MBAM 2.5 グループ ポリシー設定の編集
適用対象: Microsoft BitLocker Administration and Monitoring 2.5, Microsoft BitLocker Administration and Monitoring 2.5 SP1
Microsoft BitLocker Administration and Monitoring (MBAM) を正常に展開するために必要なことは、以下のとおりです。
タスク | 詳細情報 |
---|---|
MBAM 2.5 グループ ポリシー テンプレートをコピーします。 |
|
MBAM の実装で使用するグループ ポリシー オブジェクト (GPO) を決めます。組織の必要に応じて、グループ ポリシー設定を追加で構成する必要が生じることがあります。 |
MBAM 2.5 グループ ポリシー要件の計画 – 各種 GPO の説明があります。 |
組織のグループ ポリシー設定を設定します。 |
重要
[BitLocker ドライブ暗号化] ノードにあるグループ ポリシー設定は変更しないでください。変更すると、MBAM が正しく動作しなくなります。[MDOP MBAM (BitLocker Management)] ノードでグループ ポリシー設定を構成すると、MBAM によって自動的に [BitLocker ドライブ暗号化] の設定が構成されます。
MBAM クライアントのグループ ポリシー設定を編集する方法
MBAM グループ ポリシー テンプレートがインストールされたコンピューターで、MBAM サービスが有効であることを確認します。
MBAM グループ ポリシー テンプレートがインストールされているコンピューターでグループ ポリシー管理コンソール (GPMC.msc) または Microsoft の高度なグループ ポリシーの管理用の MDOP 製品を使用し、[コンピューターの構成] > [ポリシー] > [管理用テンプレート] > [Windows コンポーネント] > [MDOP MBAM (BitLocker Management)] の順に選択します。
クライアント コンピューターの MBAM クライアント サービスを有効にするのに必要なグループ ポリシー設定を編集します。各ポリシーについては、次の表に従って、[ポリシー グループ] を選択して [ポリシー] をクリックしてから、設定を構成します。
ポリシー グループ ポリシー クライアントの管理
MBAM サービスを構成する
オペレーティング システム ドライブ
オペレーティング システム ドライブの暗号化設定
リムーバブル ドライブ
リムーバブル ドライブでの BitLocker の使用を制御する
固定ドライブ
固定ドライブでの BitLocker の使用を制御する
MBAM への提案はございますか。 こちらから提案を追加するか、提案に投票してください。
MBAM の問題「MBAM に関する TechNet フォーラム」を利用してください。