Развертывание клиента MBAM 2.5

Назначение: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

Программное обеспечение клиента Администрирование и мониторинг Microsoft BitLocker (MBAM) позволяет администраторам применять и отслеживать шифрование дисков BitLocker на компьютерах предприятия. Клиент BitLocker может быть интегрирован в организацию посредством развертывания с помощью системы электронного распространения программного обеспечения, такой как доменные службы Active Directory, или посредством прямого шифрования клиентских компьютеров при первоначальном создании образов.

В зависимости от того, когда выполняется развертывание программного обеспечения клиента Администрирование и мониторинг Microsoft BitLocker, шифрование BitLocker на компьютере в организации можно включить либо перед тем, как конечный пользователь получит компьютер, либо уже после этого, настроив групповую политику и развернув программное обеспечение клиента MBAM с помощью системы развертывания корпоративного программного обеспечения.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

После настройки параметров групповой политики можно воспользоваться системой развертывания корпоративного программного обеспечения, такой как Microsoft System Center 2012 Configuration Manager или доменные службы Active Directory, чтобы выполнить развертывание файлов установщика Windows для установки клиента MBAM на конечных компьютерах. Можно использовать 32- либо 64-разрядную версию файла MbamClientSetup.exe или 32- либо 64-разрядную версию файла MBAMClient.msi, предоставленную вместе с программным обеспечением MBAM. Дополнительные сведения о развертывании объектов групповой политики MBAM см. в разделе Развертывание объектов групповой политики MBAM 2.5.

Примечание

Начиная с версии MBAM 2.5 с пакетом обновления 1 (SP1) в продукт MBAM больше не включаются отдельные MSI. Тем не менее MSI можно извлечь из исполняемого файла (EXE), входящего в состав продукта.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

Развертывание клиента MBAM в рамках развертывания Windows

В организациях, где получение и настройка компьютеров осуществляются централизованно, клиент MBAM для управления шифрованием дисков BitLocker можно установить на каждом компьютере до того, как на него будут записаны какие-либо пользовательские данные. Преимущество этого процесса заключается в том, что все компьютеры будут поддерживать шифрование дисков BitLocker. Этот метод не зависит от действий пользователей, так как администратор заблаговременно включает шифрование компьютеров. Ключевым предположением для данного сценария является то, что политика компании подразумевает установку корпоративного образа Windows перед передачей компьютера пользователю. Если в параметрах групповой политики настроен запрос ПИН-кода, после получения групповой политики пользователям предлагается задать ПИН-код.

Как включить BitLocker с помощью MBAM в рамках развертывания Windows

В этом разделе описано развертывание клиента MBAM с помощью командной строки.

В этом разделе описана установка клиента MBAM с помощью командной строки.

Развертывание клиента MBAM с помощью командной строки

Другие ресурсы для развертывания клиента MBAM

Развертывание MBAM 2.5

Есть предложение для MBAM?

Выдвигайте предложения и голосуйте за них здесь. Ответы на вопросы, возникающие при работе с MBAM, можно найти на форуме TechNet по MBAM.

См. также

Другие ресурсы

Развертывание MBAM 2.5
Планирование для MBAM 2.5