Развертывание клиента MBAM 2.5

Клиентское программное обеспечение администрирования и мониторинга Microsoft BitLocker (MBAM) позволяет администраторам применять и отслеживать шифрование дисков BitLocker на компьютерах предприятия. Клиент BitLocker можно интегрировать в организацию путем развертывания клиента с помощью электронной системы распространения программного обеспечения, например доменные службы Active Directory, или путем непосредственного шифрования клиентских компьютеров в рамках начального процесса создания образа.

В зависимости от того, когда вы развертываете клиентское программное обеспечение администрирования и мониторинга Microsoft BitLocker, вы можете включить шифрование дисков BitLocker на компьютере в организации до того, как конечный пользователь получит компьютер или после этого, настроив групповая политика и разверните клиентское программное обеспечение MBAM с помощью корпоративной системы развертывания программного обеспечения.

Развертывание клиента MBAM на настольных компьютерах или ноутбуках

После настройки параметров групповая политика можно использовать корпоративный продукт системы развертывания программного обеспечения, например Microsoft System Center 2012 Configuration Manager или доменные службы Active Directory, для развертывания установочного файла установщика Windows клиента MBAM на целевых компьютерах. Вы можете использовать либо 32-разрядные, либо 64-разрядные MbamClientSetup.exe- или 32-разрядные или 64-разрядные MBAMClient.msi-файлы, которые предоставляются вместе с программным обеспечением клиента MBAM. Дополнительные сведения о развертывании параметров групповая политика MBAM см. в статье "Развертывание групповая политика MBAM 2.5".

Примечание Начиная с MBAM 2.5 с пакетом обновления 1 (SP1), отдельный MSI больше не включается в продукт MBAM. Однако MSI можно извлечь из исполняемого файла (.exe), который входит в продукт.

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

Развертывание клиента MBAM в рамках развертывания Windows

В организациях, где компьютеры получены и настроены централизованно, можно установить клиент MBAM для управления шифрованием дисков BitLocker на каждом компьютере перед записью на него каких-либо пользовательских данных. Преимущество этого процесса заключается в том, что каждый компьютер соответствует шифрованию диска BitLocker. Этот метод не зависит от действий пользователя, так как администратор уже зашифрует компьютер. Ключевым предположением для этого сценария является то, что политика организации устанавливает корпоративный образ Windows перед доставкой компьютера пользователю. Если параметры групповая политика настроены для запроса ПИН-кода, пользователям будет предложено задать ПИН-код после получения политики.

Включение BitLocker с помощью MBAM в составе развертывания Windows

Развертывание клиента MBAM с помощью командной строки

В этом разделе объясняется, как установить клиент MBAM с помощью командной строки.

Развертывание клиента MBAM с помощью командной строки

Другие ресурсы для развертывания клиента MBAM

Развертывание MBAM 2.5

Развертывание MBAM 2.5

Планирование для MBAM 2.5

Есть предложение по MBAM?

Для решения проблем MBAM используйте форум TechNet MBAM.