MBAM 1.0 배포 필수 구성 요소

Microsoft BitLocker 관리 및 모니터링(MBAM) 설치를 시작하기 전에 제품을 설치하는 데 필요한 필수 조건을 충족하는지 확인합니다. 이 섹션에는 MBAM 클라이언트 및 서버 기능을 배포하기 전에 컴퓨팅 환경을 성공적으로 준비하는 데 도움이 되는 정보가 포함되어 있습니다.

MBAM 서버 기능에 대한 설치 필수 구성 요소

각 MBAM 서버 기능에는 설치하기 전에 충족해야 하는 특정 필수 구성 요소가 있습니다. MBAM 설치 프로그램은 설치가 시작되기 전에 모든 필수 구성 요소가 충족되는지 확인합니다.

관리 및 모니터링 서버에 대한 설치 필수 구성 요소

다음 표에는 MBAM 관리 및 모니터링 서버에 대한 설치 필수 구성 요소가 포함되어 있습니다.

필수 구성 요소 세부 정보

Windows ServerWeb 서버 역할

이 역할은 mbam 관리 및 모니터링 서버 기능에 지원되는 서버 운영 체제에 추가해야 합니다.

웹 서버(IIS) 관리 도구

IIS 관리 스크립트 및 도구

웹 서버 역할 서비스

일반적인 HTTP 기능:

  • 정적 콘텐츠

  • 기본 문서

애플리케이션 개발:

  • ASP.NET

  • .NET 확장성

  • ISAPI 확장

  • ISAPI 필터

보안:

  • Windows 인증

  • 요청 필터링

Windows Server 기능

Microsoft .NET Framework 3.5.1 기능:

  • .NET Framework 3.5.1

  • WCF 활성화

    • HTTP 활성화

    • 비 HTTP 정품 인증

Windows Process Activation Service

  • 프로세스 모델

  • .NET 환경

  • 구성 API

참고 지원되는 운영 체제 목록은 MBAM 1.0 지원 구성을 참조하세요.

규정 준수 및 감사 보고서에 대한 설치 필수 구성 요소

규정 준수 및 감사 보고서는 지원되는 버전의 SQL Server 설치해야 합니다. 이 기능에 대한 설치 필수 구성 요소에는 SSRS(SQL Server Reporting Services)가 포함됩니다.

MBAM 서버를 설치하는 동안 SSRS를 설치하고 실행해야 합니다. 또한 SSRS는 "구성되지 않음" 또는 "SharePoint" 모드가 아닌 "네이티브" 모드로 구성해야 합니다.

참고 지원되는 운영 체제 및 SQL Server 버전 목록은 MBAM 1.0 지원 구성을 참조하세요.

복구 및 하드웨어 데이터베이스에 대한 설치 필수 구성 요소

복구 및 하드웨어 데이터베이스는 지원되는 SQL Server 버전에 설치해야 합니다.

SQL Server MBAM 서버를 설치하는 동안 데이터베이스 엔진 서비스를 설치하고 실행해야 합니다. TDE(투명한 데이터 암호화) 기능을 사용하도록 설정해야 합니다.

참고 지원되는 운영 체제 및 SQL Server 버전 목록은 MBAM 1.0 지원 구성을 참조하세요.

TDE SQL Server 기능은 데이터 및 로그 파일의 실시간 입력/출력(I/O) 암호화 및 암호 해독을 수행합니다. TDE는 데이터 및 로그 파일을 포함하는 "미사용" 데이터를 보호합니다. 다양한 산업에서 확립된 많은 법률, 규정 및 지침을 준수할 수 있는 기능을 제공합니다.

참고 TDE는 데이터베이스 정보의 실시간 암호 해독을 수행하기 때문에 로그인한 계정에 복구 키 정보 SQL 테이블을 볼 때 데이터베이스에 대한 권한이 있는 경우 복구 키 정보가 표시됩니다.

규정 준수 및 감사 데이터베이스에 대한 설치 필수 구성 요소

준수 및 감사 데이터베이스는 지원되는 SQL Server 버전에 설치해야 합니다.

SQL Server MBAM 서버를 설치하는 동안 데이터베이스 엔진 서비스를 설치하고 실행해야 합니다.

참고 지원되는 운영 체제 및 SQL Server 버전 목록은 MBAM 1.0 지원 구성을 참조하세요.

MBAM 클라이언트에 대한 설치 필수 구성 요소

MBAM 클라이언트 설치를 시작하기 전에 충족해야 하는 필수 구성 요소는 다음과 같습니다.

  • TPM(신뢰할 수 있는 플랫폼 모듈) v1.2 기능

  • TPM 칩은 BIOS에서 켜져 있어야 하며 운영 체제에서 다시 설정할 수 있어야 합니다. 자세한 내용은 BIOS 설명서를 참조하세요.

경고 키보드, 비디오, 마우스 및 비디오가 키보드, 비디오, 마우스(KVM) 스위치 대신 컴퓨터에 직접 연결되어 있는지 확인합니다. KVM 스위치는 컴퓨터가 하드웨어의 물리적 존재를 감지하는 기능을 방해할 수 있습니다.

MBAM 1.0 배포 계획

MBAM 1.0 지원되는 구성