À propos de MBAM 2.0 SP1

Mis à jour: décembre 2013

S'applique à: Microsoft BitLocker Administration and Monitoring 2.0 SP1

Cette rubrique décrit les modifications apportées dans Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1). Pour une description générale de MBAM, voir Mise en route avec MBAM 2.0.

Nouveautés dans MBAM 2.0 SP1

Cette version de MBAM inclut les nouveaux composants et fonctionnalités suivants.

Prise en charge de Windows 8.1, Windows Server 2012 R2 et System Center 2012 R2 Configuration Manager

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) prend également en charge Windows 8.1, Windows Server 2012 R2 et System Center 2012 R2 Configuration Manager.

Prise en charge de Microsoft SQL Server 2008 R2 SP2

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) ajoute la prise en charge de Microsoft SQL Server 2008 R2 SP2. Vous devez utiliser Microsoft SQL Server 2008 R2 ou version ultérieure si vous exécutez Microsoft System Center Configuration Manager 2007 R2.

Correctif cumulatif suite aux commentaires client

MBAM 2.0 SP1 comprend un correctif cumulatif pour résoudre les problèmes rencontrés depuis la version Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Dans le cadre de ces modifications, le champ Nom de l'ordinateur apparaît désormais dans les rapports Conformité BitLocker de l'ordinateur et Détails de conformité BitLocker de l'entreprise quand vous exécutez MBAM avec Microsoft System Center Configuration Manager 2007.

Définition d'une exception de pare-feu sur les ports du portail libre-service et du site Web Administration and Monitoring Website

Lorsque vous configurez le portail libre-service et le site Web Administration and Monitoring Website, vous devez définir une exception de pare-feu pour permettre la communication via les ports spécifiés. Auparavant, l'installation du serveur MBAM ouvrait automatiquement les ports dans le pare-feu Windows.

Modification de l'emplacement des rapports MBAM dans Configuration Manager

Les rapports MBAM pour la topologie intégrée de Configuration Manager sont désormais disponibles dans les sous-dossiers du nœud MBAM. Les noms des sous-dossiers représentent la langue des rapports dans le sous-dossier.

Possibilité d'installation de MBAM sur un serveur de site principal lors de l'installation de MBAM avec Configuration Manager

Vous pouvez installer MBAM sur un serveur de site principal ou un serveur de site d'administration central pendant l'installation de MBAM avec la topologie intégrée de Configuration Manager. Auparavant, vous deviez installer MBAM sur un serveur de site d'administration central.

Important

Le serveur sur lequel vous installez MBAM doit être le serveur de niveau supérieur de votre hiérarchie.

L'installation de MBAM s'effectue différemment pour Microsoft System Center Configuration Manager 2007 et Microsoft System Center 2012 Configuration Manager, comme suit :

  • Configuration Manager 2007  : si vous installez MBAM sur un serveur de site principal qui fait partie d'une hiérarchie Configuration Manager plus étendue et qui possède un serveur parent de site central, MBAM résout le serveur parent de site central et effectue l'ensemble des opérations d'installation sur ce serveur parent. Les opérations d'installation incluent la vérification de la configuration requise et l'installation des objets et des rapports de Configuration Manager. Par exemple, si vous installez MBAM sur un serveur de site principal qui fait partie du groupe enfant du serveur parent de site central, MBAM installe tous les objets et les rapports de Configuration Manager sur le serveur parent. Si vous installez MBAM sur le serveur parent, MBAM effectue toutes les opérations d'installation sur ce serveur parent.

  • System Center 2012 Configuration Manager  : si vous installez MBAM sur un serveur de site principal ou sur un serveur central d'administration, MBAM effectue toutes les opérations d'installation sur ce serveur de site.

Installation de la console Configuration Manager sur l'ordinateur sur lequel vous installez le serveur MBAM

Lorsque vous installez MBAM avec la topologie intégrée de Configuration Manager, vous devez installer la console de Configuration Manager sur le même ordinateur que celui sur lequel vous installez MBAM. Si vous utilisez l'architecture recommandée, comme décrite sur Mise en route - Utilisation de MBAM avec Configuration Manager, vous devez installer MBAM sur le serveur de site principal de Configuration Manager.

Nouveaux paramètres de ligne de commande d'installation pour la topologie intégrée de Configuration Manager

Paramètre de ligne de commande Description Exemple

CM_SSRS_REMOTE_SERVER_NAME

Permet d'installer les rapports Configuration Manager sur un serveur distant SQL Server Reporting Services (SSRS) qui fait partie du même site Configuration Manager sur lequel MBAM est installé. Vous pouvez définir la valeur sur le nom de domaine complet du serveur de rôles du point SSRS distant.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Vous permet d'installer uniquement les rapports de Configuration Manager sans autre objet de Configuration Manager, tels que les éléments de ligne de base, de regroupement et de configuration.

Notes

Vous devez combiner ce paramètre avec le paramètre CM_REPORTS_COLLECTION_ID.

Valeurs de paramètre valides :

  • True

  • False

Vous pouvez combiner ce paramètre avec le paramètre CM_SSRS_REMOTE_SERVER_NAME si vous souhaitez installer les rapports uniquement sur un serveur de rôle de point SSRS distant.

Si vous ne définissez pas le paramètre ou si vous le définissez sur False, MBAM installe tous les objets de Configuration Manager, y compris les rapports.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

ID de regroupement existant qui identifie le regroupement pour lequel les données de conformité des rapports seront affichées Vous pouvez spécifier n'importe quel ID de regroupement. Vous n'êtes pas obligé d'utiliser l'ID de regroupement « Ordinateurs pris en charge par MBAM ».

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Possibilité d'activer ou de désactiver le texte d'avis du portail libre-service

MBAM 2.0 SP1 vous permet de désactiver le texte d'avis sur le portail libre-service. Auparavant, le texte d'avis était affiché par défaut et vous ne pouviez pas le désactiver.

Pour désactiver le texte d'avis

  1. Sur le serveur où vous avez installé le portail libre-service, ouvrez Internet Information Services (IIS) et accédez à Sites > Microsoft BitLocker Administration and Monitoring > Libre-service > Paramètres d'application.

  2. Dans la colonne Nom, sélectionnez DisplayNotice et définissez la valeur sur false.

Possibilité de localiser l'instruction HelpdeskText qui oriente les utilisateurs vers des informations supplémentaires sur le portail libre-service

Vous pouvez configurer une version localisée de l'instruction « HelpdeskText » du portail libre-service qui indique aux utilisateurs finaux comment obtenir des informations supplémentaires lorsqu'ils utilisent le portail libre-service. Si vous configurez un texte localisé pour l'instruction, comme décrit ci-dessous, MBAM affichera la version localisée. Si MBAM ne trouve pas la version localisée, la valeur du paramètre HelpdeskText sera affichée.

Pour afficher une version localisée de l'instruction HelpdeskText

  1. Sur le serveur où vous avez installé le portail libre-service, ouvrez IIS et accédez à Sites > Microsoft BitLocker Administration and Monitoring > Libre-service > Paramètres d'application.

  2. Dans le volet Actions, cliquez sur Ajouter pour ouvrir la boîte de dialogue Ajouter un paramètre d'application.

  3. Dans le champ Nom, tapez HelpdeskText_<langue>, où <langue> désigne le code langue approprié pour le texte. Par exemple, pour créer une instruction HelpdeskText localisée en espagnol, vous devez nommer le paramètre HelpdeskText_es-es. Pour obtenir la liste des codes langue valides que vous pouvez utiliser, voir National Language Support (NLS) API Reference.

  4. Dans le champ Valeur, tapez le texte localisé que vous souhaitez afficher pour les utilisateurs finaux.

Possibilité de localiser l'URL Helpdesk du portail libre-service

Vous pouvez configurer une version localisée de l'URL Helpdesk du portail libre-service à afficher pour les utilisateurs finaux par défaut. Si vous créez une version localisée, comme décrit ci-dessous, MBAM recherche et affiche la version localisée. Si MBAM ne trouve pas de version localisée, l'URL configurée pour le paramètre HelpDeskURL sera affichée.

Pour afficher l'URL Helpdesk localisée

  1. Sur le serveur où vous avez installé le portail libre-service, ouvrez IIS et accédez à Sites > Microsoft BitLocker Administration and Monitoring > Libre-service > Paramètres d'application.

  2. Dans le volet Actions, cliquez sur Ajouter pour ouvrir la boîte de dialogue Ajouter un paramètre d'application.

  3. Dans le champ Nom, tapez HelpdeskURL_<langue>, où <langue> désigne le code langue approprié pour l'URL. Par exemple, pour créer une URL Helpdesk localisée en espagnol, vous devez nommer le paramètre HelpdeskURL_es-es. Pour obtenir la liste des codes langue valides que vous pouvez utiliser, consultez National Language Support (NLS) API Reference.

  4. Dans le champ Valeur, tapez l'URL Helpdesk localisée que vous souhaitez afficher pour les utilisateurs finaux.

Possibilité de localiser le texte d'avis du portail libre-service

Vous pouvez configurer une version localisée du texte d'avis à afficher pour les utilisateurs finaux par défaut dans le portail libre-service. Le fichier notice.txt affichant le texte d'avis se trouve dans le répertoire racine suivant :

<Répertoire d'installation portail libre-service MBAM>\Site Web libre-service\

Pour afficher un texte d'avis localisé, vous devez créer un fichier notice.txt localisé et l'enregistrer dans un dossier de langue spécifique dans le répertoire suivant :

<Répertoire d'installation portail libre-service MBAM>\Site Web libre-service\

MBAM affiche le texte d'avis selon les règles suivantes :

  • Si vous créez un fichier notice.txt localisé dans le dossier de langue approprié, le texte d'avis localisé est affiché.

  • Si MBAM ne trouve pas une version localisée du fichier notice.txt, le texte apparaissant dans le fichier notice.txt par défaut est affiché.

  • Si MBAM ne trouve pas le fichier notice.txt par défaut, le texte par défaut du portail libre-service est affiché.

Notes

Si le navigateur de l'utilisateur final est utilisé avec une langue qui ne possède pas de sous-dossier de langue correspondant ou de fichier notice.txt, le texte qui apparaît dans le fichier notice.txt dans le répertoire racine suivant est affiché :

<Répertoire d'installation portail libre-service MBAM>\Site Web libre-service\

Pour créer un fichier notice.txt localisé

  1. Sur le serveur où vous avez installé le portail libre-service, créez un dossier <langue> dans le répertoire suivant, où <langue> représente le nom de la langue localisée :

    <Répertoire d'installation portail libre-service MBAM>\Site Web libre-service\

    Notes

    Il se peut que certains dossiers de langue existent déjà. Si c'est le cas, vous n'avez pas besoin d'en créer un. Si vous avez besoin de créer un dossier de langue, consultez la page National Language Support (NLS) API Reference pour obtenir la liste des noms valides que vous pouvez utiliser pour le dossier <langue>.

  2. Créez un fichier notice.txt qui contient le texte d'avis localisé.

  3. Enregistrez le fichier notice.txt dans le dossier <langue>. Par exemple, pour créer un fichier notice.txt localisé en espagnol, vous devez enregistrer le fichier notice.txt localisé dans le dossier suivant :

    <Répertoire d'installation du portail libre-service MBAM>\Self Service Website\es-es

Mise à jour vers MBAM 2.0 SP1

Vous pouvez effectuer la mise à jour vers MBAM 2.0 SP1 à partir de n'importe quelle version précédente de MBAM.

Mise à jour de l'infrastructure MBAM

Vous pouvez mettre à jour l'infrastructure du serveur MBAM vers MBAM 2.0 SP1 comme suit :

Remplacement manuel des serveurs en place : Vous devez désinstaller manuellement l'infrastructure du serveur MBAM, puis installer l'infrastructure du serveur MBAM 2.0 SP1. Vous n'êtes pas obligé de supprimer les bases de données pour effectuer la mise à niveau. À la place, vous pouvez sélectionner les bases de données existantes, créées avec la version précédente de MBAM. Ensuite, l'installation de la mise à jour MBAM 2.0 SP1 migre les bases de données existantes vers MBAM 2.0 SP1.

Mise à jour distribuée du client : si vous utilisez la topologie MBAM autonome, vous pouvez mettre à jour les clients MBAM progressivement après avoir installé l'infrastructure du serveur MBAM 2.0 SP1.

Une fois l'infrastructure du serveur MBAM mise à jour, les clients MBAM 1.0 ou 2.0 envoient des rapports au serveur MBAM 2.0 SP1 et stockent les données de récupération, mais la conformité est basée sur les stratégies disponibles pour la version installée du client MBAM. Pour activer la génération de rapports en fonction des stratégies de MBAM 2.0 SP1, vous devez mettre à jour les ordinateurs clients vers MBAM 2.0 SP1. Vous pouvez mettre à jour les ordinateurs clients vers le client MBAM 2.0 SP1 sans désinstaller le client précédent, et ce dernier commencera à utiliser les stratégies de MBAM 2.0 SP1.

Pour plus d'informations sur la mise à jour des serveurs MBAM, consultez Mise à niveau des versions précédentes de MBAM.

Mise à jour du client MBAM vers MBAM 2.0 SP1

Pour mettre à jour les ordinateurs des utilisateurs finaux vers le client MBAM 2.0 SP1, exécutez MbamClientSetup.exe sur chaque ordinateur client. Le programme d'installation met automatiquement à jour le client vers le client MBAM 2.0 SP1. Après l'installation, les ordinateurs clients ne doivent pas être redémarrés, et le client MBAM 2.0 SP1 commence à utiliser les stratégies de MBAM 2.0 SP1.

Si vous utilisez MBAM avec Configuration Manager, vous devez mettre à jour les ordinateurs clients MBAM vers MBAM 2.0 SP1.

Pour plus d'informations sur la mise à jour des ordinateurs clients MBAM, consultez Mise à niveau des versions précédentes de MBAM.

Installation ou mise à jour vers MBAM 2.0 SP1 avec Configuration Manager

Cette section décrit la configuration requise pour l'installation de MBAM 2.0 SP1 en tant que nouvelle installation ou en tant que mise à jour d'une installation précédente de MBAM 2.0 SP1.

Fichiers requis pour l'installation de MBAM 2.0 SP1 si vous utilisez MBAM avec Configuration Manager

Si vous installez MBAM pour la première fois et que vous utilisez MBAM 2.0 SP1 avec System Center Configuration Manager, vous devez créer ou modifier les fichiers mof pour permettre à MBAM de fonctionner correctement avec Configuration Manager.

  • Fichier configuration.mof

    • Si vous utilisez Configuration Manager 2007, vous devez modifier le fichier configuration.mof en effectuant l'étape 3 de la section Mettre à jour le fichier configuration.mof si vous effectuez une mise à jour vers MBAM 2.0 SP1 et que vous utilisez MBAM avec Configuration Manager 2007, qui suit cette section.

    • Si vous utilisez System Center 2012 Configuration Manager, modifiez le fichier configuration.mof en suivant les instructions de la rubrique Modifier le fichier Configuration.mof.

  • Fichier sms_def.mof – suivez les instructions de la rubrique Créer ou modifier le fichier Sms_def.mof.

Mettre à jour le fichier configuration.mof si vous effectuez une mise à jour vers MBAM 2.0 SP1 et que vous utilisez MBAM avec Configuration Manager 2007

Si vous effectuez une mise à jour vers MBAM 2.0 SP1 et que vous utilisez MBAM avec Configuration Manager 2007, vous devez mettre à jour le fichier configuration.mof pour garantir le bon fonctionnement de MBAM 2.0 SP1.

Pour mettre à jour le fichier configuration.mof :

  1. Sur le serveur Configuration Manager, accédez à l'emplacement du fichier Configuration.mof :

    <CMInstallLocation>\Inboxes\clifiles.src\hinv\

    Dans une installation par défaut, l'emplacement d'installation est %systemdrive%\Program Files (x86)\Microsoft Configuration Manager.

  2. Recherchez le bloc de code qui vous avez ajouté au fichier configuration.mof et supprimez-le. Le bloc de code doit ressembler à celui illustré à l'étape suivante.

  3. Copiez le bloc de code suivant, puis ajoutez-le au fichier configuration.mof pour ajouter les classes MBAM requises suivantes au fichier :

    //===================================================
    
    // Microsoft BitLocker Administration and Monitoring 
    
    //===================================================
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class Win32_BitLockerEncryptionDetails
    
    {
    
        [PropertySources{"DeviceId"},key]
    
        String     DeviceId;
    
        [PropertySources{"BitlockerPersistentVolumeId"}]
    
        String     BitlockerPersistentVolumeId;
    
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
    
        String     MbamPersistentVolumeId;
    
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
    
        [PropertySources{"BitLockerManagementVolumeType"}]
    
        SInt32     MbamVolumeType;
    
        [PropertySources{"DriveLetter"}]
    
        String     DriveLetter;
    
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
    
        [PropertySources{"Compliant"}]
    
        SInt32     Compliant;
    
        [PropertySources{"ReasonsForNonCompliance"}]
    
        SInt32     ReasonsForNonCompliance[];
    
        [PropertySources{"KeyProtectorTypes"}]
    
        SInt32     KeyProtectorTypes[];
    
        [PropertySources{"EncryptionMethod"}]
    
        SInt32     EncryptionMethod;
    
        [PropertySources{"ConversionStatus"}]
    
        SInt32     ConversionStatus;
    
        [PropertySources{"ProtectionStatus"}]
    
        SInt32     ProtectionStatus;
    
        [PropertySources{"IsAutoUnlockEnabled"}]
    
        Boolean     IsAutoUnlockEnabled;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
    
     [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate;
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
     [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy
    
    {
    
        KeyName="BitLocker policy";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    
    [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy_64
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
    [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy_64
    
    {
    
        KeyName="BitLocker policy 64";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_OperatingSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"OperatingSystemSKU"}]
    
        uint32     SKU;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_ComputerSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"PCSystemType"}]
    
        uint16     PCSystemType;
    
    };
    
    
    //=======================================================
    
    // Microsoft BitLocker Administration and Monitoring end
    
    //=======================================================
    
    

Traduction de MBAM 2.0 SP1

MBAM 2.0 SP1 est désormais disponible dans les langues suivantes :

  • Anglais (États-Unis) en-US

  • Français (France) fr-FR

  • Italien (Italie) it-IT

  • Allemand (Allemagne) de-DE

  • Espagnol international (Espagne), es-ES

  • Coréen (Corée) ko-KR

  • Japonais (Japon) ja-JP

  • Portugais (Brésil) pt-BR

  • Russe (Russie) ru-RU

  • Chinois traditionnel zh-TW

  • Chinois simplifié zh-CN

Obtention des technologies MDOP

MBAM 2.0 SP1 fait partie de Microsoft Desktop Optimization Pack (MDOP). MDOP fait partie de Microsoft Software Assurance. Pour obtenir des informations supplémentaires sur Microsoft Software Assurance et sur l'obtention de MDOP, voir How Do I Get MDOP (Comment obtenir MDOP) (https://go.microsoft.com/fwlink/?LinkId=322049).

Voir aussi

Concepts

Notes de publication de MBAM 2.0 SP1

-----
Vous pouvez obtenir davantage d'informations sur MDOP dans la Librairie TechNet, rechercher des solutions de dépannage dans le TechNet Wiki ou nous suivre sur Facebook ou Twitter.
-----