Bereitstellen des Clients von MBAM 2.5

Letzte Aktualisierung: Mai 2014

Betrifft: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

Mithilfe der Microsoft BitLocker Administration and Monitoring (MBAM)-Clientsoftware können Administratoren die BitLocker-Laufwerkverschlüsselung auf Computern im Unternehmen erzwingen und überwachen. Der BitLocker-Client kann mithilfe von elektronischen Softwarebereitstellungssystemen wie Active Directory-Domänendiensten oder durch eine unmittelbare Verschlüsselung der Clientcomputer bei der ersten Imageerstellung in eine Organisation integriert werden.

Abhängig vom Zeitpunkt der Bereitstellung der Microsoft BitLocker Administration and Monitoring-Clientsoftware können Sie die BitLocker-Laufwerkverschlüsselung auf einem Computer in Ihrer Organisation aktivieren, bevor oder nachdem der Endbenutzer den Computer erhält. Konfigurieren Sie dazu eine Gruppenrichtlinie, und stellen Sie die MBAM-Clientsoftware mithilfe eines Softwarebereitstellungssystems für Unternehmen bereit.

Bereitstellen des MBAM-Clients auf Desktopcomputern oder Laptops

Nach dem Konfigurieren der Gruppenrichtlinieneinstellungen können Sie mithilfe eines Softwarebereitstellungssystems für Unternehmen wie Microsoft System Center 2012 Configuration Manager oder Active Directory-Domänendienste die Windows Installer-Dateien für die MBAM-Clientinstallation auf den Zielcomputern bereitstellen. Sie können entweder die 32-Bit- oder 64-Bit-MbamClientSetup.exe-Dateien oder aber die in der MBAM-Clientsoftware bereitgestellten 32-Bit- oder 64-Bit-MBAMClient.msi-Dateien verwenden. Weitere Informationen zum Bereitstellen der MBAM-Gruppenrichtlinieneinstellungen finden Sie unter Bereitstellen von Gruppenrichtlinienobjekten für MBAM 2.5.

Hinweis

Ab MBAM 2,5 SP1 enthält das MBAM-Produkt keine separate MSI-Datei mehr. Sie können die MSI-Datei jedoch aus der zum Programm gehörigen Programmdatei (.exe) extrahieren.

Bereitstellen des MBAM-Clients auf Desktopcomputern oder Laptops

Bereitstellen des MBAM-Clients im Rahmen einer Windows-Bereitstellung

In Organisationen, in denen Computer an einem zentralen Ort empfangen und konfiguriert werden, können Sie auf allen Computern den MBAM-Client installieren, um die BitLocker-Laufwerkverschlüsselung zu verwalten, bevor Benutzerdaten auf den Computern gespeichert werden. Dies hat den Vorteil, dass dann alle Computer mit der BitLocker-Laufwerkverschlüsselung konform sind. Die Methode ist unabhängig von Benutzeraktionen, da der Computer bereits vom Administrator verschlüsselt wurde. Eine wesentliche Annahme für dieses Szenario ist, dass nach der Richtlinie der Organisation ein Unternehmens-Windows-Image installiert wird, bevor der Computer an den Benutzer ausgeliefert wird. Wenn die Gruppenrichtlinieneinstellungen so konfiguriert wurden, dass eine PIN erforderlich ist, werden Benutzer zum Festlegen einer PIN aufgefordert, nachdem sie die Richtlinie erhalten haben.

Aktivieren von BitLocker mit MBAM während der Windows-Bereitstellung

Bereitstellen des MBAM-Clients mithilfe einer Befehlszeile

In diesem Abschnitt wird erläutert, wie der MBAM-Client mithilfe einer Befehlszeile installiert wird.

Bereitstellen des MBAM-Clients mit einer Befehlszeile

Weitere Ressourcen zum Bereitstellen des MBAM-Clients

Bereitstellen von MBAM 2.5

Haben Sie einen Vorschlag für MBAM?

Fügen Sie hier Vorschläge hinzu, oder stimmen Sie über Vorschläge ab. Verwenden Sie bei Problemen mit MBAM das MBAM-TechNet-Forum.

Siehe auch

Weitere Ressourcen

Bereitstellen von MBAM 2.5
Planen von MBAM 2.5