Administration and Monitoring Web サイトの使用方法

管理および監視 Web サイトは、ヘルプ デスクとも呼ばれ、BitLocker ドライブ暗号化の管理インターフェイスです。 次のセクションで説明するように、Web サイトを使用して、レポートの確認、エンド ユーザーのドライブの回復、エンド ユーザーの TPM の管理を行います。

メモ スタンドアロン トポロジで MBAM を使用している場合は、管理および監視 Web サイトのすべてのレポートが表示されます。 Configuration Manager統合トポロジを使用している場合は、管理および監視 Web サイトから引き続き表示される回復監査レポートを除き、Configuration Managerのすべてのレポートを表示します。 レポートの詳細については、「 MBAM 2.5 での BitLocker コンプライアンスの監視と報告」を参照してください。

管理および監視 Web サイトを使用するために必要なロール

管理および監視 Web サイトの特定の領域にアクセスするには、Active Directory で作成するグループである次のいずれかのロールが必要です。 これらのグループには任意の名前を使用できます。

Account 説明

MBAM Advanced Helpdesk Users

管理および監視 Web サイトのすべての領域にアクセスできます。 このロールを持つユーザーは、エンド ユーザーがドライブの回復を支援するときに、回復キーのみを入力し、エンド ユーザーのドメインとユーザー名は入力しません。 ユーザーが MBAM ヘルプデスク ユーザー グループと MBAM Advanced Helpdesk Users グループの両方のメンバーである場合、MBAM Advanced Helpdesk Users グループのアクセス許可は MBAM ヘルプデスク ユーザー グループのアクセス許可よりも優先されます。

MBAM ヘルプデスク ユーザー

管理および監視 Web サイトの TPM とドライブの回復の管理領域へのアクセスを提供します。 このロールを持つ個人は、いずれかの領域を使用する場合、エンド ユーザーのドメインとアカウント名を含むすべてのフィールドに入力する必要があります。

ユーザーが MBAM ヘルプデスク ユーザー グループと MBAM Advanced Helpdesk Users グループの両方のメンバーである場合、MBAM Advanced Helpdesk Users グループのアクセス許可は MBAM ヘルプデスク ユーザー グループのアクセス許可よりも優先されます。

MBAM レポート ユーザー

管理および監視 Web サイトの [レポート] 領域のレポートにアクセスできます。

管理および監視 Web サイトで実行できるタスク

次の表は、管理および監視 Web サイトで実行できるタスクの概要と、各タスクに関する詳細情報へのリンクを示しています。

タスク タスクにアクセスする Web サイトの領域 説明 詳細情報

レポートの表示

レポート

レポートを実行して、BitLocker の使用状況、コンプライアンス、および重要な回復アクティビティを監視できます。 レポートには、エンタープライズ コンプライアンス、個々のコンピューター、および特定のコンピューターの回復キーまたは TPM OwnerAuth パッケージを要求したユーザーに関するデータが提供されます。

MBAM 2.5 レポートの表示 (スタンドアロン トポロジ)

紛失または盗難にあったコンピューターの BitLocker 暗号化の状態を確認する

レポート

コンピューターが紛失または盗難にあった場合にボリュームが暗号化されたかどうかを確認します。

紛失したコンピューターの BitLocker 暗号化の状態を確認する方法

紛失したドライブを回復する

ドライブの回復

次のドライブを回復します。

  • 復旧モードの場合

  • 移動済み

  • 破損している

TPM ロックアウトをリセットする

TPM を管理する

MBAM クライアントによって収集された TPM データへのアクセスを提供します。 TPM ロックアウトで、管理および監視 Web サイトを使用して、TPM のロックを解除するために必要なパスワード ファイルを取得します。

TPM ロックアウトをリセットする方法

MBAM 2.5 での BitLocker の管理の実行

MBAM に関する提案を受け取りましたか?

MBAM の問題については、 MBAM TechNet フォーラムを使用します。