Сведения о программе MBAM 2.0 с пакетом обновления 1 (SP1)

Назначение: Microsoft BitLocker Administration and Monitoring 2.0 SP1

В этой статье описаны изменения в Администрирование и мониторинг Microsoft BitLocker (MBAM) 2.0 с пакетом обновления 1 (SP1). Общее описание MBAM см. в разделе Приступая к работе с MBAM 2.0.

Новые возможности MBAM 2.0 с пакетом обновления 1 (SP1)

Ниже перечислены новые функции и возможности этой версии MBAM.

Поддержка Windows 8,1, Windows Server 2012 R2 и System Center 2012 R2 Configuration Manager

В Администрирование и мониторинг Microsoft BitLocker (MBAM) 2.0 с пакетом обновления 1 (SP1) добавлена поддержка Windows 8,1, Windows Server 2012 R2 и System Center 2012 R2 Configuration Manager.

Поддержка Microsoft SQL Server 2008 R2 с пакетом обновления 2

Администрирование и мониторинг Microsoft BitLocker (MBAM) 2.0 с пакетом обновления 1 (SP1) добавляет поддержку Microsoft SQL Server 2008 R2 с пакетом обновления 2. При работе с Microsoft System Center Configuration Manager 2007 R2 необходимо использовать Microsoft SQL Server 2008 R2 или более поздней версии.

Накопительный пакет исправлений с учетом отзывов клиентов

В состав MBAM 2.0 SP1 входит накопительный пакет исправлений, позволяющих устранить проблемы, о которых было сообщено с момента выпуска Администрирование и мониторинг Microsoft BitLocker (MBAM) 2.0. В рамках этих изменений в поле "Имя компьютера" появится в отчеты о соответствии компьютера BitLocker и сведения о соответствии предприятия BitLocker при запуске MBAM с Microsoft System Center Configuration Manager 2007.

Настройка исключения брандмауэра для портов портала самообслуживания и веб-сайта Administration and Monitoring Website

При настройке портала самообслуживания и веб-сайта Administration and Monitoring Website необходимо настроить исключение брандмауэра для обеспечения взаимодействия через указанные порты. Ранее при установке сервера MBAM порты в брандмауэре Windows открывались автоматически.

Изменение расположения отчетов MBAM в Configuration Manager

Отчеты MBAM в топологии интеграции с Configuration Manager теперь находятся во вложенных папках узла MBAM. Названия этих вложенных папок соответствуют языку содержащихся в них отчетов.

Возможность установить MBAM на сервер первичного сайта при установке MBAM с Configuration Manager

MBAM можно установить на сервер первичного сайта при установке MBAM в интегрированной топологии Configuration Manager. Ранее MBAM требовалось устанавливать на сервер администрирования центрального сайта.

Важно!

Сервер, на котором устанавливается MBAM должен быть сервером верхнего уровня в иерархии.

Установка MBAM по-разному работает с Microsoft System Center Configuration Manager 2007 и Microsoft System Center 2012 Configuration Manager, как указано ниже.

  • Configuration Manager 2007 : если установить MBAM на сервер первичного сайта, входящего в более крупную иерархию Configuration Manager с родительским сервером центрального сайта, то MBAM будет разрешать родительский сервер центрального сайта и выполнять все действия по установке на этом родительском сервере. Действия по установке включают проверку соблюдения необходимых условий, а также установку объектов и отчетов Configuration Manager. Например, если установить MBAM на сервер первичного сайта, который является дочерним по отношению к родительскому серверу центрального сайта, то MBAM установит все объекты и отчеты Configuration Manager на родительский сервер. Если установить MBAM на родительский сервер, то MBAM выполнит все действия по установке на этом родительском сервере.

  • System Center 2012 Configuration Manager; : если установить MBAM на сервер первичного сайта или на сервер центра администрирования, то MBAM будет выполнять все действия по установке на этом сервера сайта.

Консоль Configuration Manager следует установить на компьютер, на котором установлен сервер MBAM

При установке MBAM в интегрированной топологии Configuration Manager консоль Configuration Manager следует устанавливать на тот же компьютер, на который планируется установить MBAM. При использовании рекомендуемой конфигурации, описанной в разделе Начало работы. Использование MBAM с Configuration Manager, MBAM следует устанавливать на сервер первичного сайта Configuration Manager.

Новые параметры командной строки для установки в интегрированной топологии Configuration Manager

Параметр командной строки Описание Пример

CM_SSRS_REMOTE_SERVER_NAME

Позволяет установить конфигурацию диспетчера отчетов на удаленном сервере службы SQL Server Reporting Services (SSRS), который относится к тому сайту диспетчера конфигурации, на котором установлен MBAM. Значение можно задать в виде полного доменного имени удаленного сервера роли точки SSRS.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Установка только отчетов Configuration Manager без установки других объектов Configuration Manager, таких как базовый шаблон, коллекция и элементы конфигурации.

Примечание

Необходимо объединить этот параметр с параметром CM_REPORTS_COLLECTION_ID.

Допустимые значения параметров:

  • True

  • False

Этот параметр можно объединить с параметром CM_SSRS_REMOTE_SERVER_NAME, если отчеты требуется установить только на удаленный сервер с ролью точки SSRS.

Если не выбрать значение этого параметра или задать для него значение False, MBAM установит все объекты Configuration Manager, включая отчеты.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Идентификатор существующей коллекции, для которой в отчете будут отображены данные о соответствии. Можно указать любой идентификатор коллекции. Идентификатор коллекции "Компьютеры, поддерживаемые MBAM" использовать не требуется.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Возможность включить или отключить текст уведомления портала самообслуживания

В MBAM 2.0 SP1 можно отключить на портале самообслуживания текст уведомления. Раньше текст уведомления отображался по умолчанию, и его нельзя было отключить.

Порядок отключения текста уведомления

  1. На сервере, где настроен портал самообслуживания, откройте Internet Information Services (IIS) и перейдите к сайты > Microsoft BitLocker Administration and Monitoring > SelfService > Параметры приложения.

  2. В столбце Имя выберите параметр DisplayNotice и выберите для него значение false.

Возможность локализовать оператор HelpdeskText, указывающий на дополнительные сведения о портале самообслуживания для пользователей

Можно настроить локализованную версию оператора HelpdeskText портала самообслуживания, указывающий пользователям способ получения дополнительных справочных сведений об использовании портала. Если указать для оператора текст на желаемом языке, как описано ниже, MBAM будет отображать такую локализованную версию. Если MBAM не удастся найти локализованную версию, от отобразит значение параметра HelpdeskText.

Порядок отображения локализованной версии оператора HelpdeskText

  1. На сервере, на котором установлен портал самообслуживания, выберите Сайты > Microsoft BitLocker Administration and Monitoring > SelfService > Параметры приложения.

  2. На панели Действия щелкните элемент Добавить, чтобы открыть диалоговое окно Добавление параметров приложения.

  3. В поле Имя укажите HelpdeskText_язык, где язык — соответствующий код языка текста. Например, чтобы создать локализованную версию оператора HelpdeskText на русском языке, параметру следует присвоить имя HelpdeskText_ru-RU. Список допустимых кодов языков, которые можно использовать, см. в справке по API многоязыковой поддержки.

  4. В поле Значение введите локализованный текст, который будет отображаться для пользователей.

Возможность локализации параметра HelpdeskURL портала самообслуживания

Можно настроить локализованную версию адреса HelpdeskURL портала самообслуживания, который будет отображаться по умолчанию для пользователей. После создания локализованной версии, как описано ниже, MBAM будет находить и отображать локализованную версию URL-адреса. Если MBAM не удастся найти локализованную версию, отобразиться URL-адрес, указанный для параметра HelpDeskURL.

Порядок отображения локализованной версии параметра HelpdeskURL

  1. На сервере, на котором установлен портал самообслуживания, выберите Сайты > Microsoft BitLocker Administration and Monitoring > SelfService > Параметры приложения.

  2. На панели Действия щелкните элемент Добавить, чтобы открыть диалоговое окно Добавление параметров приложения.

  3. В поле Имя укажите HelpdeskURL_язык, где язык — соответствующий код языка URL-адреса. Например, чтобы создать локализованную версию параметра HelpdeskURL на русском языке, параметру следует присвоить имя HelpdeskURL_ru-RU. Список допустимых кодов языков, которые можно использовать, см. в справке по API многоязыковой поддержки.

  4. В поле Значение введите локализованный адрес для параметра HelpdeskURL, который будет отображаться для пользователей.

Возможность локализации текста уведомления портала самообслуживания

Можно настроить локализованную версию уведомления, которое по умолчанию отображается для пользователей портала самообслуживания. Файл notice.txt, в котором содержится текст уведомления, находится в корневом каталоге по следующему пути:

<Каталог установки портала самообслуживания MBAM>\Self Service Website\

Для отображения локализованного текста уведомления необходимо создать локализованную версию файла notice.txt и сохранить ее в папке с соответствующим кодом языка в следующем каталоге:

<Каталог установки портала самообслуживания MBAM>\Self Service Website\

MBAM отображает текст уведомления на основе следующих правил:

  • Если локализованная версия файла notice.txt находится в папке соответствующего кода языка, MBAM отображает локализованную версию уведомления.

  • Если MBAM не удается найти локализованную версию файла notice.txt, отображается текст из файла notice.txt, используемого по умолчанию.

  • Если MBAM не удается найти файл notice.txt по умолчанию, на портале самообслуживания отображается текст по умолчанию.

Примечание

Если браузер пользователя настроен на использование языка, для которого нет соответствующей вложенной языковой папки или требуемого файла notice.txt, отображается текст, содержащийся в файле notice.txt в следующем корневом каталоге:

<Каталог установки портала самообслуживания MBAM>\Self Service Website\

Порядок создания локализованной версии файла notice.txt

  1. На сервере, на котором установлен портал самообслуживания, в следующем каталоге создайте папку язык, где язык — это название языка для локализации:

    <Каталог установки портала самообслуживания MBAM>\Self Service Website\

    Примечание

    Для некоторых языков в этом каталоге уже имеются папки, поэтому создавать их не требуется. Если нужной папки нет, создайте ее, руководствуясь справкой по API многоязыковой поддержки, в которой представлен список допустимых кодов языков для папки язык.

  2. Создайте файл notice.txt, содержащий локализованный текст уведомления.

  3. Сохраните файл notice.txt в папке язык. Например, чтобы создать локализованную версию файла notice.txt на русском языке, сохраните файл notice.txt в следующей папке:

    <Каталог установки портала самообслуживания MBAM\Self Service Website\ru-RU

Обновление до MBAM 2.0 SP1

MBAM можно обновить до версии 2.0 с пакетом обновления 1 с любой из предыдущих версий MBAM.

Обновление инфраструктуры MBAM

Серверную инфраструктуру MBAM можно обновить до версии MBAM 2.0 с пакетом обновления 1 следующим образом:

Ручная замена сервера на месте: Необходимо вручную удалить существующую серверную инфраструктуру MBAM и затем установить серверную инфраструктуру MBAM версии 2.0 с пакетом обновления 1. Для обновления не требуется удалять базы данных. Вместо этого необходимо выбрать существующие базы данных, которые были созданы с помощью предыдущей версии клиента . После установки MBAM версии 2.0 с пакетом обновления 1 производится миграция существующих баз данных в MBAM версии 2.0 с пакетом обновления 1.

Распределенное обновление клиентов: При использовании автономной топологии MBAM клиентов MBAM можно обновить постепенно после установки серверной инфраструктуры MBAM версии 2.0 с пакетом обновления 1.

После обновления серверной инфраструктуры MBAM клиенты MBAM версий 1.0 или 2.0 будут успешно отправлять отчеты на сервер MBAM 2.0 с пакетом обновления 1 и будут сохранять данные для восстановления, но данные о соответствиях будут основываться на политиках, доступных для установленной версии клиента MBAM. Чтобы включить отчеты по политикам MBAM версии 2.0 с пакетом обновления 1, необходимо обновить клиентские компьютеры до MBAM версии 2.0 с пакетом обновления 1. Клиентские компьютеры можно обновить до клиента MBAM версии 2.0 с пакетом обновления 1 без удаления предыдущей версии, и клиенты начнут применять и передавать данные на основе политик MBAM версии 2.0 с пакетом обновления 1.

Дополнительные сведения об обновлении веб-сайтов MBAM см. в разделе Обновление предыдущих версий MBAM.

Обновление клиента MBAM для MBAM версии 2.0 с пакетом обновления 1

Чтобы обновить клиент на компьютерах конечных пользователей до версии 2.0 с пакетом обновления 1, запустите программу MbamClientSetup.exe на каждом клиентском компьютере. Установщик автоматически обновит клиент MBAM до версии 2.0 с пакетом обновления 1. После установки клиентских компьютеров не требуется перезагрузка, и клиент MBAM версии 2.0 с пакетом обновления 1 начинает применять и передавать данные в соответствии с политиками MBAM версии 2.0 с пакетом обновления 1.

При использовании MBAM с Configuration Manager, необходимо обновить клиентские компьютеры MBAM до MBAM версии 2.0 с пакетом обновления 1.

Дополнительные сведения об обновлении клиентских компьютеров MBAM см. в разделе Обновление предыдущих версий MBAM.

Установка или обновление до MBAM 2.0 SP1 с Configuration Manager

В этом разделе описываются требования как при новой установке MBAM 2.0 SP1, так и при обновлении предыдущей установки MBAM 2.0 SP1.

Необходимые файлы для установки MBAM версии 2.0 с пакетом обновления 1 при использовании MBAM с Configuration Manager

Если вы устанавливаете MBAM в первый раз и при использовании MBAM версии 2.0 с пакетом обновления 1 с System Center Configuration Manager, необходимо создать или изменить файлы mof, чтобы включить MBAM для правильной работы с Configuration Manager.

  • файл configuration.mof

    • Если вы используете Configuration Manager 2007, необходимо изменить файл configuration.mof при выполнении шага 3 элемента Обновление файла configuration.mof при обновлении до MBAM версии 2.0 с пакетом обновления 1 и использовании MBAM с Configuration Manager 2007, который следует за данным элементом.

    • Если вы используете System Center 2012 Configuration Manager, внесите изменения в файл configuration.mof, следуя инструкциям, приведенным в Изменение файла Configuration.mof.

  • файл sms_def.mof— следуйте инструкциям в Создание или изменение файла Sms_def.mof.

Обновление файла configuration.mof при обновлении до MBAM версии 2.0 с пакетом обновления 1 и использовании MBAM с Configuration Manager 2007

При обновлении до MBAM версии 2.0 с пакетом обновления 1 и использовании MBAM с Configuration Manager 2007 необходимо обновить файл configuration.mof, чтобы убедиться в правильности работы MBAM версии 2.0 с пакетом обновления 1.

Чтобы обновить файл configuration.mof:

  1. на сервере Configuration Manager перейдите в каталог с файлом Configuration.mof:

    <каталог_установки_CM>\Inboxes\clifiles.src\hinv\

    По умолчанию для установки используется каталог %systemdrive%\Program Files (x86)\Microsoft Configuration Manager.

  2. Просмотрите блок кода, который добавлен в файл configuration.mof и удалите его. Блок кода будет аналогичен показанному на следующем шаге.

  3. Скопируйте следующий блок кода, а затем добавьте его в файл configuration.mof, чтобы добавить в файл следующие необходимые классы MBAM:

    //===================================================
    
    // Microsoft BitLocker Administration and Monitoring 
    
    //===================================================
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class Win32_BitLockerEncryptionDetails
    
    {
    
        [PropertySources{"DeviceId"},key]
    
        String     DeviceId;
    
        [PropertySources{"BitlockerPersistentVolumeId"}]
    
        String     BitlockerPersistentVolumeId;
    
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
    
        String     MbamPersistentVolumeId;
    
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
    
        [PropertySources{"BitLockerManagementVolumeType"}]
    
        SInt32     MbamVolumeType;
    
        [PropertySources{"DriveLetter"}]
    
        String     DriveLetter;
    
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
    
        [PropertySources{"Compliant"}]
    
        SInt32     Compliant;
    
        [PropertySources{"ReasonsForNonCompliance"}]
    
        SInt32     ReasonsForNonCompliance[];
    
        [PropertySources{"KeyProtectorTypes"}]
    
        SInt32     KeyProtectorTypes[];
    
        [PropertySources{"EncryptionMethod"}]
    
        SInt32     EncryptionMethod;
    
        [PropertySources{"ConversionStatus"}]
    
        SInt32     ConversionStatus;
    
        [PropertySources{"ProtectionStatus"}]
    
        SInt32     ProtectionStatus;
    
        [PropertySources{"IsAutoUnlockEnabled"}]
    
        Boolean     IsAutoUnlockEnabled;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
    
     [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate;
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
     [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy
    
    {
    
        KeyName="BitLocker policy";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    
    [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy_64
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
    [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy_64
    
    {
    
        KeyName="BitLocker policy 64";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_OperatingSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"OperatingSystemSKU"}]
    
        uint32     SKU;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_ComputerSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"PCSystemType"}]
    
        uint16     PCSystemType;
    
    };
    
    
    //=======================================================
    
    // Microsoft BitLocker Administration and Monitoring end
    
    //=======================================================
    
    

Перевод интерфейса MBAM 2.0 SP1 на другие языки

MBAM 2.0 SP1 теперь доступен на следующих языках:

  • английский (США), en-US;

  • французский (Франция), fr-FR;

  • итальянский (Италия), it-IT;

  • Немецкий (Германия), de-DE;

  • Испанский, международный, (Испания), es-ES;

  • корейский (Корея), ko-KR;

  • японский (Япония), ja-JP;

  • португальский (Бразилия), pt-BR;

  • русский (Россия), ru-RU;

  • китайский (традиционное письмо), zh-TW;

  • китайский (упрощенное письмо).

Как получить технологии в составе MDOP

MBAM 2.0 SP1 входит в состав пакета Microsoft Desktop Optimization Pack (MDOP). MDOP предоставляется в рамках Microsoft Software Assurance. Дополнительные сведения о Microsoft Software Assurance и получении пакета MDOP см. на странице Как получить пакет MDOP (https://go.microsoft.com/fwlink/?LinkId=322049).

См. также

Основные понятия

Заметки о выпуске MBAM 2.0 с пакетом обновления 1 (SP1)

-----
Дополнительные сведения о MDOP см. в библиотеке TechNet, сведения об устранении неполадок — на вики-сайте TechNet или следите за нами на таких ресурсах, как Facebook или Twitter.
-----