Condividi tramite


Funzionalità di spostamento MBAM 2.0 a un altro Computer

Aggiornamento: aprile 2013

Si applica a: Microsoft BitLocker Administration and Monitoring 2.0

Importante

Questo articolo è stato tradotto automaticamente. Vedere la dichiarazione di non responsabilità riportata di seguito. Per visualizzare la versione inglese dell'articolo, fare clic qui.

In questo argomento vengono descritti i passaggi da seguire per spostare uno o più Microsoft BitLocker Administration and Monitoring (MBAM)funzionalità a un altro computer. Quando si spostano più Microsoft BitLocker Administration and Monitoringfunzionalità, è necessario spostare nell'ordine seguente:

  1. Ripristino Database

  2. Database di controllo e conformità

  3. Report di verifica e conformità

  4. Amministrazione e monitoraggio

Lo spostamento del Database di ripristino

Per spostare il Database di ripristino da un computer a altro (ad esempio, da Server a Server B), utilizzare la procedura seguente.

  1. Interrompere tutte le istanze del sito web di amministrazione e monitoraggio.

  2. Eseguire MBAMprogramma di installazione su Server B.

  3. Eseguire il backup di MBAMRipristino Database sul Server a

  4. Spostare il MBAMripristino Database dal Server A B.

  5. Ripristinare il MBAMripristino Database sul Server B.

  6. Configurare l'accesso per il MBAMRipristino Database nel Server B.

  7. Aggiornare i dati di connessione di database in MBAMdi amministrazione e monitoraggio dei server.

  8. Riprendere tutte le istanze di MBAMsito Web di amministrazione e monitoraggio.

Interrompere tutte le istanze della MBAMdi amministrazione e monitoraggio sito Web

  1. Su ogni server che eseguono il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per interrompere il MBAMsito Web, denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere la riga di comando è simile al:

    PS C:\> Stop-Website “Microsoft BitLocker Administration and Monitoring”

    Nota

    Per eseguire questa riga di comando di PowerShell, il modulo di IIS per PowerShell deve essere aggiunto all'istanza corrente di PowerShell. Inoltre, è necessario aggiornare il criterio di esecuzione di PowerShell per consentire l'esecuzione di script.

Eseguire MBAMprogramma di installazione su Server B

  1. Eseguire MBAMprogramma di installazione sul Server B e selezionare solo la Ripristino Database per l'installazione.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere la riga di comando è simile al seguente:

    PS C:\> MbamSetup.exe /qn I_ACCEPT_ENDUSER_LICENSE_AGREEMENT=1 AddLocal=KeyDatabase ADMINANDMON_MACHINENAMES=$DOMAIN$\$SERVERNAME$$ RECOVERYANDHWDB_SQLINSTANCE=$SERVERNAME$\$SQLINSTANCENAME$ TOPOLOGY=$X$

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e di istanza in cui verrà spostato il Database di ripristino.

    • $ $DOMAIN \ $SERVERNAME$ - immettere i nomi di dominio e server di ogni MBAMdi amministrazione e Server di monitoraggio che contatterà il Database di ripristino. Utilizzare un punto e virgola per separare ogni coppie di dominio e server nell'elenco (ad esempio, $$ Dominio\NomeServer;$ con$ SERVERNAME$ $). Nome di ciascun server deve essere seguita da un simbolo "$", come illustrato nell'esempio ($MyDomain\MyServerName1; $MyDomain\MyServerName2).

    • $ $X - immettere 0 se si sta installando il MBAMtopologia autonomo, o 1 se si sta installando il MBAMConfiguration Managertopologia.

Il backup del Database di ripristino sul Server A

  1. Per eseguire il backup del Database di ripristino sul Server A utilizzare SQL Server Management Studio e l'attività di backup. Per impostazione predefinita, il nome del database è MBAM ripristino Database.

  2. Per automatizzare questa procedura, è possibile creare un file SQL (SQL) che contiene lo script SQL seguente:

    Modificare il MBAMripristino Database da utilizzare la modalità di recupero con registrazione completa.

    USE master;

    GO

    ALTER DATABASE "MBAM Recovery and Hardware"

    SET RECOVERY FULL;

    GO

    -- Creare MBAMdati di Database di ripristino e MBAMperiferiche di backup logiche di ripristino.

    USE master

    GO

    EXEC sp_addumpdevice 'disk', 'MBAM Recovery and Hardware Database Data Device',

    'Z:\MBAM Recovery Database Data.bak';

    GO

    -Eseguire il backup del Database di ripristino completo di MBAM.

    BACKUP DATABASE [MBAM Recovery and Hardware] TO [MBAM Recovery and Hardware Database Data Device];

    GO

    BACKUP CERTIFICATE [MBAM Recovery Encryption Certificate]

    TO FILE = 'Z:\SQLServerInstanceCertificateFile'

    WITH PRIVATE KEY

    (

    FILE = ' Z:\SQLServerInstanceCertificateFilePrivateKey',

    ENCRYPTION BY PASSWORD = '$PASSWORD$'

    );

    GO

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $PASSWORD - immettere una password che verrà utilizzato per crittografare il file di chiave privata.

  3. Eseguire il File SQL utilizzando SQL Server PowerShell e una riga di comando simile al seguente:

    PS C:\> Invoke-Sqlcmd -InputFile 'Z:\BackupMBAMRecoveryandHardwarDatabaseScript.sql' -ServerInstance $SERVERNAME$\$SQLINSTANCENAME$

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza da cui il ripristino del database di backup.

Spostare il Database di ripristino e il certificato dal Server A Server B

  1. Spostare il file seguente dal Server a Server B utilizzando Esplora risorse.

    • MBAMRipristino Database bak
  2. Per spostare il certificato per il database crittografato, attenersi alla seguente procedura di automazione. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Copy-Item “Z:\MBAM Recovery Database Data.bak” \\$SERVERNAME$\$DESTINATIONSHARE$

    PS C:\> Copy-Item “Z:\SQLServerInstanceCertificateFile” \\$SERVERNAME$\$DESTINATIONSHARE$

    PS C:\> Copy-Item “Z:\SQLServerInstanceCertificateFilePrivateKey” \\$SERVERNAME$\$DESTINATIONSHARE$

    Nota

    Sostituire il valore seguente nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME - immettere il nome del server a cui verranno copiati i file.

    • $ $DESTINATIONSHARE - immettere il nome della condivisione e del percorso in cui verranno copiati i file.

Ripristinare il Database di ripristino nel Server B

  1. Ripristinare il Database di ripristino nel Server B utilizzando SQL Server Management Studio e l'attività denominata Restore Database.

  2. Una volta completata l'attività, selezionare il file di backup del database selezionando il Da dispositivo l'opzione e quindi utilizzare il Aggiungi comando per selezionare il MBAMdatabase di ripristino bak file.

  3. Selezionare OK per completare il processo di ripristino.

  4. Per automatizzare questa procedura, è possibile creare un file SQL (SQL) che contiene lo script SQL riportato di seguito:

    -- Restore MBAM Recovery Database.

    USE master

    GO

    -Eliminare il certificato creato dal programma di installazione MBAM.

    DROP CERTIFICATE [MBAM Recovery Encryption Certificate]

    GO

    -- Aggiungi certificato

    CREATE CERTIFICATE [MBAM Recovery Encryption Certificate]

    FROM FILE = 'Z: \SQLServerInstanceCertificateFile'

    WITH PRIVATE KEY

    (

    FILE = ' Z:\SQLServerInstanceCertificateFilePrivateKey',

    DECRYPTION BY PASSWORD = '$PASSWORD$'

    );

    GO

    -Consente di ripristinare i file di dati e di log MBAM ripristino Database.

    RESTORE DATABASE [MBAM Recovery and Hardware]

    FROM DISK = 'Z:\MBAM Recovery Database Data.bak'

    WITH REPLACE

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $PASSWORD - immettere una password utilizzata per crittografare il file di chiave privata.

  5. È possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Invoke-Sqlcmd -InputFile 'Z:\RestoreMBAMRecoveryandHardwarDatabaseScript.sql' -ServerInstance $SERVERNAME$\$SQLINSTANCENAME$

    Nota

    Sostituire il valore seguente nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza a cui verrà ripristinato il Database di ripristino.

Configurare l'accesso al Database di ripristino sul Server B

  1. Nel Server B, utilizzare l'utente locale e snap-in gruppi di Server Manager per aggiungere gli account computer da ogni server che esegue il MBAMfunzionalità di amministrazione e monitoraggio per il gruppo locale denominato accesso DB Hardware e il ripristino di MBAM.

  2. Verificare che l'account di accesso SQL accesso DB Hardware e il ripristino di MBAM sul database ripristinato è mappato il nome di accesso $MachineName$ \MBAM Hardware DB Access e ripristino. Se non è mappato come descritto, creare un altro account di accesso sull'appartenenza ai gruppi simili e mapparla a nome di accesso $MachineName$ \MBAM ripristino e Hardware DB Access.

  3. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell nel Server B per immettere una riga di comando è simile al seguente:

    PS C:\> net localgroup "MBAM Recovery and Hardware DB Access" $DOMAIN$\$SERVERNAME$$ /add

    Nota

    Sostituire i valori seguenti nell'esempio precedente con i valori applicabili per l'ambiente:

    • $ $DOMAIN \ $SERVERNAME$ $ - immettere il dominio e nome del computer il MBAMdi amministrazione e monitoraggio di Server. Il nome del server deve essere seguito da un simbolo $, come illustrato nell'esempio (ad esempio, $ MyDomain\MyServerName1).

    Questa riga di comando deve essere eseguita per ogni Server di monitoraggio che avranno accesso al database nell'ambiente e l'amministrazione.

Aggiornare i dati di connessione del Database di ripristino sulla MBAMdi amministrazione e monitoraggio di server

  1. Su ogni server che eseguono il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per aggiornare le informazioni della stringa di connessione per le applicazioni seguenti, che sono ospitati nel sito Web di amministrazione e monitoraggio:

    • MBAMAdministrationService

    • MBAMRecoveryAndHardwareService

  2. Selezionare ciascuna applicazione e utilizzare il Editor di configurazione funzionalità che si trova sotto il Gestione sezione della Visualizzazione funzionalità.

  3. Selezionare il configurationStrings opzione di elenco nella sezione controllo.

  4. Selezionare la riga denominata (insieme) e aprire il Editor dell'insieme facendo clic sul pulsante a destra della riga.

  5. Nella Editor dell'insieme, selezionare la riga denominata KeyRecoveryConnectionString durante l'aggiornamento della configurazione per l'applicazione di MBAMAdministrationService o la riga denominata **Microsoft.Mbam.RecoveryAndHardwareDataStore.**ConnectionString durante l'aggiornamento della configurazione per il MBAMRecoveryAndHardwareService.

  6. Aggiornamento il origine dati = valore per la configurationStrings proprietà per elencare il nome del server e l'istanza (ad esempio, $ $SERVERNAME \ $SQLINSTANCENAME$) dove il Database di ripristino è stato spostato in.

  7. Per automatizzare questa procedura, è possibile utilizzare Windows per immettere una riga di comando simile al seguente, in ogni Server di monitoraggio e l'amministrazione:

    PS C:\> Set-WebConfigurationProperty '/connectionStrings/add[@name="KeyRecoveryConnectionString"]' -PSPath "IIS:\sites\Microsoft Bitlocker Administration and Monitoring\MBAMAdministrationService" -Name "connectionString" -Value “Data Source=$SERVERNAME$\$SQLINSTANCENAME$;Initial Catalog=MBAM Recovery and Hardware;Integrated Security=SSPI;”

    PS C:\> Set-WebConfigurationProperty '/connectionStrings/add[@name="Microsoft.Mbam.RecoveryAndHardwareDataStore.ConnectionString"]' -PSPath "IIS:\sites\Microsoft Bitlocker Administration and Monitoring\MBAMRecoveryAndHardwareService" -Name "connectionString" -Value "Data Source=$SERVERNAME$\$SQLINSTANCENAME$;Initial Catalog=MBAM Recovery and Hardware;Integrated Security=SSPI;"

    Nota

    Sostituire il valore seguente nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza del database di ripristino.

Riprendere tutte le istanze della MBAMsito Web di monitoraggio e amministrazione

  1. In ogni server che esegue il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per avviare il MBAMsito Web, denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al:

    PS C:\> Start-Website “Microsoft BitLocker Administration and Monitoring”

Spostando la conformità e la funzionalità di controllo del Database

Se si desidera spostare il MBAMconformità e controllo Database da un computer a altro (ovvero, spostare il database dal Server A Server B), attenersi alla seguente procedura. Il processo include le operazioni seguenti:

  1. Interrompere tutte le istanze del sito Web di amministrazione e monitoraggio.

  2. Eseguire MBAMprogramma di installazione su Server B.

  3. Il backup del Database nel Server A.

  4. Spostare il Database dal Server A B.

  5. Ripristinare il Database nel Server B.

  6. Configurare l'accesso al Database sul Server B.

  7. Aggiornare i dati di connessione di database sui MBAMdi amministrazione e monitoraggio dei server.

  8. Aggiornare la stringa di connessione SSRS origine dati di report con la nuova posizione della conformità e Database di controllo.

  9. Riprendere tutte le istanze del sito Web di amministrazione e monitoraggio.

Interrompere tutte le istanze di amministrazione e monitoraggio sito Web

  1. In ogni server che esegue il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per interrompere il MBAMsito Web denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Stop-s “Microsoft BitLocker Administration and Monitoring”

    Nota

    Per eseguire questa riga di comando, è necessario aggiungere il modulo di IIS per PowerShell all'istanza corrente di PowerShell. Inoltre, è necessario aggiornare il criterio di esecuzione di PowerShell per consentire l'esecuzione di script.

Eseguire l'installazione MBAM nel Server B

  1. Eseguire MBAMprogramma di installazione sul Server B e selezionare solo la Database di controllo e conformità per l'installazione.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> MbamSetup.exe /qn I_ACCEPT_ENDUSER_LICENSE_AGREEMENT=1 AddLocal= ReportsDatabase ADMINANDMON_MACHINENAMES=$DOMAIN$\$SERVERNAME$ COMPLIDB_SQLINSTANCE=$SERVERNAME$\$SQLINSTANCENAME$ REPORTS_USERACCOUNT=$DOMAIN$\$USERNAME$ TOPOLOGY=$X$

    Nota

    Nota: Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza dove la conformità e il Database del controllo verrà spostato.

    • $ $DOMAIN \ $SERVERNAME$ - immettere i nomi di dominio e server di ogni MBAMdi amministrazione e Server di monitoraggio che contatterà la conformità e il Database del controllo. Utilizzare un punto e virgola per separare ogni coppia di dominio e server nell'elenco (ad esempio, $$ Dominio\NomeServer;$ con$ SERVERNAME$ $). Nome di ciascun server deve essere seguita da un simbolo "$", come illustrato nell'esempio ($MyDomain\MyServerName1; $MyDomain\MyServerName2).

    • $ $DOMAIN \ $USERNAME$ - immettere il nome di dominio e dell'utente che verrà utilizzato dalla funzionalità di conformità e i report di controllo per la connessione per la conformità e il Database del controllo.

    • $ $X - immettere 0 se si sta installando il MBAMtopologia autonomo, o 1 se si sta installando il MBAM Configuration Managertopologia.

Esegui backup di conformità e controllo Database sul Server A

  1. Per eseguire il backup di conformità e controllo Database sul Server A utilizzare SQL Server Management Studio e l'attività denominata Backup. Per impostazione predefinita, il nome del database è Database dello stato di conformità MBAM.

  2. Per automatizzare questa procedura, è possibile creare un file SQL (SQL) che contiene lo script SQL riportato di seguito:

    -- Modify the MBAM Compliance Status Database to use the full recovery model.

    USE master;

    GO

    ALTER DATABASE "MBAM Compliance Status"

    SET RECOVERY FULL;

    GO

    -- Create MBAM Compliance Status Data logical backup devices.

    USE master

    GO

    EXEC sp_addumpdevice 'disk', 'MBAM Compliance Status Database Data Device',

    'Z: \MBAM Compliance Status Database Data.bak';

    GO

    -Eseguire il backup completo del database MBAM ripristino.

    BACKUP DATABASE [MBAM Compliance Status] TO [MBAM Compliance Status Database Data Device];

    GO

  3. Eseguire il file SQL utilizzando una riga di comando Windows PowerShell è simile al seguente:

    PS C:\> Invoke-Sqlcmd -InputFile "Z:\BackupMBAMComplianceStatusDatabaseScript.sql" –ServerInstance $SERVERNAME$\$SQLINSTANCENAME$

    Nota

    Sostituire il valore seguente nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza dove sarà possibile eseguire backup database di conformità e controllo da.

Spostare la conformità e il Database del controllo da Server A B

  1. Spostare i file seguenti dal Server A Server B utilizzando Esplora risorse.

    • MBAM conformità stato Database bak
  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Copy-Item “Z:\MBAM Compliance Status Database Data.bak” \\$SERVERNAME$\$DESTINATIONSHARE$

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME - immettere il nome del server a cui verranno copiati i file.

    • $ $DESTINATIONSHARE - immettere il nome della condivisione e il percorso in cui verranno copiati i file.

Ripristinare la conformità e il Database del controllo sul Server B

  1. Ripristinare la conformità e controllo Database nel Server B utilizzando SQL Server Management Studio e l'attività denominata Restore Database.

  2. Una volta completata l'attività, selezionare il file di backup del database selezionando il Da dispositivo l'opzione e quindi utilizzare il Aggiungi comando per selezionare il MBAMfile bak Database dello stato di conformità. Selezionare OK per completare il processo di ripristino.

  3. Per automatizzare questa procedura, è possibile creare un file SQL (SQL) che contiene lo script SQL riportato di seguito:

    -- Create MBAM Compliance Status Database Data logical backup devices.

    Use master

    GO

    -Consente di ripristinare i file di dati del database MBAM stato di conformità.

    RESTORE DATABASE [MBAM Compliance Status]

    FROM DISK = 'C:\test\MBAM Compliance Status Database Data.bak'

    WITH REPLACE

  4. Eseguire il File SQL utilizzando una riga di comando Windows PowerShell è simile al seguente:

    PS C:\> Invoke-Sqlcmd -InputFile "Z:\RestoreMBAMComplianceStatusDatabaseScript.sql" -ServerInstance $SERVERNAME$\$SQLINSTANCENAME$

    Nota

    Sostituire il valore seguente nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza dove la conformità e il Database del controllo verrà ripristinato.

Configurare l'accesso per la conformità e il Database del controllo sul Server B

  1. Nel Server B, utilizzare l'utente locale e snap-in gruppi di Server Manager per aggiungere gli account computer da ogni server che esegue il MBAMfunzionalità di amministrazione e monitoraggio al gruppo locale denominato MBAM conformità stato DB Access.

  2. Verificare che l'account di accesso SQL MBAM Compliance Auditing DB Access sul database ripristinato è mappato il nome di accesso $ $MachineName \ MBAM Compliance Auditing DB Access. Se non è mappato come descritto, creare un altro account di accesso sull'appartenenza ai gruppi simili e mapparla a nome di accesso $ $MachineName \ MBAM Compliance Auditing DB Access.

  3. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando sul Server B è simile al seguente:

    PS C:\> net localgroup "MBAM Compliance Auditing DB Access" $DOMAIN$\$SERVERNAME$$ /add

    PS C:\> net localgroup "MBAM Compliance Auditing DB Access" $DOMAIN$\$REPORTSUSERNAME$ /add

    Nota

    Sostituire i valori seguenti nell'esempio precedente con i valori applicabili per l'ambiente:

    • $ $DOMAIN \ $SERVERNAME$ $ - immettere il dominio e nome del computer il MBAMdi amministrazione e monitoraggio di Server. Il nome del server deve essere seguito da un simbolo "$", come illustrato nell'esempio. (ad esempio, $ MyDomain\MyServerName1)

    • $ $DOMAIN \ $REPORTSUSERNAME$ - immettere il nome dell'account utente utilizzato per configurare l'origine dati per la conformità e i report di controllo.

    La riga di comando per l'aggiunta di server per la MBAMaccesso Database Audit e conformità gruppo locale deve essere eseguito per ogni Server di monitoraggio che avranno accesso al database nell'ambiente e l'amministrazione.

Aggiornare i dati di connessione di Database in MBAMdi amministrazione e monitoraggio di server

  1. In ogni server che esegue il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per aggiornare le informazioni della stringa di connessione per le applicazioni seguenti, che sono ospitati nel sito Web di amministrazione e monitoraggio:

    • MBAMAdministrationService

    • MBAMComplianceStatusService

  2. Selezionare ciascuna applicazione e utilizzare il Editor di configurazione funzionalità che si trova sotto il Gestione sezione della Visualizzazione funzionalità.

  3. Selezionare il configurationStrings opzione di elenco nella sezione controllo.

  4. Selezionare la riga denominata **(insieme)**e aprire la Editor dell'insieme facendo clic sul pulsante a destra della riga.

  5. Nella Editor dell'insieme, selezionare la riga denominata ComplianceStatusConnectionString durante l'aggiornamento della configurazione per l'applicazione di MBAMAdministrationService o la riga denominata Microsoft.Windows.Mdop.BitLockerManagement.StatusReportDataStore.ConnectionString durante l'aggiornamento della configurazione per il MBAMComplianceStatusService.

  6. Aggiornamento di origine dati = valore per la configurationStrings proprietà per elencare il nome del server e dell'istanza (ad esempio, $ $SERVERNAME \ $SQLINSTANCENAME) in cui è stato spostato il Database di ripristino.

  7. Per automatizzare questa procedura, è possibile utilizzare Windows per immettere una riga di comando in ogni amministrazione e il Server di monitoraggio che è simile al seguente:

    PS C:\> Set-WebConfigurationProperty '/connectionStrings/add[@name="ComplianceStatusConnectionString"]' -PSPath "IIS:\sites\Microsoft Bitlocker Administration and Monitoring\MBAMAdministrationService" -Name "connectionString" -Value "Data Source=$SERVERNAME$\$SQLINSTANCENAME$;Initial Catalog=MBAM Compliance Status;Integrated Security=SSPI;"

    PS C:\> Set-WebConfigurationProperty '/connectionStrings/add[@name="Microsoft.Windows.Mdop.BitLockerManagement.StatusReportDataStore.ConnectionString"]' -PSPath "IIS:\sites\Microsoft Bitlocker Administration and Monitoring\MBAMComplianceStatusService" -Name "connectionString" -Value "Data Source=$SERVERNAME$\$SQLINSTANCENAME;Initial Catalog=MBAM Compliance Status;Integrated Security=SSPI;"

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza cui si trova il Database di ripristino.

Riprendere tutte le istanze della MBAMdi amministrazione e monitoraggio sito Web

  1. In ogni server che esegue il MBAMamministrazione e monitoraggio di funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per avviare il MBAMsito Web denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Start-Website “Microsoft BitLocker Administration and Monitoring”

Spostamento del report di controllo e della conformità

Se si desidera spostare il MBAMreport di controllo da un computer a altro e conformità (vale a dire spostare i rapporti da Server A Server b), attenersi alla seguente procedura, che include le operazioni seguenti:

  1. Eseguire MBAMprogramma di installazione su Server B.

  2. Configurare l'accesso per la conformità e i report di verifica nel Server B.

  3. Interrompere tutte le istanze di MBAMsito Web di amministrazione e monitoraggio.

  4. Aggiornare i dati di connessione del report su MBAMdi amministrazione e monitoraggio dei server.

  5. Riprendere tutte le istanze di MBAMsito Web di amministrazione e monitoraggio.

Eseguire l'installazione MBAM nel Server B

  1. Eseguire MBAMprogramma di installazione sul Server B e selezionare solo la report di verifica e conformità funzionalità per l'installazione.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> MbamSetup.exe /qn I_ACCEPT_ENDUSER_LICENSE_AGREEMENT=1 AddLocal=Reports COMPLIDB_SQLINSTANCE=$SERVERNAME$\$SQLINSTANCENAME$ REPORTS_USERACCOUNTPW=$PASSWORD$ TOPOLOGY=$X$

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - immettere il nome del server e istanza dove si trova la conformità e il Database del controllo.

    • $ $DOMAIN \ $USERNAME$ - immettere il nome di dominio e dell'utente che verrà utilizzato dalla funzionalità di conformità e i report di controllo per la connessione per la conformità e il Database del controllo.

    • $ $PASSWORD - immettere la password dell'account utente che verrà utilizzato per la connessione per la conformità e il Database del controllo.

    • $ $X - immettere 0 se si sta installando il MBAMtopologia autonomo, o 1 se si sta installando il MBAM Configuration Managertopologia.

Configurare l'accesso per la conformità e i report di verifica sul Server B

  1. Nel Server B, utilizzare l'utente locale e snap-in gruppi di Server Manager per aggiungere gli account utente che avranno accesso alla conformità e i report di controllo. Aggiungere gli account utente al gruppo locale denominato MBAM Report utenti.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando sul Server B è simile al seguente:

    PS C:\> net localgroup "MBAM Report Users" $DOMAIN$\$REPORTSUSERNAME$ /add

    Nota

    Sostituire i valori seguenti nell'esempio precedente con i valori applicabili per l'ambiente:

    • $ $DOMAIN \ $REPORTSUSERNAME$ - immettere il nome dell'account utente utilizzato per configurare l'origine dati per i report di conformità e controllo.

    La riga di comando per l'aggiunta di utenti per la MBAMgruppo locale Users Report deve essere eseguito per tutti gli utenti che avranno accesso i report nell'ambiente in uso.

Interrompere tutte le istanze della MBAMdi amministrazione e monitoraggio sito Web

  1. In ogni server che esegue il MBAMamministrazione e Server di monitoraggio delle funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per interrompere il MBAMsito Web denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Stop-Website “Microsoft BitLocker Administration and Monitoring”

Aggiornare i dati di connessione di Database sulla MBAMdi amministrazione e monitoraggio di server

  1. In ogni server che esegue il MBAMdi amministrazione e Server di monitoraggio delle funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) per aggiornare la conformità e l'URL del report di controllo.

  2. Selezionare il Microsoft BitLocker amministrazione e monitoraggio sito Web e utilizzare il Editor di configurazione funzionalità posizione sotto la Gestione sezione della Visualizzazione funzionalità.

  3. Selezionare il appSettings opzione di elenco nella sezione controllo.

  4. Selezionare la riga denominata (insieme) e aprire il Editor dell'insieme facendo clic sul pulsante a destra della riga.

  5. Nella Editor dell'insieme, selezionare la riga denominata Microsoft.Mbam.Reports.Url.

  6. Aggiornare il valore per Microsoft.Mbam.Reports.Url in modo da riflettere il nome del server per Server B. Se la funzionalità di conformità e i report di controllo è stata installata in un'istanza denominata di SQL Reporting Services, assicurarsi di aggiungere o aggiornare il nome dell'istanza all'URL (ad esempio,... http://$SERVERNAME$/ReportServer_$SQLSRSINSTANCENAME$/Pages)

  7. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando in ogni amministrazione e il Server di monitoraggio che è simile al seguente:

    PS C:\> Set-WebConfigurationProperty '/appSettings/add[@key="Microsoft.Mbam.Reports.Url"]' -PSPath "IIS:\ \sites\Microsoft Bitlocker Administration and Monitoring\HelpDesk" -Name "Value" -Value “http://$SERVERNAME$/ReportServer_$SRSINSTANCENAME$/Pages/ReportViewer.aspx?/ Microsoft+BitLocker+Administration+and+Monitoring/”

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME - immettere il nome del nome del server in cui sono stati installati la conformità e i report di controllo.

    • $ $SRSINSTANCENAME - immettere il nome dell'istanza di SQL Reporting Services a cui sono stati installati la conformità e i report di controllo.

Riprendere tutte le istanze dell'amministrazione MBAM e monitoraggio del sito Web

  1. In ogni server che esegue il MBAMamministrazione e Server di monitoraggio delle funzionalità, utilizzare la console di Gestione Internet Information Services (IIS) all'inizio il MBAMsito Web denominato Microsoft BitLocker amministrazione e monitoraggio.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> Start-Website “Microsoft BitLocker Administration and Monitoring”

    Nota

    Per eseguire questa riga di comando, è necessario aggiungere il modulo di IIS per PowerShell all'istanza corrente di PowerShell. Inoltre, è necessario aggiornare il criterio di esecuzione di PowerShell per consentire l'esecuzione di script.

Spostando l'amministrazione e la funzione di monitoraggio

Se si desidera spostare il MBAMfunzionalità di amministrazione e monitoraggio report da un computer a altro (ovvero, spostarsi la funzionalità dal Server A Server B), attenersi alla seguente procedura, che include le operazioni seguenti:

  1. Eseguire l'installazione MBAM nel Server B.

  2. Configurare l'accesso al Database sul Server B.

Eseguire MBAMprogramma di installazione su Server B

  1. Eseguire MBAMinstallazione sul Server B e selezionare solo la di amministrazione e monitoraggio Server funzionalità per l'installazione.

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> MbamSetup.exe /qn I_ACCEPT_ENDUSER_LICENSE_AGREEMENT=1 AddLocal=AdministrationMonitoringServer, COMPLIDB_SQLINSTANCE=$SERVERNAME$\$SQLINSTANCENAME$ RECOVERYANDHWDB_SQLINSTANCE=$SERVERNAME$\$SQLINSTANCENAME$ SRS_REPORTSITEURL=$REPORTSSERVERURL$ TOPOLOGY=$X$

    Nota

    Sostituire i valori seguenti nell'esempio precedente con quelli che corrispondono all'ambiente:

    • $ $SERVERNAME \ $SQLINSTANCENAME$ - parametro per il COMPLIDB_SQLINSTANCE, immettere il nome del server e l'istanza cui si trova la conformità e il Database del controllo. Per il parametro RECOVERYANDHWDB_SQLINSTANCE, immettere il nome del server e l'istanza cui si trova il Database di ripristino.

    • $ $DOMAIN \ $USERNAME$ - immettere il nome di dominio e dell'utente che verrà utilizzato dalla funzionalità di conformità e i report di controllo per la connessione per la conformità e il Database del controllo.

    • $ $ REPORTSSERVERURL - immettere l'URL per il percorso della home page del sito Web di SQL Reporting Services. Se sono stati installati i report a un'istanza SRS predefinita, il formato dell'URL avrà il formato "http:// $SERVERNAME$ / ReportServer". Se sono stati installati i report a un'istanza SRS predefinita, il formato dell'URL avrà il formato "http://$SERVERNAME$/ReportServer_$SQLINSTANCENAME$".

    • $ $X - immettere 0 se si sta installando il MBAMtopologia autonomo, o 1 se si sta installando il MBAM Configuration Managertopologia.

Configurare l'accesso ai database

  1. Sul server o sui server in cui il Database di ripristino e conformità e controllo sono distribuiti, utilizzare l'utente locale e snap-in gruppi di Server Manager per aggiungere gli account computer da ogni server che esegue il MBAMfunzionalità di amministrazione e monitoraggio Server ai gruppi locali denominati accesso DB Hardware e il ripristino di MBAM (Server di ripristino DB) e MBAM conformità stato DB Access (conformità e controllo Server di Database).

  2. Per automatizzare questa procedura, è possibile utilizzare Windows PowerShell per immettere una riga di comando simile al seguente sul server in cui è stata distribuita la conformità e il Database del controllo.

    PS C:\> net localgroup "MBAM Compliance Auditing DB Access" $DOMAIN$\$SERVERNAME$$ /add

  3. Sul server in cui è stato distribuito il database di ripristino, è possibile utilizzare Windows PowerShell per immettere una riga di comando è simile al seguente:

    PS C:\> net localgroup "MBAM Recovery and Hardware DB Access" $DOMAIN$\$SERVERNAME$$ /add

    Nota

    Sostituire il valore seguente nell'esempio precedente con i valori applicabili per l'ambiente:

    • $ $DOMAIN \ $SERVERNAME$ $ - immettere il dominio e nome del Server di monitoraggio e dell'amministrazione del computer. Il nome del server deve essere seguito da un simbolo "$", come illustrato nell'esempio (ad esempio, $ MyDomain\MyServerName1).

    • $ $DOMAIN \ $REPORTSUSERNAME$ - immettere il nome dell'account utente utilizzato per configurare l'origine dati per la conformità e i report di controllo.

    Le righe di comando per l'aggiunta di account di computer del server sono elencate i MBAMgruppi locali devono essere eseguiti per ogni Server di monitoraggio che avranno accesso i database nel proprio ambiente e di amministrazione.

  1. Nota

    Dichiarazione di non responsabilità per la traduzione automatica: Questo articolo è stato tradotto tramite un software di traduzione automatica e non da una persona. Microsoft offre le traduzioni automatiche per consentire a coloro che non conoscono la lingua inglese di leggere gli articoli sui prodotti, sui servizi e sulle tecnologie Microsoft. Poiché l'articolo è stato tradotto automaticamente, potrebbe contenere errori lessicali, di sintassi o di grammatica.

Vedere anche

Altre risorse

Gestione MBAM 2.0

-----
Per ulteriori informazioni su MDOP, è possibile accedere alla libreria TechNet, cercare contenuto sulla risoluzione di problemi in TechNet Wiki o tenersi informati tramite Facebook o Twitter.
-----