Развертывание клиента MBAM 2.0

Обновлено: Апрель 2013 г.

Назначение: Microsoft BitLocker Administration and Monitoring 2.0

Клиент Администрирование и мониторинг Microsoft BitLocker (MBAM) позволяет администраторам применять и отслеживать шифрование дисков BitLocker на компьютерах предприятия. Клиент BitLocker может быть интегрирован в организацию посредством развертывания с помощью системы электронного распространения программного обеспечения, такой как доменные службы Active Directory, или посредством прямого шифрования клиентских компьютеров при первоначальном создании образов.

В зависимости от того, когда выполняется развертывание клиента Администрирование и мониторинг Microsoft BitLocker, шифрование BitLocker на компьютере в организации можно включить либо перед тем, как конечный пользователь получит компьютер, либо уже после этого, настроив групповую политику и развернув программное обеспечение клиента MBAM с помощью системы развертывания корпоративного программного обеспечения.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

После настройки групповой политики можно воспользоваться системой развертывания корпоративного программного обеспечения, такой как Microsoft System Center Configuration Manager 2012 или доменные службы Active Directory, чтобы выполнить развертывание файлов установщика Windows для установки клиента MBAM на конечных компьютерах. Для развертывания клиента можно использовать 32-разрядную либо 64-разрядную версию файла MbamClientSetup.exe или 32-разрядную либо 64-разрядную версию файла MBAMClient.msi, предоставленную вместе с программным обеспечением MBAM. Дополнительные сведения о развертывании объектов групповой политики MBAM см. в разделе Развертывание MBAM 2.0 объекты групповой политики.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

Развертывание клиента MBAM в рамках развертывания Windows

В организациях, где получение и настройка компьютеров осуществляются централизованно, клиент MBAM для управления шифрованием BitLocker можно установить на каждом компьютере до того, как на него будут записаны какие-либо пользовательские данные. Преимущество этого процесса заключается в том, что все компьютеры будут поддерживать шифрование BitLocker. Этот метод не зависит от действий пользователей, так как администратор заблаговременно включает шифрование компьютеров. Ключевым предположением для данного сценария является то, что политика компании подразумевает установку корпоративного образа Windows перед передачей компьютера пользователю. Если в групповой политике настроен запрос ПИН-кода, после получения групповой политики пользователям предлагается задать ПИН-код.

Развертывание клиента MBAM в рамках развертывания Windows

Использование командной строки для установки клиента MBAM

В этом разделе описана установка клиента MBAM с помощью командной строки.

Использование командной строки для установки клиента MBAM

Другие ресурсы для развертывания клиента MBAM

-----
Дополнительные сведения о MDOP см. в библиотеке TechNet, сведения об устранении неполадок — на вики-сайте TechNet или следите за нами на таких ресурсах, как Facebook или Twitter.
-----
Показ: