MBAM 2.5 クライアントの展開

Microsoft BitLocker 管理および監視 (MBAM) クライアント ソフトウェアを使用すると、管理者は企業内のコンピューターで BitLocker ドライブ暗号化を適用および監視できます。 BitLocker クライアントは、Active Directory Domain Servicesなどの電子ソフトウェア配布システムを使用してクライアントを展開するか、初期イメージング プロセスの一環としてクライアント コンピューターを直接暗号化することで、組織に統合できます。

Microsoft BitLocker 管理および監視クライアント ソフトウェアを展開するタイミングに応じて、エンド ユーザーがコンピューターを受け取る前に、またはエンタープライズ ソフトウェア展開システムを使用して MBAM クライアント ソフトウェアをグループ ポリシー構成して展開することで、組織内のコンピューターで BitLocker ドライブ暗号化を有効にすることができます。

デスクトップコンピューターまたはノート PC に MBAM クライアントを展開する

グループ ポリシー設定を構成した後、Microsoft System Center 2012 Configuration ManagerやActive Directory Domain Servicesなどのエンタープライズ ソフトウェア展開システム製品を使用して、MBAM クライアント インストール Windows インストーラー ファイルをターゲット コンピューターに展開できます。 MBAM クライアント ソフトウェアで提供される 32 ビットまたは 64 ビットのMbamClientSetup.exe ファイル、または 32 ビットまたは 64 ビットのMBAMClient.msi ファイルのいずれかを使用できます。 MBAM グループ ポリシー設定の展開の詳細については、「MBAM 2.5 グループ ポリシー オブジェクトの展開」を参照してください。

メモ MBAM 2.5 SP1 以降では、別の MSI は MBAM 製品に含まれなくなりました。 ただし、製品に含まれる実行可能ファイル (.exe) から MSI を抽出できます。

MBAM クライアントをデスクトップまたはノート PC に展開する方法

Windows 展開の一部として MBAM クライアントを展開する

コンピューターを一元的に受信して構成する組織では、MBAM クライアントをインストールして、ユーザー データが書き込まれる前に、各コンピューターで BitLocker ドライブ暗号化を管理できます。 このプロセスの利点は、すべてのコンピューターが BitLocker ドライブ暗号化に準拠していることです。 このメソッドは、管理者がコンピューターを既に暗号化しているため、ユーザーの操作に依存しません。 このシナリオの主な前提は、コンピューターがユーザーに配信される前に、組織のポリシーが企業の Windows イメージをインストールすることです。 グループ ポリシー設定が PIN を要求するように構成されている場合、ユーザーはポリシーを受け取った後に PIN を設定するように求められます。

Windows 展開の一部として MBAM を使用して BitLocker を有効にする方法

コマンド ラインを使用して MBAM クライアントを展開する方法

このセクションでは、コマンド ラインを使用して MBAM クライアントをインストールする方法について説明します。

コマンド ラインを使用して MBAM クライアントを展開する方法

MBAM クライアントをデプロイするためのその他のリソース

MBAM 2.5 の展開

MBAM 2.5 の展開

MBAM 2.5 の計画

MBAM に関する提案を受け取りましたか?

MBAM の問題については、 MBAM TechNet フォーラムを使用します。