Deploying MBAM 2.5 グループ ポリシー オブジェクト

適用対象: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1

MBAM を展開するには、BitLocker ドライブ暗号化に関する MBAM の実装設定を定義したグループ ポリシーの設定が必要です。この作業を行うには、グループ ポリシー管理コンソール (GPMC) または高度なグループ ポリシーの管理 (AGPM) を実行できるサーバーまたはワークステーションに MBAM グループ ポリシー テンプレートをコピーしたうえで、設定を編集する必要があります。

重要

[BitLocker ドライブ暗号化] ノードにあるグループ ポリシー設定は変更しないでください。変更すると、MBAM が正しく動作しなくなります。[MDOP MBAM (BitLocker Management)] ノードでグループ ポリシー設定を構成すると、MBAM によって自動的に [BitLocker ドライブ暗号化] の設定が構成されます。

MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM クライアントをインストールする前に、MBAM 固有のグループ ポリシー オブジェクト (GPO) を管理ワークステーションにコピーする必要があります。これらの GPO によって、BitLocker ドライブ暗号化に関する MBAM の実装設定が定義されます。グループ ポリシー テンプレートは、サポート対象の Windows サーバーまたは Windows クライアントが実行され、なおかつグループ ポリシー管理コンソール (GPMC) または高度なグループ ポリシーの管理 (AGPM) を実行できるサーバーまたはワークステーションにコピーできます。

MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM 2.0 GPO 設定の編集

必要な GPO の作成後、MBAM グループ ポリシー設定を組織のクライアント コンピューターに展開する必要があります。GPO を表示したり作成したりするには、グループ ポリシー管理コンソール (GPMC) または高度なグループ ポリシーの管理 (AGPM) がインストールされている必要があります。

MBAM 2.5 グループ ポリシー設定の編集

Windows コントロール パネルでの MBAM コントロール パネルの表示と非表示

MBAM には、既定の Windows BitLocker コントロール パネルに代えて使用できる、カスタマイズされた MBAM コントロール パネルがあるため、グループ ポリシーの設定を使用して、エンド ユーザーに対する既定の BitLocker コントロール パネルの表示と非表示を選択することもできます。

コントロール パネルの既定の BitLocker ドライブ暗号化項目を非表示にする

MBAM 2.0 グループ ポリシー オブジェクトの展開に関するその他のリソース

MBAM 2.5 の展開

MBAM への提案はございますか。

こちらから提案を追加するか、提案に投票してください。MBAM の問題については、「MBAM に関する TechNet フォーラム」を利用してください。