MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM クライアントのインストールを展開する前に、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を含む MBAM グループ ポリシー テンプレートをダウンロードする必要があります。 テンプレートをダウンロードした後、企業全体に実装するグループ ポリシー設定を設定します。

MDOP グループ ポリシー テンプレートのダウンロードとデプロイ

MDOP グループ ポリシー テンプレートは自己解凍圧縮ファイルの形式でダウンロードできます。ファイルは、テクノロジとバージョン別に分けられています。

MDOP グループ ポリシー テンプレートをダウンロードしてデプロイする方法

  1. Microsoft Desktop Optimization Pack グループ ポリシー管理用テンプレートから MDOP グループ ポリシー テンプレートをダウンロードします。

  2. ダウンロードしたファイルを実行して、テンプレート フォルダーを抽出します。

    Warning
    テンプレートをグループ ポリシー展開ディレクトリに直接抽出しないでください。 このファイルには、複数のテクノロジとバージョンがバンドルされています。

  3. 抽出されたフォルダーで、テクノロジ バージョンの .admx ファイルを見つけます。 特定の MDOP テクノロジには、グループ ポリシー オブジェクト (GPO) の複数のセットがあります。 たとえば、MBAM には MBAM 管理設定と MBAM ユーザー設定が含まれます。

  4. 言語カルチャ (つまり、English-United States の 場合は en ) で適切な .adml ファイルを見つけます。

  5. .admx ファイルと .adml ファイルをポリシー定義フォルダーにコピーします。 テンプレートを格納する場所に応じて、ローカル デバイスまたはドメイン上の任意のコンピューターからグループ ポリシー設定を構成できます。

    ローカル ファイル。 ローカル デバイスからグループ ポリシー設定を構成するには、テンプレート ファイルを次の場所にコピーします。

    ファイルの種類 ファイルの場所

    グループ ポリシー テンプレート (.admx)

    %systemroot%<強力な>policyDefinitions

    グループ ポリシー言語ファイル (.adml)

    %systemroot%<強力な>policyDefinitions[MUIculture]

ドメイン中央ストア。 グループ ポリシー管理者によるグループ ポリシー設定の構成をドメイン上の任意のコンピューターから有効にするには、ドメイン コントローラー上の次の場所にファイルをコピーします。

ファイルの種類 ファイルの場所

グループ ポリシー テンプレート (.admx)

%systemroot%\sysvol\domain\policies\PolicyDefinitions

グループ ポリシー言語ファイル (.adml)

%systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture]\[MUIculture]

たとえば、米国英語 ADML 言語固有のファイルは、%systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us に格納されます。

  1. グループ ポリシー管理コンソール (GPMC) または Advanced グループ ポリシー Management (AGPM) を使用してグループ ポリシー設定を編集し、MDOP テクノロジのグループ ポリシー設定を構成します。 詳細については、「MBAM 2.5 グループ ポリシー設定の編集」を参照してください。

    グループ ポリシー設定の説明については、「MBAM 2.5 グループ ポリシー要件の計画」を参照してください。

MBAM 2.5 のグループ ポリシー オブジェクトの展開

MBAM に関する提案を受け取りましたか?

MBAM の問題については、 MBAM TechNet フォーラムを使用します。