共用方式為


MBAM 1.0 系統管理員角色規劃

適用於: Microsoft BitLocker Administration and Monitoring 1.0

本主題涵蓋並說明 Microsoft BitLocker Administration and Monitoring (MBAM) 提供的系統管理員角色,以及建立本機群組的伺服器位置。

MBAM 系統管理員角色

  • MBAM 系統管理員
    具有此角色的系統管理員可存取所有 MBAM 功能。 此角色的本機群組安裝在 Administration and Monitoring 伺服器上。
  • MBAM 硬體使用者
    具有此角色的系統管理員可存取 MBAM 的硬體功能。 此角色的本機群組安裝在 Administration and Monitoring 伺服器上。
  • MBAM 技術支援使用者
    具有此角色的系統管理員可存取 MBAM 的技術支援功能。 此角色的本機群組安裝在 Administration and Monitoring 伺服器上。
  • MBAM 報告使用者
    具有此角色的系統管理員可存取 MBAM 的符合性與稽核報告功能。 此角色的本機群組安裝在 Administration and Monitoring 伺服器、符合性與稽核資料庫以及裝載符合性與稽核報告的伺服器上。
  • MBAM 進階技術支援使用者
    具有此角色的系統管理員可進一步存取 MBAM 的技術支援功能。 此角色的本機群組安裝在 Administration and Monitoring 伺服器上。 如果使用者同時是 MBAM 技術支援使用者和 MBAM 進階技術支援使用者的成員,MBAM 進階技術支援使用者權限將覆寫 MBAM 技術支援使用者權限。

重要

若要檢視報告,系統管理使用者必須是 Administration and Monitoring 伺服器、符合性與稽核資料庫以及裝載符合性與報告功能之伺服器上 [MBAM 報告使用者] 安全性群組的成員。 最佳作法是在 Active Directory 中建立安全性群組,讓該群組具有 Administration and Monitoring 伺服器以及裝載符合性與報告之伺服器上本機 [MBAM 報告使用者] 安全性群組的權限。

另請參閱

其他資源

MBAM 1.0 的環境準備

-----
您可以透過 TechNet Library 深入瞭解 MDOP、在 TechNet Wiki 上搜尋疑難排解資訊,或是透過 FacebookTwitter 追蹤我們的動態。
-----