Condividi tramite


Come MBAM 2.0 di modificare le impostazioni di GPO

Aggiornamento: aprile 2013

Si applica a: Microsoft BitLocker Administration and Monitoring 2.0

Importante

Questo articolo è stato tradotto automaticamente. Vedere la dichiarazione di non responsabilità riportata di seguito. Per visualizzare la versione inglese dell'articolo, fare clic qui.

Per distribuire correttamente Microsoft BitLocker Administration and Monitoring (MBAM), è innanzitutto necessario determinare i criteri di gruppo che verrà utilizzato nell'implementazione di Microsoft BitLocker Administration and Monitoring. Vedere Pianificazione dei requisiti dei Criteri di gruppo per MBAM 2.0Per ulteriori informazioni sui diversi criteri che sono disponibili. Dopo avere determinato i criteri che si desidera utilizzare, è quindi necessario modificare uno o più oggetti (criteri di gruppo) che includono le impostazioni dei criteri per MBAM.

È possibile utilizzare la procedura seguente per configurare le impostazioni di GPO base, consigliate per attivare MBAMper gestire la crittografia BitLocker per computer client dell'organizzazione.

1.

> [!NOTE]
> <STRONG>Dichiarazione di non responsabilità per la traduzione automatica</STRONG>: Questo articolo è stato tradotto tramite un software di traduzione automatica e non da una persona. Microsoft offre le traduzioni automatiche per consentire a coloro che non conoscono la lingua inglese di leggere gli articoli sui prodotti, sui servizi e sulle tecnologie Microsoft. Poiché l'articolo è stato tradotto automaticamente, potrebbe contenere errori lessicali, di sintassi o di grammatica. 
> <P></P>

Modifica MBAMle impostazioni di GPO Client

  1. In un computer che ha MBAMmodello di criteri di gruppo installato, assicurarsi che MBAMservizi abilitati.

  2. Utilizzando la Console Gestione criteri di gruppo (GPMC. msc) o il prodotto MDOP gruppo Criteri gestione avanzata in un computer con il MBAMmodello Criteri di gruppo installato, selezionare configurazione Computer, scegliere criteri, fare clic su Modelli amministrativi, selezionare Componenti di Windows, quindi fare clic su MDOP MBAM(Gestione BitLocker).

  3. Modificare le impostazioni dell'oggetto Criteri di gruppo che sono necessarie per consentire MBAMservizi Client nei computer client. Per ogni criterio nella tabella che segue, selezionare Gruppo di criteri, fare clic sul criteri die quindi configurare il impostazione:

    Criteri di gruppo Criteri Impostazione

    Gestione del client

    Configurare i servizi MBAM

    Abilitato. Impostare endpoint del servizio di Hardware e di ripristino di MBAM e per memorizzare informazioni di ripristino di BitLocker selezionare. Impostare endpoint del servizio conformità MBAM e immettere la frequenza di report di stato (minuti).

    Unità del sistema operativo

    Impostazioni di crittografia unità di sistema operativo

    Abilitato. Impostare Selezionare il programma di protezione per le unità del sistema operativo. Necessaria per salvare dati unità del sistema operativo al server di ripristino di MBAMKey.

    Unità rimovibile

    Controllo utilizzo di BitLocker in unità rimovibili

    Abilitato. Obbligatorio se MBAMSalva i dati di un'unità rimovibile per il MBAMserver di recupero chiavi.

    Unità fissa

    Controllo utilizzo di BitLocker in unità fisse

    Abilitato. Obbligatorio se MBAMSalva i dati del disco rigido per il MBAMserver di recupero chiavi.

    Impostare scegliere unità come protette con BitLocker possono essere recuperate e agente di recupero dati Consenti.

    Importante

    A seconda dei criteri che si decide di distribuire, è necessario configurare ulteriori criteri. Vedere Pianificazione dei requisiti dei Criteri di gruppo per MBAM 2.0per informazioni sulla configurazione di criteri di gruppo per tutti i disponibili MBAMOpzioni dei criteri GPO.

Vedere anche

Altre risorse

Distribuzione MBAM 2.0 Group Policy Objects

-----
Per ulteriori informazioni su MDOP, è possibile accedere alla libreria TechNet, cercare contenuto sulla risoluzione di problemi in TechNet Wiki o tenersi informati tramite Facebook o Twitter.
-----