Развертывание клиента MBAM 1.0

Назначение: Microsoft BitLocker Administration and Monitoring 1.0

Клиент Администрирование и мониторинг Microsoft BitLocker (MBAM) позволяет администраторам применить и отслеживать шифрование диска BitLocker на компьютерах предприятия. Клиент BitLocker может быть встроен в среду организации посредством развертывания клиента с помощью доменных служб Active Directory или посредством прямого шифрования клиентских компьютеров при первоначальном создании образов.

В зависимости от того, когда выполняется развертывание клиента MBAM, вы можете включить шифрование BitLocker на компьютере в организации либо перед тем как конечный пользователь получит компьютер, либо уже после этого. Для контроля этих сроков можно настроить групповую политику и выполнить развертывание программного обеспечения клиента MBAM с использованием системы развертывания программного обеспечения организации.

В вашей организации можно использовать один из этих методов или оба метода сразу. Если используются оба метода, можно улучшить соответствие требованиям, систему отчетов, а также поддержку восстановления ключей.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

После настройки групповой политики можно выполнить развертывание файлов установщика Windows для установки клиента MBAM на конечные компьютеры. Для этого можно использовать системный продукт для развертывания корпоративного программного обеспечения (например, Microsoft System Center 2012 Configuration Manager или доменные службы Active Directory). Доступно два файла установщика Windows для установки клиента MBAM: MBAMClient-64bit.msi и MBAMClient-32bit.msi. Эти файлы предоставляются с программным обеспечением MBAM. Дополнительные сведения о развертывании объектов групповой политики MBAM см. в Развертывание объектов групповой политики MBAM 1.0.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

Развертывание клиента MBAM в рамках развертывания Windows

В некоторых организациях получение и настройка новых компьютеров осуществляется централизованно. В этом случае администратор может установить клиент MBAM для управления шифрованием BitLocker на каждый из компьютеров еще до записи пользовательских данных. Такой подход позволяет обеспечить надлежащее шифрование, поскольку действия администратора не зависят от действий конечных пользователей. Ключевым предположением для данного сценария является то, что политика компании подразумевает установку корпоративного образа Windows перед передачей компьютера пользователю.

Развертывание клиента MBAM в рамках развертывания Windows

Другие ресурсы для развертывания клиента MBAM

Развертывание MBAM 1.0

Планирование развертывания клиента MBAM 1.0

-----
Дополнительные сведения о MDOP см. в библиотеке TechNet, сведения об устранении неполадок — на вики-сайте TechNet или следите за нами на таких ресурсах, как Facebook или Twitter.
-----