Zertifikat, für das keine Überprüfung mithilfe der Zertifikatsperrliste erforderlich ist.

Anmerkungen zu dieser Version – Copyrightinformationen

Microsoft, Active Directory, ActiveX, Bing, Excel, Silverlight, SQL Server, Windows, Windows Intune und Windows PowerShell sind Warenzeichen der Microsoft-Unternehmensgruppe. Alle anderen Warenzeichen sind Eigentum der jeweiligen Hersteller.

© 2012 Microsoft Corporation. Alle Rechte vorbehalten.

Siehe auch

Konzepte

Informationen zu MBAM 1.0

-----
Sie können in der TechNet-Bibliothek weitere Informationen zu MDOP lesen, im TechNet Wiki nach „Troubleshooting“ suchen oder uns auf Facebook oder Twitter folgen.
-----