Поделиться через


Развертывание клиента MBAM 1.0

Клиент администрирования и мониторинга Microsoft BitLocker (MBAM) позволяет администраторам применять и отслеживать шифрование дисков BitLocker на компьютерах предприятия. Клиент BitLocker можно интегрировать в организацию путем развертывания клиента с помощью таких средств, как доменные службы Active Directory или путем непосредственного шифрования клиентских компьютеров в рамках начального процесса создания образа.

В зависимости от того, когда вы развертываете клиент MBAM, вы можете включить шифрование BitLocker на компьютере в организации до или после получения компьютера конечным пользователем. Чтобы управлять этим временем, настройте групповая политика и развернете клиентское программное обеспечение MBAM с помощью корпоративной системы развертывания программного обеспечения.

В организации можно использовать один или оба этих метода. При использовании обоих методов можно улучшить поддержку соответствия требованиям, создания отчетов и восстановления ключей.

Развертывание клиента MBAM на настольных компьютерах или ноутбуках

После настройки групповая политика можно развернуть файлы установщика Windows для установки клиента MBAM на целевых компьютерах. Это можно сделать с помощью системного продукта корпоративного развертывания программного обеспечения, например Microsoft System Center 2012 Configuration Manager или доменные службы Active Directory. Два доступных файла установщика Windows для установки клиента MBAM MBAMClient-64bit.msi и MBAMClient-32bit.msi. Эти файлы предоставляются вместе с программным обеспечением MBAM. Дополнительные сведения о развертывании mbaM групповая политика Objects см. в статье "Развертывание объектов MBAM 1.0 групповая политика".

Развертывание клиента MBAM на настольных компьютерах и ноутбуках

Развертывание клиента MBAM в рамках развертывания Windows

В некоторых организациях новые компьютеры поступают и настраиваются централизованно. Эта ситуация позволяет администраторам установить клиент MBAM для управления шифрованием BitLocker на каждом компьютере перед записью на компьютер каких-либо пользовательских данных. Такой подход помогает обеспечить правильное шифрование компьютеров, так как администратор выполняет действие без зависимости от действий конечного пользователя. Ключевым предположением для этого сценария является то, что политика организации устанавливает корпоративный образ Windows перед доставкой компьютера пользователю.

Развертывание клиента MBAM в рамках развертывания Windows

Другие ресурсы для развертывания клиента MBAM

Развертывание MBAM 1.0

Планирование развертывания клиента MBAM 1.0