Подготовка среды для развертывания MBAM 1.0

Обновлено: Ноябрь 2012 г.

Назначение: Microsoft BitLocker Administration and Monitoring 1.0

Перед началом установки Администрирование и мониторинг Microsoft BitLocker (MBAM) убедитесь, что выполнены все необходимые условия для установки продукта. Если необходимые условия известны заранее, можно эффективно выполнять развертывание продукта и включать его компоненты, что помогает обеспечить более полное соответствие деловым задачам организации.

Изучите необходимые условия развертывания MBAM 1.0

Клиент MBAM и каждый из серверных компонентов MBAM имеют определенные требования, и для их успешной установки необходимо обеспечить соответствие этим требованиям.

Для успешной установки клиентов MBAM и серверных компонентов MBAM необходимо составить план, необходимый для надлежащей подготовки компьютеров, на которых будут размещены клиенты или MBAMсерверные компоненты MBAM, к установке MBAM.

noteПримечание
MBAM Перед началом установки программа установки проверяет, обеспечено ли соответствие всем требованиям. Если это не так, установка завершится неудачей.

Необходимые компоненты развертывания MBAM 1.0

Планирование требований групповой политики MBAM 1.0

Чтобы реализовать управление клиентами на предприятии с помощью MBAM, необходимо определить групповую политику для требований к шифрованию в вашей среде.

ImportantВажно!
MBAM не будет функционировать с политиками для самостоятельного шифрования дисков BitLocker. Для MBAM должна быть определена групповая политика, в противном случае шифрование BitLocker и принудительное применение этой технологии завершатся неудачей.

Планирование требований групповой политики MBAM 1.0

Планирование ролей администратора MBAM 1.0

MBAM управление ролями администратора осуществляется посредством локальных групп, созданных программой установки MBAM при установке следующих элементов: BitLocker Administration and Monitoring Server, компонент "отчеты аудита", а также база данных состояния соответствия и аудита.

Для более эффективного управления участием в ролях MBAM можно создать группы безопасности в доменных службах Active Directory, добавить соответствующие учетные записи администратора в эти группы, после чего добавить эти группы безопасности в локальные группы MBAM. Дополнительные сведения см. в разделе Управление ролями администратора MBAM.

Планирование ролей администратора MBAM 1.0

Другие ресурсы по планированию MBAM

-----
Дополнительные сведения о MDOP см. в библиотеке TechNet, сведения об устранении неполадок — на вики-сайте TechNet или следите за нами на таких ресурсах, как Facebook или Twitter.
-----
Показ: