Sobre o MBAM 2.0 SP1

Este tópico descreve as alterações no MICROSOFT BitLocker Administration and Monitoring (MBAM) 2.0 Service Pack 1 (SP1). Para obter uma descrição geral do MBAM, consulte Introdução com o MBAM 2.0.

Novidades no MBAM 2.0 SP1

Esta versão do MBAM fornece os novos recursos e funcionalidades a seguir.

Suporte para Windows 8.1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager

O MBAM (Microsoft BitLocker Administration and Monitoring) 2.0 Service Pack 1 (SP1) adiciona suporte para Windows 8.1, Windows Server 2012 R2 e System Center 2012 R2 Configuration Manager.

Suporte para Microsoft SQL Server 2008 R2 SP2

O MBAM (Microsoft BitLocker Administration and Monitoring) 2.0 Service Pack 1 (SP1) adiciona suporte ao Microsoft SQL Server 2008 R2 SP2. Você deve usar o Microsoft SQL Server 2008 R2 ou superior se estiver executando o Microsoft System Center Configuration Manager 2007 R2.

Rollup de comentários do cliente

O MBAM 2.0 SP1 inclui um pacote cumulativo de correções para resolver problemas encontrados desde a versão 2.0 do MBAM (Administração e Monitoramento do Microsoft BitLocker). Como parte dessas alterações, o campo Nome do Computador agora aparece nos relatórios de Conformidade do Computador bitLocker e detalhes de conformidade do BitLocker Enterprise quando você executa o MBAM com o Microsoft System Center Configuration Manager 2007.

A exceção de firewall deve ser definida em portas para o portal Self-Service e o site de Administração e Monitoramento

Ao configurar o portal Self-Service e o site de Administração e Monitoramento, você deve definir uma exceção de firewall para habilitar a comunicação por meio das portas especificadas. Anteriormente, a instalação do servidor MBAM abria as portas automaticamente no Firewall do Windows.

A localização dos relatórios do MBAM foi alterada Configuration Manager

Os relatórios do MBAM para Configuration Manager topologia integrada agora estão disponíveis em subpastas no nó do MBAM. Os nomes de subpasta representam o idioma dos relatórios dentro da subpasta.

Capacidade de instalar o MBAM em um servidor do site primário ao instalar o MBAM com Configuration Manager

Você pode instalar o MBAM em um servidor do site primário ou em um servidor do site de administração central ao instalar o MBAM com a topologia Configuration Manager integrada. Anteriormente, era necessário instalar o MBAM em um servidor do site de administração central.

Importante
O servidor no qual você instala o MBAM deve ser o servidor de nível superior em sua hierarquia.

A instalação do MBAM funciona de maneira diferente para o Microsoft System Center Configuration Manager 2007 e o Microsoft System Center 2012 Configuration Manager da seguinte maneira:

  • Configuration Manager 2007: se você instalar o MBAM em um servidor de site primário que faz parte de uma hierarquia maior do Configuration Manager e tem um servidor pai do site central, o MBAM resolverá o servidor pai do site central e executará todas as ações de instalação nesse servidor pai. As ações de instalação incluem verificar os pré-requisitos e instalar os Configuration Manager e relatórios. Por exemplo, se você instalar o MBAM em um servidor do site primário filho de um servidor pai do site central, o MBAM instalará todos os objetos e relatórios do Configuration Manager no servidor pai. Se você instalar o MBAM no servidor pai, o MBAM executará todas as ações de instalação nesse servidor pai.

  • System Center 2012 Configuration Manager: se você instalar o MBAM em um servidor de site primário ou em um servidor de administração central, o MBAM executará todas as ações de instalação nesse servidor do site.

Configuration Manager Console deve ser instalado no computador no qual você instala o Servidor MBAM

Ao instalar o MBAM com a topologia integrada do Configuration Manager, você deve instalar o console do Configuration Manager no mesmo computador no qual o MBAM será instalado. Se você usar a arquitetura recomendada, que é descrita no Introdução – Usando o MBAM com o Configuration Manager, instale o MBAM no Configuration Manager Servidor do Site Primário.

Novos parâmetros de linha de comando de instalação para a topologia Configuration Manager integrada

Command-Line parâmetro Descrição Exemplo

CM_SSRS_REMOTE_SERVER_NAME

Permite que você instale os relatórios Configuration Manager em um servidor SQL Server Reporting Services remoto (SSRS) que faz parte do mesmo site Configuration Manager no qual o MBAM está instalado. Você pode definir o valor como o nome de domínio totalmente qualificado do servidor de função de ponto SSRS remoto.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Permite que você instale apenas os relatórios Configuration Manager, sem outros Configuration Manager, como a linha de base, a coleção e os itens de configuração.

Observação

Você deve combinar esse parâmetro com o CM_REPORTS_COLLECTION_ID parâmetro.

Valores de parâmetro válidos:

  • True

  • False

Você pode combinar esse parâmetro com o parâmetro CM_SSRS_REMOTE_SERVER_NAME se quiser instalar os relatórios somente em um servidor de função de ponto SSRS remoto.

Se você não definir o parâmetro ou se defini-lo como False, a Instalação do MBAM instalará todos os objetos Configuration Manager, incluindo os relatórios.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Uma ID de coleção existente que identifica a coleção para a qual os dados de conformidade de relatório serão exibidos. Você pode especificar qualquer ID de coleção. Você não precisa usar a ID da coleção "Computadores com Suporte do MBAM".

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Capacidade de ativar ou desativar Self-Service portal do Azure

O MBAM 2.0 SP1 permite que você desative o texto do aviso no Self-Service Portal. Anteriormente, o texto de aviso era exibido por padrão e não era possível desativá-lo.

Para desativar o texto do aviso

  1. No servidor em que você instalou o portal do Self-Service, abra o IIS (Serviços de Informações da Internet) e navegue até Sites > microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.

  2. Na coluna Nome , selecione DisplayNotice e defina o valor como false.

Capacidade de localizar a instrução HelpdeskText que aponta os usuários para mais informações Self-Service Portal

Você pode configurar uma versão localizada da instrução "HelpdeskText" do portal do Self-Service, que informa aos usuários finais como obter ajuda adicional quando estiverem usando o portal Self-Service. Se você configurar o texto localizado para a instrução, conforme descrito nas instruções a seguir, o MBAM exibirá a versão localizada. Se o MBAM não encontrar a versão localizada, ele exibirá o valor que está no parâmetro HelpdeskText .

Para exibir uma versão localizada da instrução HelpdeskText

  1. No servidor em que você instalou o portal do Self-Service, abra o IIS e navegue até Sites > microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.

  2. No painel Ações , clique em Adicionar para abrir a caixa de diálogo Adicionar Configuração de Aplicativo.

  3. No campo Nome, digite HelpdeskText_<language>, < em que o idioma> é o código de idioma apropriado para o texto. Por exemplo, para criar uma instrução HelpdeskText localizada em espanhol, você nomeia o parâmetro HelpdeskText_es-es. Para obter uma lista dos códigos de idioma válidos que você pode usar, consulte Referência de API do NLS (National Language Support).

  4. No campo Valor , digite o texto localizado que você deseja exibir aos usuários finais.

Capacidade de localizar a helpdeskURL Self-Service Portal do Self-Service

Você pode configurar uma versão localizada do Self-Service Portal HelpdeskURL para exibir aos usuários finais por padrão. Se você criar uma versão localizada, conforme descrito nas instruções a seguir, o MBAM localizará e exibirá a versão localizada. Se o MBAM não encontrar uma versão localizada, ele exibirá a URL configurada para o parâmetro HelpDeskURL.

Para exibir um HelpdeskURL localizado

  1. No servidor em que você instalou o portal do Self-Service, abra o IIS e navegue até Sites > microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.

  2. No painel Ações , clique em Adicionar para abrir a caixa de diálogo Adicionar Configuração de Aplicativo.

  3. No campo Nome, digite HelpdeskURL_<language>, < em que o> idioma é o código de idioma apropriado para a URL. Por exemplo, para criar um HelpdeskURL localizado em espanhol, você nomeia o parâmetro HelpdeskURL_es-es. Para obter uma lista dos códigos de idioma válidos que você pode usar, consulte Referência de API do NLS (National Language Support).

  4. No campo Valor , digite a HelpdeskURL localizada que você deseja exibir aos usuários finais.

Capacidade de localizar o texto de aviso Self-Service Portal

Você pode configurar o texto de aviso localizado para exibir aos usuários finais por padrão no portal Self-Service. O notice.txt, que exibe o texto do aviso, está localizado no seguinte diretório raiz:

<Diretório de instalação Self-Service MBAM> \Site de Autoatendimento\

Para exibir o texto de aviso localizado, crie um arquivo notice.txt localizado e salve-o em uma pasta de idioma específica no seguinte diretório:

<Diretório de instalação Self-Service MBAM> \Site de Autoatendimento\

O MBAM exibe o texto do aviso, com base nas seguintes regras:

  • Se você criar um arquivo notice.txt localizado na pasta de idioma apropriada, o MBAM exibirá o texto de aviso localizado.

  • Se o MBAM não encontrar uma versão localizada do arquivo notice.txt, ele exibirá o texto no arquivo notice.txt padrão.

  • Se o MBAM não encontrar um arquivo notice.txt padrão, ele exibirá o texto padrão no portal do Self-Service.

Observação
Se o navegador de um usuário final estiver definido como um idioma que não tenha uma subpasta de idioma correspondente ou notice.txt, o texto que está no arquivo notice.txt no seguinte diretório raiz será exibido:

<Diretório de instalação Self-Service MBAM> \Site de Autoatendimento\

Para criar um arquivo notice.txt localizado

  1. No servidor em que você instalou o portal do Self-Service,>< crie uma pasta de idioma no seguinte diretório, <> em que o idioma representa o nome do idioma localizado:

    <Diretório de instalação Self-Service MBAM> \Site de Autoatendimento\

    Observação
    Algumas pastas de idioma já existem, portanto, talvez você não precise criar uma. Se você precisar criar uma pasta de idiomas, consulte a Referência de API do NLS (National Language Support) para obter uma lista dos nomes válidos que você pode usar para a pasta <de> idiomas.

  2. Crie um notice.txt que contém o texto de aviso localizado.

  3. Salve o notice.txt arquivo na pasta <de> idioma. Por exemplo, para criar um arquivo notice.txt localizado em espanhol, você salvaria o arquivo notice.txt localizado na seguinte pasta:

    <Diretório de instalação Self-Service MBAM> \Site de Autoatendimento\es-es

Atualizando para o MBAM 2.0 SP1

Você pode atualizar para o MBAM 2.0 SP1 de qualquer versão anterior do MBAM.

Atualizando a infraestrutura do MBAM

Você pode atualizar a infraestrutura do Servidor do MBAM para o MBAM 2.0 SP1 da seguinte maneira:

Substituição manual do servidor in-loco: você deve desinstalar manualmente a infraestrutura existente do Servidor do MBAM e, em seguida, instalar a infraestrutura do Servidor MBAM 2.0 SP1. Você não precisa remover os bancos de dados para fazer a atualização. Em vez disso, selecione os bancos de dados existentes que a versão anterior do MBAM criou. A instalação de atualização do MBAM 2.0 SP1 migra os bancos de dados existentes para o MBAM 2.0 SP1.

Atualização de cliente distribuído: se você estiver usando a topologia autônoma do MBAM, poderá atualizar os Clientes do MBAM gradualmente depois de instalar a infraestrutura do Servidor MBAM 2.0 SP1.

Depois de atualizar a infraestrutura do Servidor do MBAM, os clientes do MBAM 1.0 ou 2.0 serão reportados ao Servidor MBAM 2.0 SP1 com êxito e armazenarão os dados de recuperação, mas a conformidade será baseada nas políticas disponíveis para a versão do Cliente MBAM instalada no momento. Para habilitar relatórios em políticas do MBAM 2.0 SP1, você deve atualizar computadores cliente para o MBAM 2.0 SP1. Você pode atualizar os computadores cliente para o Cliente MBAM 2.0 SP1 sem desinstalar o Cliente anterior, e o Cliente começará a aplicar e relatar, com base nas políticas do MBAM 2.0 SP1.

Para obter mais informações sobre como atualizar os servidores MBAM, consulte Atualizando de versões anteriores do MBAM.

Atualizando o cliente do MBAM para o MBAM 2.0 SP1

Para atualizar computadores do usuário final para o cliente MBAM 2.0 SP1, execute MbamClientSetup.exeem cada computador cliente. O instalador atualiza automaticamente o Cliente para o Cliente MBAM 2.0 SP1. Após a instalação, os computadores cliente não precisam ser reinicializados e o cliente MBAM 2.0 SP1 começa a aplicar e relatar as políticas do MBAM 2.0 SP1.

Se você estiver usando o MBAM com Configuration Manager, deverá atualizar os computadores cliente do MBAM para o MBAM 2.0 SP1.

Para obter mais informações sobre como atualizar os computadores cliente do MBAM, consulte Atualizando de versões anteriores do MBAM.

Instalando ou atualizando para o MBAM 2.0 SP1 com Configuration Manager

Esta seção descreve os requisitos ao instalar o MBAM 2.0 SP1 como uma nova instalação ou como uma atualização para uma instalação anterior do MBAM 2.0 SP1.

Arquivos necessários para instalar o MBAM 2.0 SP1 se você estiver usando o MBAM com Configuration Manager

Se você estiver instalando o MBAM pela primeira vez e estiver usando o MBAM 2.0 SP1 com o System Center Configuration Manager, deverá criar ou editar arquivos mof para permitir que o MBAM funcione corretamente com o Configuration Manager.

  • Arquivo configuration.mof

    • Se você estiver usando o Configuration Manager 2007, deverá editar o arquivo configuration.mof concluindo a etapa 3 do item Atualizar o arquivo configuration.mof se você atualizar para o MBAM 2.0 SP1 e estiver usando o MBAM com o Configuration Manager 2007, que segue este item.

    • Se você estiver usando o System Center 2012 Configuration Manager, edite o arquivo configuration.mof seguindo as instruções em Editar o Arquivo Configuration.mof.

  • sms_def.mof – siga as instruções em Criar ou Editar o arquivo Sms_def.mof.

Atualize o arquivo configuration.mof se você atualizar para o MBAM 2.0 SP1 e estiver usando o MBAM com o Configuration Manager 2007

Se você estiver atualizando para o MBAM 2.0 SP1 e estiver usando o MBAM com o Configuration Manager 2007, deverá atualizar o arquivo configuration.mof para garantir que o MBAM 2.0 SP1 funcione corretamente.

Para atualizar o arquivo configuration.mof:

  1. No servidor Configuration Manager, navegue até o local do arquivo Configuration.mof:

    <CMInstallLocation>\Inboxes\clifiles.src\hinv\

    Em uma instalação padrão, o local de instalação é %systemdrive%\Arquivos de Programas (x86)\Microsoft Configuration Manager.

  2. Examine o bloco de código anexado ao arquivo configuration.mof e exclua-o. O bloco de código será semelhante ao mostrado na etapa a seguir.

  3. Copie o seguinte bloco de código e, em seguida, acrescente-o ao arquivo configuration.mof para adicionar as seguintes classes do MBAM necessárias ao arquivo:

    //===================================================
    // Microsoft BitLocker Administration and Monitoring 
    //===================================================
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class Win32_BitLockerEncryptionDetails
    {
        [PropertySources{"DeviceId"},key]
        String     DeviceId;
        [PropertySources{"BitlockerPersistentVolumeId"}]
        String     BitlockerPersistentVolumeId;
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
        String     MbamPersistentVolumeId;
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
        [PropertySources{"BitLockerManagementVolumeType"}]
        SInt32     MbamVolumeType;
        [PropertySources{"DriveLetter"}]
        String     DriveLetter;
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
        [PropertySources{"Compliant"}]
        SInt32     Compliant;
        [PropertySources{"ReasonsForNonCompliance"}]
        SInt32     ReasonsForNonCompliance[];
        [PropertySources{"KeyProtectorTypes"}]
        SInt32     KeyProtectorTypes[];
        [PropertySources{"EncryptionMethod"}]
        SInt32     EncryptionMethod;
        [PropertySources{"ConversionStatus"}]
        SInt32     ConversionStatus;
        [PropertySources{"ProtectionStatus"}]
        SInt32     ProtectionStatus;
        [PropertySources{"IsAutoUnlockEnabled"}]
        Boolean     IsAutoUnlockEnabled;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
     [DYNPROPS]
    Class Win32Reg_MBAMPolicy
    {
        [key]
        string KeyName;
    
        //General encryption requirements
        UInt32    OsDriveEncryption;
        UInt32    FixedDataDriveEncryption;
        UInt32    EncryptionMethod;
    
        //Required protectors properties
        UInt32    OsDriveProtector;
        UInt32    FixedDataDriveAutoUnlock;
        UInt32    FixedDataDrivePassphrase;
    
        //MBAM agent fields
        Uint32    MBAMPolicyEnforced;
        string    LastConsoleUser;
        datetime  UserExemptionDate;
        UInt32    MBAMMachineError;
    
        // Encoded computer name
        string    EncodedComputerName;
    };
    
     [DYNPROPS]
    Instance of Win32Reg_MBAMPolicy
    {
        KeyName="BitLocker policy";
    
        //General encryption requirements
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
        OsDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
        EncryptionMethod;
    
        //Required protectors properties
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
        OsDriveProtector;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveAutoUnlock;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
        FixedDataDrivePassphrase;
    
        //MBAM agent fields
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
        MBAMPolicyEnforced;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
        LastConsoleUser;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
        MBAMMachineError;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
        EncodedComputerName;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    [DYNPROPS]
    Class Win32Reg_MBAMPolicy_64
    {
        [key]
        string KeyName;
    
        //General encryption requirements
        UInt32    OsDriveEncryption;
        UInt32    FixedDataDriveEncryption;
        UInt32    EncryptionMethod;
    
        //Required protectors properties
        UInt32    OsDriveProtector;
        UInt32    FixedDataDriveAutoUnlock;
        UInt32    FixedDataDrivePassphrase;
    
        //MBAM agent fields
        Uint32    MBAMPolicyEnforced;
        string    LastConsoleUser;
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        UInt32    MBAMMachineError;
    
        // Encoded computer name
        string    EncodedComputerName;
    };
    
    [DYNPROPS]
    Instance of Win32Reg_MBAMPolicy_64
    {
        KeyName="BitLocker policy 64";
    
        //General encryption requirements
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
        OsDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
        EncryptionMethod;
    
        //Required protectors properties
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
        OsDriveProtector;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveAutoUnlock;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
        FixedDataDrivePassphrase;
    
        //MBAM agent fields
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
        MBAMPolicyEnforced;
         [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
        LastConsoleUser;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
        MBAMMachineError;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
        EncodedComputerName;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class CCM_OperatingSystemExtended
    {
        [PropertySources{"Name"},key]
        string     Name;
        [PropertySources{"OperatingSystemSKU"}]
        uint32     SKU;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class CCM_ComputerSystemExtended
    {
        [PropertySources{"Name"},key]
        string     Name;
        [PropertySources{"PCSystemType"}]
        uint16     PCSystemType;
    };
    
    //=======================================================
    // Microsoft BitLocker Administration and Monitoring end
    //=======================================================
    
    

Tradução do MBAM 2.0 SP1

O MBAM 2.0 SP1 agora está disponível nos seguintes idiomas:

  • Inglês (Estados Unidos) en-US
  • Francês (França) fr-FR
  • It-IT italiano (Itália)
  • Alemão (Alemanha) de-DE
  • Espanhol, Classificação Internacional (Espanha) es-ES
  • Coreano (Coreia) ko-KR
  • Japonês (Japão) ja-JP
  • Português (Brasil) pt-BR
  • Ru-RU russa (Rússia)
  • Chinês tradicional zh-TW
  • Chinês simplificado zh-CN

Como obter tecnologias MDOP

O MBAM 2.0 SP1 faz parte do MDOP (Microsoft Desktop Optimization Pack). O MDOP faz parte do Microsoft Software Assurance. Para obter mais informações sobre o Microsoft Software Assurance e a aquisição do MDOP, consulte Como obter o MDOP (https://go.microsoft.com/fwlink/?LinkId=322049).

Notas de versão do MBAM 2.0 SP1