Compartilhar via


Sobre o MBAM 2.0 SP1

Aplica-se a: Microsoft BitLocker Administration and Monitoring 2.0 SP1

Este tópico descreve as alterações no Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1). Para obter uma descrição geral do MBAM, consulte Introdução ao MBAM 2.0.

Novidades no MBAM 2.0 SP1

Esta versão do MBAM fornece os novos recursos e a funcionalidade a seguir.

Suporte para Windows 8,1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager

O Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) também oferece suporte para Windows 8,1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager.

Suporte para Microsoft SQL Server 2008 R2 SP2

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1) adiciona suporte para Microsoft SQL Server 2008 R2 SP2. Você deve usar o Microsoft SQL Server 2008 R2 ou superior se estiver executando o Microsoft System Center Configuration Manager 2007 R2.

Acúmulo de comentários do cliente

MBAM 2.0 SP1 inclui um acúmulo de correções para resolver problemas localizados desde a versão Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Como parte dessas alterações, o campo Nome do Computador agora aparece nos relatórios de conformidade do computador BitLocker e detalhes de conformidade do BitLocker Enterprise ao executar MBAM com Microsoft System Center Configuration Manager 2007.

Exceção do firewall deve ser definida nas portas para o Portal de Autoatendimento e o Administration and Monitoring Website

Ao configurar o Portal de Autoatendimento e o Administration and Monitoring Website, defina uma exceção de firewall para habilitar a comunicação por meio de portas especificadas. Anteriormente, a instalação do servidor do MBAM abria as portas automaticamente no Firewall do Windows.

Local de relatórios do MBAM foi alterado no Configuration Manager

Agora, os relatórios do MBAM para a topologia integrada do Configuration Manager estão disponíveis sob as pastas no nó do MBAM. Os nomes das subpastas representam o idioma dos relatórios na subpasta.

Capacidade de instalar o MBAM em um servidor de site primário ao instalar o MBAM com o Configuration Manager

Você pode instalar o MBAM em um servidor de site primário ou em um servidor de site de administração central ao instalar o MBAM com a topologia integrada do Configuration Manager. Anteriormente, era necessário instalar o MBAM em um servidor de site de administração central.

Importante

O servidor no qual você instala MBAM deve ser o servidor de camada superior na hierarquia.

A instalação do MBAM funciona de forma diferente para Microsoft System Center Configuration Manager 2007 e Microsoft System Center 2012 Configuration Manager, como segue:

  • Configuration Manager 2007 : se você instalar o MBAM em um servidor de site primário que faz parte de uma hierarquia maior do Configuration Manager e possui um servidor pai de site central, o MBAM resolve o servidor pai de site central e executa todas as ações de instalação no mesmo. As ações de instalação incluem os pré-requisitos de verificação e instalação de objetos e relatórios do Configuration Manager. Por exemplo, se você instalar o MBAM em servidor de site primário que é filho de um servidor pai de site central, o MBAM instalará todos os objetos e relatórios do Configuration Manager no servidor pai. Se você instalar o MBAM no servidor pai, o MBAM executará todas as ações de instalação nele.

  • System Center 2012 Configuration Manager : se você instalar o MBAM em um servidor de site primário ou em um servidor de administração central, o MBAM executará todas as ações de instalação nesse servidor de site.

O Console do Configuration Manager deve ser instalado no computador em que o Servidor MBAM está instalado

Ao instalar o MBAM com a topologia integrada do Configuration Manager, instale o Console do Configuration Manager no mesmo computador em que o MBAM será instalado. Se você usa a arquitetura recomendada, descrita em Guia de Introdução – Usando o MBAM com o Configuration Manager, instale o MBAM no Servidor de Site Primário do Configuration Manager.

Novos parâmetros de linha de comando de instalação para a topologia integrada do Configuration Manager

Parâmetro de linha de comando Descrição Exemplo

CM_SSRS_REMOTE_SERVER_NAME

Permite que você instale os relatórios do Gerenciador de Configurações em um servidor remoto do SQL Server Reporting Services (SSRS) que faz parte do mesmo site do Gerenciador de Configurações no qual MBAM está instalado. Você pode definir o valor para o nome de domínio totalmente qualificado do servidor de função de ponto SSRS remoto.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Permite que você instale somente os relatórios do Configuration Manager, sem outros objetos dele, como a linha de base, a coleção e os itens de configuração.

Dica

Você deve combinar este parâmetro com o parâmetro CM_REPORTS_COLLECTION_ID.

Valores de parâmetros válidos:

  • Verdadeiro

  • Falso

Você pode combinar esse parâmetro com o parâmetro CM_SSRS_REMOTE_SERVER_NAME se deseja instalar os relatórios somente em um servidor de função de ponto de SSRS remoto.

Se você não definir o parâmetro ou se você definir para Falso, a Instalação do MBAM instalará todos os objetos do Configuration Manager, inclusive os relatórios.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Uma Identificação da coleção existente que identifica a coleção na qual os relatórios de dados de conformidade serão exibidos. Você pode especificar qualquer Identificação da coleção. Não é necessário usar a Identificação da coleção dos “Computadores com Suporte do MBAM”.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Capacidade de ativar ou desativar o texto de aviso do Portal de Autoatendimento

O MBAM 2.0 SP1 permite que você desative o texto de aviso no Portal de Autoatendimento. Anteriormente, o texto de aviso era exibido por padrão e não era possível desativá-lo.

Para desativar o texto de aviso

  1. No servidor onde você instalou o Portal de Autoatendimento, abra o Internet Information Services (IIS) e navegue até Sites > Administração e Monitoramento do Microsoft BitLocker > Autoatendimento > Configurações do Aplicativo.

  2. Na coluna Nome, selecione DisplayNotice e defina o valor para falso.

Capacidade de localizar a instrução HelpdeskText que direciona até usuários para obter mais informações sobre o Portal de Autoatendimento

Você pode configurar uma versão localizada da instrução “HelpdeskText” do Portal de Autoatendimento, que permite aos usuários finais obterem ajuda adicional quando estiverem usando o Portal de Autoatendimento. Se você configurar o texto localizado da instrução, conforme descrito nas instruções a seguir, o MBAM exibirá a versão localizada. Se o MBAM não encontrar a versão localizada, ele exibirá o valor que está no parâmetro HelpdeskText.

Para exibir uma versão localizada da instrução HelpdeskText

  1. No servidor onde você instalou o Portal de Autoatendimento, abra o IIS e navegue até Sites > Administração e Monitoramento do Microsoft BitLocker > Autoatendimento > Configurações do Aplicativo.

  2. No painel Ações, clique em Adicionar para abrir a caixa de diálogo Adicionar Configuração do Aplicativo.

  3. No campo Nome digite HelpdeskText_<idioma>, em que <idioma> é o código do idioma apropriado para o texto. Por exemplo, para criar uma instrução HelpdeskText localizada em espanhol, você deve nomear o parâmetro HelpdeskText_es-es. Para obter uma lista dos códigos de idioma válidos, consulte National Language Support (NLS) API Reference [Referência de API NLS (suporte ao idioma nacional)].

  4. No campo Valor, digite o texto localizado que você deseja exibir aos usuários finais.

Capacidade de localizar o HelpdeskURL do Portal de Autoatendimento

Você pode configurar uma versão localizada do HelpdeskURL do Portal de Autoatendimento para exibir aos usuários finais por padrão. Se você criar uma versão localizada, conforme descrito nas instruções a seguir, o MBAM encontrará e exibirá a versão localizada. Se o MBAM não encontrar a versão localizada, ele exibirá a URL que está configurada no parâmetro HelpDeskURL.

Para exibir um HelpdeskURL localizado

  1. No servidor onde você instalou o Portal de Autoatendimento, abra o IIS e navegue até Sites > Administração e Monitoramento do Microsoft BitLocker > Autoatendimento > Configurações do Aplicativo.

  2. No painel Ações, clique em Adicionar para abrir a caixa de diálogo Adicionar Configuração do Aplicativo.

  3. No campo Nome digite HelpdeskURL_<idioma>, em que<idioma> é o código do idioma apropriado para a URL. Por exemplo, para criar uma HelpdeskURL localizada em espanhol, você deve nomear o parâmetro HelpdeskURL_es-es. Para obter uma lista dos códigos de idioma válidos, consulte National Language Support (NLS) API Reference [Referência de API NLS (suporte ao idioma nacional)].

  4. No campo Valor, digite a HelpdeskURL localizada que você deseja exibir aos usuários finais.

Capacidade de localizar o texto de aviso do Portal de Autoatendimento

Você pode configurar o texto de aviso localizado para ser exibido para os usuários finais por padrão no Portal de Autoatendimento. O arquivo notice.txt, que exibe o texto de aviso, está localizado no seguinte diretório raiz:

<Diretório de Instalação do Autoatendimento do MBAM >\Site da Web de Autoatendimento\

Para exibir o texto de aviso localizado, crie um arquivo notice.txt localizado e salve-o na pasta de idioma específico no seguinte diretório:

<Diretório de Instalação do Autoatendimento do MBAM >\Site da Web de Autoatendimento\

O MBAM exibe o texto de aviso, com base nas seguintes regras:

  • Se você criar um arquivo notice.txt localizado na pasta de idioma apropriado, o MBAM exibirá o texto de aviso localizado.

  • Se o MBAM não encontrar uma versão localizada do arquivo notice.txt, ele exibirá o texto no arquivo notice.txt padrão.

  • Se o MBAM não encontrar um arquivo notice.txt padrão, ele exibirá o texto padrão no Portal de Autoatendimento.

Dica

Se o navegador do usuário final estiver definido para um idioma que não possui uma subpasta de idioma correspondente ou o arquivo notice.txt, o texto no arquivo notice.txt no seguinte diretório raiz será exibido:

<Diretório de Instalação do Autoatendimento do MBAM >\Site da Web de Autoatendimento\

Para criar um arquivo notice.txt localizado

  1. No servidor em que você instalou o Portal de Autoatendimento, crie uma pasta <idioma> no seguinte diretório, em que <idioma> representa o nome do idioma localizado:

    <Diretório de Instalação do Autoatendimento do MBAM >\Site da Web de Autoatendimento\

    Dica

    Algumas pastas de idioma já existem, portanto, você não precisa criar uma. Se for necessário criar uma pasta de idioma, consulte a Referência API de NLS (Suporte ao Idioma Nacional) para obter uma lista de nomes válidos que podem ser usados para a pasta <idioma>.

  2. Crie um arquivo notice.txt que contém o texto de aviso localizado.

  3. Salve o arquivo notice.txt na pasta <idioma>. Por exemplo, para criar um arquivo notice.txt localizado em espanhol, salve o arquivo notice.txt localizado na seguinte pasta:

    <Diretório de Instalação de Autoatendimento para MBAM>\Site de Autoatendimento\es-es

Atualizando para MBAM 2.0 SP1

Você pode atualizar para o MBAM 2.0 SP1 de qualquer versão anterior do MBAM.

Atualizando a infraestrutura do MBAM

Você pode atualizar a infraestrutura de Servidor do MBAM para MBAM 2.0 SP1 da seguinte maneira:

Substituição manual de servidor in-loco: Você deve desinstalar manualmente a infraestrutura existente do servidor do MBAM e, em seguida, instalar a infraestrutura de servidor do MBAM 2.0 SP1. Não é necessário remover os bancos de dados para fazer a atualização. Em vez disso, selecione os bancos de dados existentes que a versão anterior do MBAM criou. O MBAM 2.0 SP1 atualiza a instalação e migra os bancos de dados existentes para o MBAM 2.0 SP1.

Atualização de cliente distribuída: Se você estiver usando a topologia autônoma do MBAM, poderá atualizar os clientes MBAM gradualmente após instalar a infraestrutura do Servidor do MBAM 2.0 SP1.

Depois de atualizar a infraestrutura de servidor do MBAM, os clientes MBAM 1.0 ou 2.0 se comunicarão com êxito com o servidor do MBAM 2.0 SP1 e armazenarão os dados de recuperação, mas a conformidade será baseada em políticas disponíveis para a versão do cliente MBAM instalada atualmente. Para habilitar o relatório em relação às políticas MBAM 2.0 SP1, você deve atualizar os computadores clientes para o MBAM 2.0 SP1. Você pode atualizar os computadores clientes para o Cliente MBAM 2.0 SP1 sem desinstalar o cliente anterior, e o cliente começará a aplicar e reportar, com base nas políticas do MBAM 2.0 SP1.

Para obter mais informações sobre como atualizar servidores do MBAM, consulte Atualizando de versões anteriores do MBAM.

Atualizando o Cliente MBAM para o MBAM 2.0 SP1

Para atualizar os computadores do usuário final para o Cliente MBAM 2.0 SP1, execute MbamClientSetup.exe em cada computador cliente. O instalador atualiza automaticamente o Cliente para o Cliente MBAM 2.0 SP1. Após a instalação, os computadores clientes não precisam ser reinicializados e o cliente MBAM 2.0 SP1 começa a aplicar e reportar em relação às políticas MBAM 2.0 SP1.

Se você estiver usando o MBAM com o Gerenciador de Configurações, deve atualizar os computadores clientes do MBAM para MBAM 2.0 SP1.

Para obter mais informações sobre como atualizar computadores clientes do MBAM, consulte Atualizando de versões anteriores do MBAM.

Instalando ou atualizando para MBAM 2.0 SP1 com Configuration Manager

Esta seção descreve os requisitos ao instalar o MBAM 2.0 SP1 como uma nova instalação ou uma atualização de uma instalação do MBAM 2.0 SP1 anterior.

Arquivos necessários para instalar o MBAM 2.0 SP1 se você estiver usando o MBAM com o Gerenciador de Configurações

Se você estiver instalando o MBAM pela primeira vez e estiver usando o MBAM 2.0 SP1 com o System Center Configuration Manager, deve criar ou editar arquivos mof para habilitar o MBAM para funcionar corretamente com o Gerenciador de Configurações.

  • arquivo configuration.mof

    • Se você estiver usando o Gerenciador de Configurações 2007, deve editar o arquivo configuration.mof concluindo a etapa 3 do item Atualizar o arquivo configuration.mof se você atualizar para o MBAM 2.0 SP1 e estiver usando o MBAM com o Gerenciador de Configurações 2007, que segue este item.

    • Se você estiver usando o System Center 2012 Configuration Manager, edite o arquivo configuration.mof seguindo as instruções em Edite o arquivo Configuration.mof.

  • arquivo sms_def.mof – siga as instruções em Criar ou editar o arquivo Sms_def.mof.

Atualizar o arquivo configuration.mof se você atualizar para o MBAM 2.0 SP1 e estiver usando o MBAM com o Gerenciador de Configurações 2007

Se você estiver atualizando para o MBAM 2.0 SP1 e estiver usando o MBAM com o Gerenciador de Configurações 2007, deverá atualizar o arquivo configuration.mof para garantir que o MBAM 2.0 SP1 funcione corretamente.

Para atualizar o arquivo configuration.mof:

  1. No Configuration Manager Server, navegue até o local do arquivo Configuration.mof:

    <CMInstallLocation>\Inboxes\clifiles.src\hinv\

    Na instalação padrão, o local da instalação é %systemdrive%\Program Files (x86)\Microsoft Configuration Manager.

  2. Examine o bloco de código anexado ao arquivo configuration.mof e exclua-o. O bloco de código será semelhante ao mostrado na etapa a seguir.

  3. Copie o seguinte bloco de código e, em seguida, anexe-o ao arquivo configuration.mof para adicionar as seguintes classes MBAM necessárias ao arquivo:

    //===================================================
    
    // Microsoft BitLocker Administration and Monitoring 
    
    //===================================================
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class Win32_BitLockerEncryptionDetails
    
    {
    
        [PropertySources{"DeviceId"},key]
    
        String     DeviceId;
    
        [PropertySources{"BitlockerPersistentVolumeId"}]
    
        String     BitlockerPersistentVolumeId;
    
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
    
        String     MbamPersistentVolumeId;
    
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
    
        [PropertySources{"BitLockerManagementVolumeType"}]
    
        SInt32     MbamVolumeType;
    
        [PropertySources{"DriveLetter"}]
    
        String     DriveLetter;
    
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
    
        [PropertySources{"Compliant"}]
    
        SInt32     Compliant;
    
        [PropertySources{"ReasonsForNonCompliance"}]
    
        SInt32     ReasonsForNonCompliance[];
    
        [PropertySources{"KeyProtectorTypes"}]
    
        SInt32     KeyProtectorTypes[];
    
        [PropertySources{"EncryptionMethod"}]
    
        SInt32     EncryptionMethod;
    
        [PropertySources{"ConversionStatus"}]
    
        SInt32     ConversionStatus;
    
        [PropertySources{"ProtectionStatus"}]
    
        SInt32     ProtectionStatus;
    
        [PropertySources{"IsAutoUnlockEnabled"}]
    
        Boolean     IsAutoUnlockEnabled;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
    
     [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate;
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
     [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy
    
    {
    
        KeyName="BitLocker policy";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    
    [DYNPROPS]
    
    Class Win32Reg_MBAMPolicy_64
    
    {
    
        [key]
    
        string KeyName;
    
    
        //General encryption requirements
    
        UInt32    OsDriveEncryption;
    
        UInt32    FixedDataDriveEncryption;
    
        UInt32    EncryptionMethod;
    
    
        //Required protectors properties
    
        UInt32    OsDriveProtector;
    
        UInt32    FixedDataDriveAutoUnlock;
    
        UInt32    FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
        Uint32    MBAMPolicyEnforced;
    
        string    LastConsoleUser;
    
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        UInt32    MBAMMachineError;
    
    
        // Encoded computer name
    
        string    EncodedComputerName;
    
    };
    
    
    [DYNPROPS]
    
    Instance of Win32Reg_MBAMPolicy_64
    
    {
    
        KeyName="BitLocker policy 64";
    
    
        //General encryption requirements
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
    
        OsDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveEncryption;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
    
        EncryptionMethod;
    
    
        //Required protectors properties
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
    
        OsDriveProtector;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDriveAutoUnlock;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
    
        FixedDataDrivePassphrase;
    
    
        //MBAM agent fields
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
    
        MBAMPolicyEnforced;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
    
        LastConsoleUser;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
    
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
    
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
    
        MBAMMachineError;
    
    
    [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
    
        EncodedComputerName;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_OperatingSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"OperatingSystemSKU"}]
    
        uint32     SKU;
    
    };
    
    
    #pragma namespace ("\\\\.\\root\\cimv2")
    
    #pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    
    class CCM_ComputerSystemExtended
    
    {
    
        [PropertySources{"Name"},key]
    
        string     Name;
    
        [PropertySources{"PCSystemType"}]
    
        uint16     PCSystemType;
    
    };
    
    
    //=======================================================
    
    // Microsoft BitLocker Administration and Monitoring end
    
    //=======================================================
    
    

Tradução do MBAM 2.0 SP1

Agora, o MBAM 2.0 SP1 está disponível nos seguintes idiomas:

  • Inglês (Estados Unidos) en-US

  • Francês (França) fr-FR

  • Italiano (Itália) it-IT

  • Alemão (Alemanha) de-DE

  • Espanhol - Internacional (Espanha) es-ES

  • Coreano (Coreia) ko-KR

  • Japonês (Japão) ja-JP

  • Português (Brasil) pt-BR

  • Russo (Rússia) ru-RU

  • Chinês tradicional zh-TW

  • Chinês simplificado zh-cn

Como obter as tecnologias do MDOP

MBAM 2.0 SP1 é uma parte do MDOP (Microsoft Desktop Optimization Pack). O MDOP é parte do Microsoft Software Assurance. Para obter mais informações sobre o Microsoft Software Assurance e como adquirir o MDOP, consulte How do I get MDOP? (Como obtenho o MDOP?) (https://go.microsoft.com/fwlink/?LinkId=322049).

Consulte Também

Conceitos

Notas de versão do MBAM 2.0 SP1

-----
Você pode saber mais sobre o MDOP na Biblioteca do TechNet, pesquisar por solução de problemas no TechNet Wiki ou nos seguir no Facebook ou Twitter.
-----