Condividi tramite


Convalida della configurazione delle funzionalità del server di MBAM 2.5

Al termine della distribuzione delle funzionalità server di Microsoft BitLocker Administration and Monitoring (MBAM) 2.5, è consigliabile convalidare la distribuzione per assicurarsi che tutte le funzionalità siano state configurate correttamente. Usare la procedura corrispondente alla topologia (Integrazione autonoma o System Center Configuration Manager) distribuita.

Convalida della distribuzione del server MBAM con la topologia autonoma

Usare la procedura seguente per convalidare la distribuzione del server MBAM con la topologia autonoma.

Per convalidare una distribuzione autonoma del server MBAM

  1. In ogni server in cui viene distribuita una funzionalità MBAM fare clic su Pannello di controllo>Programmi>Programmi e funzionalità. Verificare che Amministrazione e monitoraggio di Microsoft BitLocker sia visualizzato nell'elenco Programmi e funzionalità .

    Nota
    Per eseguire la convalida, è necessario usare un account di dominio con credenziali amministrative del computer locale in ogni server.

  2. Nel server in cui è configurato il database di ripristino aprire SQL Server Management Studio e verificare che il database hardware e di ripristino di MBAM sia configurato.

  3. Nel server in cui è configurato il database di conformità e controllo aprire SQL Server Management Studio e verificare che il database dello stato di conformità di MBAM sia configurato.

  4. Nel server in cui è configurata la funzionalità Report aprire un Web browser con credenziali amministrative e passare alla "Home" del sito SQL Server Reporting Services.

    Il percorso home predefinito di un'istanza del sito SQL Server Reporting Services si trova in:

    http(s)://<MBAMReportsServerName>:<port>/Reports.aspx

    Per trovare l'URL effettivo, usare lo strumento Reporting Services Configuration Manager e selezionare le istanze specificate durante l'installazione.

  5. Verificare che una cartella di report denominata Amministrazione e monitoraggio di Microsoft BitLocker contenga un'origine dati denominata MaltaDataSource e le cartelle della lingua. L'origine dati contiene cartelle con nomi che rappresentano lingue ,ad esempio en-us. I report si trovano nelle cartelle della lingua.

    Nota
    Se SQL Server Reporting Services (SSRS) è stato configurato come istanza denominata, l'URL dovrebbe essere simile al seguente: http(s)://<MBAMReportsServerName>:<port>/Reports_<SSRSInstanceName>

Nota
Se SSRS non è stato configurato per l'uso di SSL (Secure Socket Layer), l'URL per i report verrà impostato su HTTP anziché su HTTPS quando si installa il server MBAM. Se si passa quindi al sito Web di amministrazione e monitoraggio (noto anche come help desk) e si seleziona un report, viene visualizzato il messaggio seguente: "Viene visualizzato solo contenuto sicuro". Per visualizzare il report, fare clic su Mostra tutto il contenuto.

  1. Nel server in cui è configurata la funzionalità Sito Web di amministrazione e monitoraggio, eseguire Server Manager, passare a Ruoli e quindi selezionare Server Web (IIS)>Gestione Internet Information Services (IIS).

  2. In Connessioni passare al <nome> del computer e selezionare Siti>Amministrazione e monitoraggio di Microsoft BitLocker. Verificare che siano elencati i seguenti elementi:

    • MBAMAdministrationService

    • MBAMComplianceStatusService

    • MBAMRecoveryAndHardwareService

  3. Nel server in cui sono configurati il sito Web di amministrazione e monitoraggio e il portale di Self-Service aprire un Web browser con credenziali amministrative.

  4. Passare ai siti Web seguenti per verificare che vengano caricati correttamente:

    • https(s)://<MBAMAdministrationServerName>:<port>/HelpDesk/ - Verificare ognuno dei collegamenti per la navigazione e i report

    • http/s)://<MBAMAdministrationServerName>:<port>/SelfService/

    Nota
    Si presuppone che le funzionalità del server siano state configurate sulla porta predefinita senza crittografia di rete. Se le funzionalità del server sono state configurate in una porta o in una directory virtuale diversa, modificare gli URL in modo da includere la porta appropriata, ad esempio:

    http(s)://<nome> host:<porta>/HelpDesk/

    http(s)://<nome> host:<porta>/<virtualdirectory>/

    Se le funzionalità del server sono state configurate con la crittografia di rete, modificare http:// in https://.

  5. Passare ai servizi Web seguenti per verificare che vengano caricati correttamente. Viene visualizzata una pagina per indicare che il servizio è in esecuzione, ma nella pagina non vengono visualizzati metadati.

    • http(s)://<MBAMAdministrationServerName>:<port>/MBAMAdministrationService/AdministrationService.svc

    • http(s)://<MBAMAdministrationServerName>:<port>/MBAMUserSupportService/UserSupportService.svc

    • http(s)://<MBAMAdministrationServerName>:<port>/MBAMComplianceStatusService/StatusReportingService.svc

    • http(s)://<MBAMAdministrationServerName>:<port>/MBAMRecoveryAndHardwareService/CoreService.svc

Convalida della distribuzione del server MBAM con la topologia di integrazione Configuration Manager

Seguire questa procedura per convalidare la distribuzione di MBAM con la topologia di integrazione Configuration Manager. Completare i passaggi di convalida che corrispondono alla versione di Configuration Manager in uso.

Convalida della distribuzione del server MBAM con System Center 2012 Configuration Manager

Usare questi passaggi per convalidare la distribuzione del server MBAM quando si usa MBAM con System Center 2012 Configuration Manager.

Per convalidare una distribuzione di Configuration Manager Integration MBAM Server - System Center 2012 Configuration Manager

  1. Nel server in cui viene distribuito System Center 2012 Configuration Manager, aprire Programmi e funzionalità in Pannello di controllo e verificare che siano visualizzati Amministrazione e monitoraggio di Microsoft BitLocker.

    Nota
    Per convalidare la configurazione, è necessario usare un account di dominio con credenziali amministrative del computer locale in ogni server.

  2. Nella console Configuration Manager fare clic sulle raccolte di dispositivi dell'area di lavoro Asset e conformità e verificare che venga visualizzata una nuova raccolta denominata MBAM Supported Computers.In the Configuration Manager console, click the Assets and Compliance workspace >Device Collections, and confirm that that new collection called MBAM Supported Computers is displayed.

  3. Nella console Configuration Manager fare clic sull'area di lavoro >Monitoraggioreport>>MBAM.

  4. Verificare che la cartella MBAM contenga sottocartelle con nomi che rappresentano lingue diverse e che i report seguenti siano elencati in ogni sottocartella della lingua:

    • Conformità del computer BitLocker

    • Dashboard di conformità BitLocker Enterprise

    • BitLocker Enterprise i dettagli di conformità

    • Riepilogo della conformità BitLocker Enterprise

  5. Nella console di Configuration Manager fare clic sullebaseline di configurazionedelle impostazioni> di conformità dell'area di lavoro >Asset e conformità e verificare che sia elencata la baseline di configurazione BitLocker Protection.

  6. Nella console Configuration Manager fare clic su Asset e conformità> Impostazioni di conformità Elementidi configurazionedelle impostazioni> di conformità e verificare che vengano visualizzati i nuovi elementi di configurazione seguenti:

    • Protezione delle unità dati fisse di BitLocker

    • Protezione unità del sistema operativo BitLocker

Convalida della distribuzione del server MBAM con Configuration Manager 2007

Usare questi passaggi per convalidare la distribuzione del server MBAM quando si usa MBAM con Configuration Manager 2007.

Per convalidare una distribuzione Configuration Manager Integration MBAM Server - Configuration Manager 2007

  1. Nel server in cui viene distribuito Configuration Manager 2007 aprire Programmi e funzionalità in Pannello di controllo e verificare che siano visualizzati Amministrazione e monitoraggio di Microsoft BitLocker.

    Nota
    Per convalidare la configurazione, è necessario usare un account di dominio con credenziali amministrative del computer locale in ogni server.

  2. Nella console di Configuration Manager fare clic su SiteCode - NomeServer, NomeSito), Gestione computer e verificare che venga visualizzata una nuova raccolta denominata MBAM Supported Computers.In the Configuration Manager console, click SiteCode <> - <ServerName>, <SiteName>, Computer Management, and confirm that a new collection called MBAM Supported Computers is displayed.

  3. Nella console Configuration Manager fare clic su Report>Reporting Services>\\<ServerName>>Report Folders>MBAM.

    Verificare che la cartella MBAM contenga sottocartelle con nomi che rappresentano lingue diverse e che i report seguenti siano elencati in ogni sottocartella della lingua:

    • Conformità del computer BitLocker

    • Dashboard di conformità BitLocker Enterprise

    • BitLocker Enterprise i dettagli di conformità

    • Riepilogo della conformità BitLocker Enterprise

  4. Nella console di Configuration Manager fare clic suBaseline di configurazionedi Gestione configurazione> desiderate e verificare che sia elencata la baseline di configurazione BitLocker Protection.

  5. Nella console di Configuration Manager fare clic suElementi di configurazionedi Gestione configurazione> desiderati e verificare che vengano visualizzati i nuovi elementi di configurazione seguenti:

    • Protezione delle unità dati fisse di BitLocker

    • Protezione unità del sistema operativo BitLocker

Configurazione delle funzionalità server di MBAM 2.5

Hai un suggerimento per MBAM?

Per i problemi di MBAM, usare il forum technet di MBAM.