Informazioni su MBAM 2.0 SP1

Aggiornamento: dicembre 2013

Si applica a: Microsoft BitLocker Administration and Monitoring 2.0 SP1

In questo argomento vengono descritte le modifiche in Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1). Per una descrizione generale di MBAM, vedere Introduzione a MBAM 2.0.

Novità di MBAM 2.0 SP1

Questa versione di MBAM fornisce le seguenti nuove funzioni e funzionalità.

Supporto per Windows 8.1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) aggiunge il supporto per Windows 8.1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager.

Supporto per Microsoft SQL Server 2008 R2 SP2

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) aggiunge il supporto per Microsoft SQL Server 2008 R2 SP2. È necessario usare Microsoft SQL Server 2008 R2 o versione successiva se si usa Microsoft System Center Configuration Manager 2007 R2.

Rollup di analisi utilizzo software

MBAM 2.0 SP1 include un rollup di correzioni per risolvere i problemi riscontrati dalla versione Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Queste modifiche includono anche la visualizzazione del campo Nome computer nei report Conformità computer BitLocker e Dettagli conformità BitLocker Enterprise quando si esegue MBAM con Microsoft System Center Configuration Manager 2007.

Impostare l'eccezione firewall nelle porte per il portale self-service e il sito Web di Administration and Monitoring

Quando si configurano il portale self-service e il sito Web di Administration and Monitoring, è necessario impostare un'eccezione firewall per abilitare la comunicazione tramite le porte specificate. In precedenza, l'installazione del server di MBAM apriva automaticamente le porte in Windows Firewall.

Il percorso dei report MBAM è stato modificato in Configuration Manager

I report di MBAM per la topologia integrata di Configuration Manager sono disponibili in sottocartelle all'interno del nodo di MBAM. I nomi delle sottocartelle rappresentano la lingua dei report all'interno delle sottocartelle.

Possibilità di installare MBAM in un server sito primario quando si installa MBAM con Configuration Manager

È possibile installare MBAM in un server del sito primario quando si installa MBAM con la topologia integrata di Configuration Manager. In precedenza era necessario installare MBAM in un server del sito di amministrazione centrale.

Importante

Il server in cui si installa MBAM deve essere il server di livello superiore nella gerarchia.

L'installazione di MBAM funziona diversamente per Microsoft System Center Configuration Manager 2007 e Microsoft System Center 2012 Configuration Manager, come descritto di seguito:

  • Configuration Manager 2007 : se si installa MBAM in un server sito primario che fa parte di una gerarchia più ampia di Configuration Manager e dispone di un server padre del sito centrale, MBAM risolve il server padre del sito centrale ed esegue tutte le operazioni di installazione nel server padre. Le operazioni di installazione includono la verifica dei prerequisiti e l'installazione degli oggetti e dei report di Configuration Manager. Ad esempio, se si installa MBAM in un server sito primario figlio di un server padre del sito centrale, MBAM installa tutti gli oggetti e i report di Configuration Manager nel server padre. Se si installa MBAM in un server padre, MBAM esegue tutte le azioni di installazione nel server padre.

  • System Center 2012 Configuration Manager : se si installa MBAM in un server sito primario o in un server di amministrazione centrale, MBAM esegue tutte le operazioni di installazione nel server del sito.

La console di Configuration Manager deve essere installata nel computer in cui viene installato il server di MBAM

Quando si installa MBAM con la topologia integrata di Configuration Manager, è necessario installare la console di Configuration Manager nello stesso computer in cui verrà installato MBAM. Se si utilizza l'architettura consigliata descritta in Guida introduttiva - Utilizzo di MBAM con Configuration Manager, MBAM viene installato nel server sito primario di Configuration Manager.

Nuovi parametri di installazione della riga di comando per la topologia integrata di Configuration Manager

Parametro della riga di comando Descrizione Esempio

CM_SSRS_REMOTE_SERVER_NAME

Consente di installare i report di Configuration Manager in un server remoto di SQL Server Reporting Services (SSRS) che fa parte dello stesso sito di Configuration Manager in cui è installato MBAM. È possibile impostare il valore sul nome di dominio completo del server del ruolo del punto SSRS remoto.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Consente di installare solo i report di Configuration Manager senza altri oggetti di Configuration Manager, quali linea di base, raccolta ed elementi di configurazione.

Nota

È necessario combinare questo parametro con il parametro CM_REPORTS_COLLECTION_ID.

Valori di parametro validi:

  • True

  • False

È possibile combinare questo parametro con il parametro CM_SSRS_REMOTE_SERVER_NAME se si desidera installare i report solo in un server del ruolo del punto SSRS remoto.

Se non si imposta il parametro o lo si imposta su False, il programma di installazione di MBAM installerà tutti gli oggetti di Configuration Manager, inclusi i report.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Un ID raccolta esistente che identifica la raccolta per cui verranno visualizzati i dati di conformità del servizio di report. È possibile specificare qualsiasi ID raccolta. Non è necessario utilizzare l'ID raccolta "Computer supportati da MBAM".

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Possibilità di attivare o disattivare il testo di avviso del portale self-service

MBAM 2.0 SP1 consente di disattivare il testo di avviso nel portale self-service. In precedenza, il testo di avviso veniva visualizzato per impostazione predefinita e non era possibile disattivarlo.

Per disattivare il testo di avviso

  1. Nel server in cui è installato il portale self-service, aprire Internet Information Services (IIS) e passare a Siti > Microsoft BitLocker Administration and Monitoring > SelfService > Impostazioni applicazione.

  2. Nella colonna Nome selezionare Avviso visualizzato e impostare il valore su False.

Possibilità di localizzare l'istruzione HelpdeskText che permette agli utenti di ottenere ulteriori informazioni sul portale self-service

È possibile configurare una versione localizzata dell'istruzione "HelpdeskText" del portale self-service che indica agli utenti come ottenere ulteriore assistenza durante l'utilizzo del portale self-service. Se si configura il testo localizzato per l'istruzione, come descritto nelle istruzioni seguenti, MBAM visualizzerà la versione localizzata. Se MBAM non trova la versione localizzata, visualizzerà il valore presente nel parametro HelpdeskText.

Per visualizzare una versione localizzata dell'istruzione HelpdeskText

  1. Nel server in cui è installato il portale self-service, aprire IIS e passare a Siti > Microsoft BitLocker Administration and Monitoring > SelfService > Impostazioni applicazione.

  2. Nel riquadro Azioni fare clic su Aggiungi per aprire la finestra di dialogo Aggiungi impostazione applicazione.

  3. Nel campo Nome digitare HelpdeskText_<lingua>, dove lingua è il codice lingua appropriato per il testo. Ad esempio, per creare un'istruzione HelpdeskText localizzata in spagnolo, il parametro deve essere denominato HelpdeskText_es-es. Per un elenco dei codici lingua validi che è possibile utilizzare, vedere National Language Support (NLS) API Reference (Riferimento API NLS).

  4. Nel campo Valore digitare il testo localizzato che si desidera mostrare agli utenti finali.

Possibilità di localizzare il parametro HelpdeskURL del portale self-service

È possibile configurare una versione localizzata del parametro HelpdeskURL del portale self-service che verrà mostrato per impostazione predefinita agli utenti finali. Se si crea una versione localizzata, come descritto nelle istruzioni seguenti, MBAM troverà e visualizzerà tale versione. Se MBAM non trova una versione localizzata, visualizzerà l'URL configurato per il parametro HelpDeskURL.

Per visualizzare un parametro HelpdeskURL localizzato

  1. Nel server in cui è installato il portale self-service, aprire IIS e passare a Siti > Microsoft BitLocker Administration and Monitoring > SelfService > Impostazioni applicazione.

  2. Nel riquadro Azioni fare clic su Aggiungi per aprire la finestra di dialogo Aggiungi impostazione applicazione.

  3. Nel campo Nome digitare HelpdeskURL_<lingua>, dove lingua è il codice lingua appropriato per l'URL. Ad esempio, per creare un parametro HelpdeskURL localizzato in spagnolo, il parametro deve essere denominato HelpdeskURL_es-es. Per un elenco dei codici lingua validi che è possibile utilizzare, vedere National Language Support (NLS) API Reference (Riferimento API NLS).

  4. Nel campo Valore digitare il parametro HelpdeskURL localizzato che si desidera mostrare agli utenti finali.

Possibilità di localizzare il testo di avviso del portale self-service

È possibile configurare il testo di avviso localizzato da mostrare agli utenti finali nel portale self-service per impostazione predefinita. Il file notice.txt, che consente di visualizzare il testo di avviso, si trova nella seguente directory radice:

<Directory di installazione di MBAM self-service>\Sito Web self-service\

Per visualizzare il testo di avviso localizzato, creare un file notice.txt localizzato e salvarlo in una cartella specifica della lingua nella directory seguente:

<Directory di installazione di MBAM self-service>\Sito Web self-service\

MBAM visualizza il testo di avviso in base alle seguenti regole:

  • Se si crea un file notice.txt localizzato nella cartella della lingua appropriata, MBAM visualizza il testo di avviso localizzato.

  • Se MBAM non trova una versione localizzata del file notice.txt, visualizza il testo nel file notice.txt predefinito.

  • Se MBAM non trova un file notice.txt predefinito, visualizza il testo predefinito nel portale self-service.

Nota

Se il browser di un utente finale è impostato su una lingua che non dispone di una sottocartella della lingua o di un file notice.txt corrispondente, verrà visualizzato il testo del file notice.txt che si trova nella seguente directory radice:

<Directory di installazione di MBAM self-service>\Sito Web self-service\

Per creare un file notice.txt localizzato

  1. Nel server in cui è installato il portale self-service creare una cartella <lingua> nella seguente directory, dove <lingua> rappresenta il nome della lingua localizzata:

    <Directory di installazione di MBAM self-service>\Sito Web self-service\

    Nota

    Alcune cartelle della lingua esistono già, pertanto non sarà necessario crearne una. Se è necessario creare una cartella della lingua, vedere National Language Support (NLS) API Reference per un elenco dei nomi validi che è possibile usare per la cartella <lingua>.

  2. Creare un file notice.txt che contiene il testo di avviso localizzato.

  3. Salvare il file notice.txt nella cartella <lingua>. Ad esempio, per creare un file notice.txt localizzato in spagnolo, salvare il file di notice.txt localizzato nella seguente cartella:

    <Directory di installazione di MBAM self-service>\Sito Web self-service\es-es

Aggiornamento a MBAM 2.0 SP1

È possibile aggiornare qualsiasi versione precedente di MBAM a MBAM 2.0 SP1.

Aggiornamento dell'infrastruttura MBAM

È possibile aggiornare l'infrastruttura Server di MBAM a MBAM 2.0 SP1 come indicato di seguito:

Sostituzione manuale del server sul posto: È necessario disinstallare manualmente l'infrastruttura Server di MBAM esistente e quindi installare l'infrastruttura Server di MBAM 2.0 SP1. Per eseguire l'aggiornamento non è necessario rimuovere i database. Selezionare invece i database esistenti creati dalla versione precedente di MBAM. L'installazione dell'aggiornamento MBAM 2.0 SP1 esegue quindi la migrazione dei database esistenti a MBAM 2.0 SP1.

Aggiornamento del client distribuito: Se si utilizza la topologia autonoma MBAM, è possibile aggiornare gradualmente i client di MBAM dopo l'installazione dell'infrastruttura Server di MBAM 2.0 SP1.

Dopo l'aggiornamento dell'infrastruttura Server di MBAM, i client di MBAM 1.0 o 2.0 faranno riferimento al server di MBAM 2.0 SP1 e archivieranno i dati di ripristino, tuttavia la conformità sarà basata sui criteri disponibili per la versione del client di MBAM attualmente installata. Per abilitare la creazione di report in base ai criteri di MBAM 2.0 SP1, è necessario aggiornare i computer client a MBAM 2.0 SP1. È possibile aggiornare i computer client al client di MBAM 2.0 SP1 senza disinstallare il client precedente. Il Client avvierà l'applicazione e la creazione di report in base ai criteri di MBAM 2.0 SP1.

Per altre informazioni su come aggiornare i server di MBAM, vedere Aggiornamento da versioni precedenti di MBAM.

Aggiornamento del client di MBAM a MBAM 2.0 SP1

Per aggiornare i computer degli utenti finali al client di MBAM 2.0 SP1, eseguire MbamClientSetup.exe in ogni computer client. Il programma di installazione aggiorna automaticamente il client al client di MBAM 2.0 SP1. Dopo l'installazione, non è necessario riavviare i computer client. Il client di MBAM 2.0 SP1 avvierà l'applicazione e la creazione di report in base ai criteri di MBAM 2.0 SP1.

Se si usa MBAM con Configuration Manager è necessario aggiornare i computer client di MBAM a MBAM 2.0 SP1.

Per altre informazioni su come aggiornare i computer client di MBAM, vedere Aggiornamento da versioni precedenti di MBAM.

Installazione o aggiornamento di MBAM 2.0 SP1 con Configuration Manager

In questa sezione vengono descritti i requisiti per l'installazione di MBAM 2.0 SP1 come nuova installazione o come aggiornamento di una precedente installazione di MBAM 2.0 SP1.

File richiesti per l'installazione di MBAM 2.0 SP1 se si usa MBAM con Configuration Manager

Se si installa MBAM per la prima volta e si usa MBAM 2.0 SP1 con System Center Configuration Manager è necessario creare o modificare i file MOF per consentire il corretto funzionamento di MBAM con Configuration Manager.

  • File configuration.mof

    • Se si usa Configuration Manager 2007 è necessario modificare il file configuration.mof completando il passaggio 3 della sezione seguente Aggiornare il file configuration.mof se si esegue l'aggiornamento a MBAM 2.0 SP1 e si usa MBAM con Configuration Manager 2007.

    • Se si usa System Center 2012 Configuration Manager, modificare il file configuration.mof seguendo le istruzioni riportate in Modifica del file Configuration.mof.

  • File sms_def.mof: seguire le istruzioni riportate in Creare o modificare il file Sms_def.mof.

Aggiornare il file configuration.mof se si esegue l'aggiornamento a MBAM 2.0 SP1 e si usa MBAM con Configuration Manager 2007

Se si esegue l'aggiornamento a MBAM 2.0 SP1 e si usa MBAM con Configuration Manager 2007, è necessario aggiornare il file configuration.mof per garantire il corretto funzionamento di MBAM 2.0 SP1.

Per aggiornare il file configuration.mof:

  1. Nel server di Configuration Manager, passare al percorso del file Configuration.mof:

    <PercorsoInstallazioneCM>\Inboxes\clifiles.src\hinv\

    In un'installazione predefinita il percorso di installazione è %unitàsistema%\Programmi (x86)\Microsoft Configuration Manager.

  2. Esaminare il blocco di codice aggiunto al file configuration.mof ed eliminarlo. Il blocco di codice sarà simile a quello riportato nel passaggio seguente.

  3. Copiare il blocco di codice seguente e aggiungerlo al file configuration.mof per aggiungere le seguenti classi MBAM necessarie al file:

    //===================================================
    
    // Microsoft BitLocker Administration and Monitoring 
    
    //===================================================
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class Win32_BitLockerEncryptionDetails
    
    {
    
        [PropertySources{"DeviceId"},key]
    
        String     DeviceId;
    
        [PropertySources{"BitlockerPersistentVolumeId"}]
    
        String     BitlockerPersistentVolumeId;
    
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
    
        String     MbamPersistentVolumeId;
    
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
    
        [PropertySources{"BitLockerManagementVolumeType"}]
    
        SInt32     MbamVolumeType;
    
        [PropertySources{"DriveLetter"}]
    
        String     DriveLetter;
    
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
    
        [PropertySources{"Compliant"}]
    
        SInt32     Compliant;
    
        [PropertySources{"ReasonsForNonCompliance"}]
    
        SInt32     ReasonsForNonCompliance[];
    
        [PropertySources{"KeyProtectorTypes"}]
    
        SInt32     KeyProtectorTypes[];
    
        [PropertySources{"EncryptionMethod"}]
    
        SInt32     EncryptionMethod;
    
        [PropertySources{"ConversionStatus"}]
    
        SInt32     ConversionStatus;
    
        [PropertySources{"ProtectionStatus"}]
    
        SInt32     ProtectionStatus;
    
        [PropertySources{"IsAutoUnlockEnabled"}]
    
        Boolean     IsAutoUnlockEnabled;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
    
     [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate;
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
     [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy
    
    {
    
        KeyName="BitLocker policy";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    
    [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy_64
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
    [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy_64
    
    {
    
        KeyName="BitLocker policy 64";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_OperatingSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"OperatingSystemSKU"}]
    
        uint32     SKU;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_ComputerSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"PCSystemType"}]
    
        uint16     PCSystemType;
    
    };
    
    
    //=======================================================
    
    // Microsoft BitLocker Administration and Monitoring end
    
    //=======================================================
    
    

Traduzione di MBAM 2.0 SP1

MBAM 2.0 SP1 è ora disponibile nelle seguenti lingue:

  • Inglese (Stati Uniti) en-US

  • Francese (Francia) fr-FR

  • Italiano (Italia) it-IT

  • Tedesco (Germania) de-DE

  • Spagnolo internazionale (Spagna) es-ES

  • Coreano (Corea) ko-KR

  • Giapponese (Giappone) ja-JP

  • Portoghese (Brasile) pt-BR

  • Russo (Russia) ru-RU

  • Cinese tradizionale zh-TW

  • Cinese semplificato zh-CN

Come ottenere le tecnologie MDOP

MBAM 2.0 SP1 è un componente di Microsoft Desktop Optimization Pack (MDOP). MDOP fa parte di Microsoft Software Assurance. Per ulteriori informazioni su Microsoft Software Assurance e su come ottenere MDOP, vedere How Do I Get MDOP (Come ottenere MDOP) (https://go.microsoft.com/fwlink/?LinkId=322049).

Vedere anche

Concetti

Note sulla versione di MBAM 2.0 SP1

-----
Per ulteriori informazioni su MDOP, è possibile accedere alla libreria TechNet, cercare contenuto sulla risoluzione di problemi in TechNet Wiki o tenersi informati tramite Facebook o Twitter.
-----