Condividi tramite


Distribuzione del client MBAM 1.0

Il client di amministrazione e monitoraggio di Microsoft BitLocker (MBAM) consente agli amministratori di applicare e monitorare la crittografia delle unità BitLocker nei computer dell'organizzazione. Il client BitLocker può essere integrato in un'organizzazione distribuendo il client tramite strumenti come Active Directory Domain Services o crittografando direttamente i computer client come parte del processo di creazione di immagini iniziale.

A seconda di quando si distribuisce il client MBAM, è possibile abilitare la crittografia BitLocker in un computer dell'organizzazione prima o dopo che l'utente finale ha ricevuto il computer. Per controllare questa tempistica, configurare Criteri di gruppo e distribuire il software client MBAM usando un sistema di distribuzione software aziendale.

È possibile usare uno o entrambi questi metodi nell'organizzazione. Se si usano entrambi i metodi, è possibile migliorare la conformità, la creazione di report e il supporto per il ripristino delle chiavi.

Distribuire il client MBAM in computer desktop o portatili

Dopo aver configurato Criteri di gruppo, è possibile distribuire i file di installazione di Windows Installer del client MBAM nei computer di destinazione. A tale scopo, è possibile usare un prodotto del sistema di distribuzione software aziendale, ad esempio Microsoft System Center 2012 Configuration Manager o Active Directory Domain Services. I due file di installazione di Windows Installer del client MBAM disponibili sono MBAMClient-64bit.msi e MBAMClient-32bit.msi. Questi file vengono forniti con il software MBAM. Per altre informazioni su come distribuire MBAM Criteri di gruppo Objects, vedere Deploying MBAM 1.0 Criteri di gruppo Objects.For more information about how to deploy MBAM Criteri di gruppo Objects, see Deploying MBAM 1.0 Criteri di gruppo Objects.

Come distribuire il client MBAM a computer desktop o portatili

Distribuire il client MBAM come parte di una distribuzione di Windows

In alcune organizzazioni, i nuovi computer vengono ricevuti e configurati centralmente. Questa situazione consente agli amministratori di installare il client MBAM per gestire la crittografia BitLocker in ogni computer prima che i dati utente vengano scritti nel computer. Questo approccio consente di garantire che i computer siano crittografati correttamente perché l'amministratore esegue l'azione senza dipendere dall'azione dell'utente finale. Un presupposto chiave per questo scenario è che i criteri dell'organizzazione installano un'immagine Windows aziendale prima che il computer venga recapitato all'utente.

Come distribuire il client MBAM come parte di una distribuzione di Windows

Altre risorse per la distribuzione del client MBAM

Distribuzione di MBAM 1.0

Pianificazione della distribuzione del client di MBAM 1.0