Сведения о MBAM 2.0 с пакетом обновления 1 (SP1)

В этом разделе описываются изменения в microsoft BitLocker Administration and Monitoring (MBAM) 2.0 с пакетом обновления 1 (SP1). Общее описание MBAM см. в начало работы с MBAM 2.0.

Новые возможности MBAM 2.0 с пакетом обновления 1 (SP1)

Эта версия MBAM предоставляет следующие новые функции и функции.

Поддержка Windows 8.1, Windows Server 2012 R2 и System Center 2012 R2 Configuration Manager

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 с пакетом обновления 1 (SP1) добавляет поддержку Windows 8.1, Windows Server 2012 R2 и System Center 2012 R2 Configuration Manager.

Поддержка Microsoft SQL Server 2008 R2 с пакетом обновления 2 (SP2)

Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 с пакетом обновления 1 (SP1) добавляет поддержку Microsoft SQL Server 2008 R2 с пакетом обновления 2 (SP2). Если вы используете Microsoft SQL Server 2008 R2 или более поздней версии, необходимо использовать Microsoft System Center Configuration Manager 2007 R2.

Свертка отзывов клиентов

MBAM 2.0 с пакетом обновления 1 (SP1) включает свертку исправлений для устранения проблем, найденных с момента выпуска Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. В рамках этих изменений поле "Имя компьютера" теперь отображается в отчетах о соответствии компьютера и корпоративная версия BitLocker BitLocker при запуске MBAM в Microsoft System Center Configuration Manager 2007.

Исключение брандмауэра должно быть задано на портах для портала Self-Service и веб-сайта администрирования и мониторинга

При настройке портала Self-Service и веб-сайта администрирования и мониторинга необходимо задать исключение брандмауэра, чтобы включить обмен данными через указанные порты. Ранее установка сервера MBAM автоматически открывает порты в брандмауэре Windows.

Расположение отчетов MBAM изменилось в Configuration Manager

Отчеты MBAM для Configuration Manager интегрированной топологии теперь доступны во вложенных папках в узле MBAM. Имена вложенных папок представляют язык отчетов во вложенной папке.

Возможность установки MBAM на сервере первичного сайта при установке MBAM с Configuration Manager

MBAM можно установить на сервере первичного сайта или на сервере сайта центра администрирования при установке MBAM с Configuration Manager интегрированной топологией. Ранее вам было необходимо установить MBAM на сервере сайта центра администрирования.

Важно.
Сервер, на котором устанавливается MBAM, должен быть сервером верхнего уровня в иерархии.

Установка MBAM для Microsoft System Center Configuration Manager 2007 и Microsoft System Center 2012 Configuration Manager следующим образом:

  • Configuration Manager 2007 г. Если mbaM устанавливается на сервере первичного сайта, который является частью более крупной иерархии Configuration Manager и имеет центральный родительский сервер сайта, MBAM разрешает центральный родительский сервер сайта и выполняет все действия по установке на этом родительском сервере. Действия по установке включают проверку предварительных требований и установку Configuration Manager объектов и отчетов. Например, при установке MBAM на сервере первичного сайта, который является дочерним сервером центрального родительского сайта, MBAM устанавливает все Configuration Manager объекты и отчеты на родительском сервере. При установке MBAM на родительском сервере MBAM выполняет все действия по установке на этом родительском сервере.

  • System Center 2012 Configuration Manager. При установке MBAM на сервере первичного сайта или на сервере центра администрирования MBAM выполняет все действия по установке на этом сервере сайта.

Configuration Manager консоль должна быть установлена на компьютере, на котором установлен сервер MBAM.

При установке MBAM с Configuration Manager интегрированной топологией необходимо установить консоль Configuration Manager на том же компьютере, на котором будет установлен MBAM. Если вы используете рекомендуемую архитектуру, описанную в начало работы. Использование MBAM с Configuration Manager, необходимо установить MBAM на сервере Configuration Manager первичного сайта.

Новые параметры командной строки установки для интегрированной топологии Configuration Manager конфигурации

Command-Line параметра Описание Пример

CM_SSRS_REMOTE_SERVER_NAME

Позволяет установить отчеты Configuration Manager на удаленном сервере SQL Server Reporting Services (SSRS), который является частью того же Configuration Manager, на который установлен MBAM. Можно задать полное доменное имя удаленного сервера роли точки SSRS.

MbamSetup.exe CM_SSRS_REMOTE_SERVER_NAME=ssrsServer.Contoso.com

CM_REPORTS_ONLY

Позволяет устанавливать только отчеты Configuration Manager без других Configuration Manager, таких как базовые показатели, коллекции и элементы конфигурации.

Примечание.

Этот параметр необходимо объединить с CM_REPORTS_COLLECTION_ID параметром.

Допустимые значения параметров:

  • True

  • False

Этот параметр можно объединить с параметром CM_SSRS_REMOTE_SERVER_NAME, если требуется установить отчеты только на удаленный сервер роли точки служб SSRS.

Если параметр не задается или задано значение False, программа установки MBAM устанавливает все Configuration Manager, включая отчеты.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

CM_REPORTS_COLLECTION_ID

Существующий идентификатор коллекции, определяющий коллекцию, для которой будут отображаться данные о соответствии отчетов. Можно указать любой идентификатор коллекции. Идентификатор коллекции "Компьютеры, поддерживаемые MBAM" использовать не требуется.

MbamSetup.exe CM_REPORTS_ONLY=True

CM_REPORTS_COLLECTION_ID=SMS00001

Возможность включения или отключения Self-Service уведомления портала

MBAM 2.0 с пакетом обновления 1 (SP1) позволяет отключить текст уведомления на Self-Service портале. Ранее текст уведомления отображалось по умолчанию, и вы не могли его отключить.

Отключение текста уведомления

  1. На сервере, на котором установлен портал Self-Service, откройте службы IIS и перейдите к сайтам microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.>

  2. В столбце "Имя " выберите DisplayNotice и задайте значение false.

Возможность локализации инструкции HelpdeskText, которая указывает пользователям на дополнительные Self-Service портала

Вы можете настроить локализованную версию инструкции Self-Service Portal "HelpdeskText", которая сообщает пользователям, как получить дополнительную помощь при использовании Self-Service Portal. Если вы настроите локализованный текст для инструкции, как описано в следующих инструкциях, MBAM отобразит локализованную версию. Если MBAM не находит локализованную версию, отображается значение, которое находится в параметре HelpdeskText .

Отображение локализованной версии инструкции HelpdeskText

  1. На сервере, на котором установлен портал Self-Service, откройте IIS и перейдите к сайтам Microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.>

  2. В области действий нажмите кнопку " Добавить", чтобы открыть диалоговое окно "Добавление параметра приложения".

  3. В поле "Имя" введите helpdeskText_<language>, <> где язык является подходящим языковым кодом для текста. Например, чтобы создать локализованную инструкцию HelpdeskText на испанском языке, необходимо HelpdeskText_es-es. Список допустимых кодов языков, которые можно использовать, см. в справочнике по API службы поддержки национального языка (NLS).

  4. В поле "Значение " введите локализованный текст, который будет отображаться для конечных пользователей.

Возможность локализации портала Self-Service helpdeskURL

Локализованную версию службы технической поддержки Self-Service портала можно настроить для отображения конечным пользователям по умолчанию. Если вы создаете локализованную версию, как описано в следующих инструкциях, MBAM находит и отображает локализованную версию. Если MBAM не находит локализованную версию, отображается URL-адрес, настроенный для параметра HelpDeskURL.

Отображение локализованного helpdeskURL

  1. На сервере, на котором установлен портал Self-Service, откройте IIS и перейдите к сайтам Microsoft BitLocker Administration and Monitoring > SelfService > Application Settings.>

  2. В области действий нажмите кнопку " Добавить", чтобы открыть диалоговое окно "Добавление параметра приложения".

  3. В поле "Имя" введите helpdeskURL_<language>, <> где язык является соответствующим кодом языка для URL-адреса. Например, чтобы создать локализованный язык HelpdeskURL на испанском языке, необходимо HelpdeskURL_es-es. Список допустимых кодов языков, которые можно использовать, см. в справочнике по API службы поддержки национального языка (NLS).

  4. В поле "Значение " введите локализованный код helpdeskURL, который требуется отобразить для конечных пользователей.

Возможность локализации текста уведомления Self-Service портала

Вы можете настроить локализованный текст уведомления для отображения конечным пользователям по умолчанию на Self-Service Портале. Файл notice.txt, отображающий текст уведомления, находится в следующем корневом каталоге:

<Установка Self-Service MBAM> \Веб-сайт самообслуживания\

Чтобы отобразить локализованный текст уведомления, создайте локализованный notice.txt и сохраните его в определенной языковой папке в следующем каталоге:

<Установка Self-Service MBAM> \Веб-сайт самообслуживания\

MBAM отображает текст уведомления на основе следующих правил:

  • Если вы создаете локализованный notice.txt в соответствующей языковой папке, MBAM отображает текст локализованного уведомления.

  • Если MBAM не находит локализованную версию файла notice.txt, он отображает текст в notice.txt файле по умолчанию.

  • Если MBAM не находит файл notice.txt по умолчанию, он отображает текст по умолчанию на Self-Service Портале.

Примечание.
Если в браузере конечного пользователя задан язык, в котором нет соответствующей языковой вложенной папки или notice.txt, отображается текст, который находится в notice.txt-файле в следующем корневом каталоге:

<Установка Self-Service MBAM> \Веб-сайт самообслуживания\

Создание локализованного notice.txt файла

  1. На сервере, где установлен портал Self-Service, <> создайте языковую папку в следующем каталоге,>< где язык представляет имя локализованного языка:

    <Установка Self-Service MBAM> \Веб-сайт самообслуживания\

    Примечание.
    Некоторые языковые папки уже существуют, поэтому может не потребоваться создавать их. Если вам нужно создать языковую папку, см. справочник по API <> поддержки языка (NLS) для списка допустимых имен, которые можно использовать для папки языка.

  2. Создайте notice.txt, содержащий локализованный текст уведомления.

  3. Сохраните notice.txt файл в языковой>< папке. Например, чтобы создать локализованный файл notice.txt на испанском языке, необходимо сохранить локализованный notice.txt в следующей папке:

    <Установка Self-Service MBAM> \Веб-сайт самообслуживания\es-es

Обновление до MBAM 2.0 с пакетом обновления 1 (SP1)

Вы можете выполнить обновление до MBAM 2.0 с пакетом обновления 1 (SP1) с любой предыдущей версии MBAM.

Обновление инфраструктуры MBAM

Вы можете обновить инфраструктуру сервера MBAM до MBAM 2.0 с пакетом обновления 1 (SP1) следующим образом:

Замена сервера на месте вручную. Необходимо вручную удалить существующую инфраструктуру сервера MBAM, а затем установить инфраструктуру сервера MBAM 2.0 с пакетом обновления 1 (SP1). Для обновления не нужно удалять базы данных. Вместо этого вы выбираете существующие базы данных, созданные предыдущей версией MBAM. Установка обновления MBAM 2.0 с пакетом обновления 1 (SP1) переносит существующие базы данных в MBAM 2.0 с пакетом обновления 1 (SP1).

Распределенное обновление клиента. Если вы используете изолированную топологию MBAM, вы можете постепенно обновлять клиенты MBAM после установки инфраструктуры сервера MBAM 2.0 с пакетом обновления 1 (SP1).

После обновления инфраструктуры сервера MBAM клиенты MBAM 1.0 или 2.0 будут успешно сообщать серверу MBAM 2.0 с пакетом обновления 1 (SP1) и будут хранить данные восстановления, но соответствие будет основано на политиках, доступных для установленной в настоящее время версии клиента MBAM. Чтобы включить отчеты о политиках MBAM 2.0 с пакетом обновления 1 (SP1), необходимо обновить клиентские компьютеры до MBAM 2.0 с пакетом обновления 1 (SP1). Клиентские компьютеры можно обновить до клиента MBAM 2.0 с пакетом обновления 1 (SP1), не удаляя предыдущий клиент, и клиент начнет применяться и создавать отчеты на основе политик MBAM 2.0 с пакетом обновления 1 (SP1).

Дополнительные сведения об обновлении серверов MBAM см. в разделе "Обновление с предыдущих версий MBAM".

Обновление клиента MBAM до MBAM 2.0 с пакетом обновления 1 (SP1)

Чтобы обновить компьютеры конечных пользователей до клиента MBAM 2.0 с пакетом обновления 1 (SP1 ), выполнитеMbamClientSetup.exeна каждом клиентском компьютере. Установщик автоматически обновляет клиент до клиента MBAM 2.0 с пакетом обновления 1 (SP1). После установки клиентские компьютеры не нужно перезагружать, и клиент MBAM 2.0 с пакетом обновления 1 (SP1) начнет применяться и сообщать о политиках MBAM 2.0 с пакетом обновления 1 (SP1).

Если вы используете MBAM с Configuration Manager, необходимо обновить клиентские компьютеры MBAM до MBAM 2.0 с пакетом обновления 1 (SP1).

Дополнительные сведения об обновлении клиентских компьютеров MBAM см. в разделе "Обновление с предыдущих версий MBAM".

Установка или обновление до MBAM 2.0 с пакетом обновления 1 (SP1) с Configuration Manager

В этом разделе описываются требования при установке MBAM 2.0 с пакетом обновления 1 (SP1) в качестве новой установки или обновления до предыдущей установки MBAM 2.0 с пакетом обновления 1 (SP1).

Необходимые файлы для установки MBAM 2.0 с пакетом обновления 1 (SP1), если вы используете MBAM с Configuration Manager

Если вы устанавливаете MBAM впервые и используете MBAM 2.0 с пакетом обновления 1 (SP1) с System Center Configuration Manager, необходимо создать или изменить MOF-файлы, чтобы MBAM правильно работает с Configuration Manager.

  • Файл configuration.mof

    • Если вы используете Configuration Manager 2007, необходимо изменить файл configuration.mof, выполнив шаг 3 из элемента "Обновление файла configuration.mof" при обновлении до MBAM 2.0 с пакетом обновления 1 (SP1) и использовании MBAM с Configuration Manager 2007, который следует за этим элементом.

    • Если вы используете System Center 2012 Configuration Manager, измените файл configuration.mof, следуя инструкциям в разделе "Изменение файла Configuration.mof".

  • sms_def. MOF-файл — следуйте инструкциям в разделе "Создание или изменение Sms_def.mof-файла".

Обновление файла configuration.mof при обновлении до MBAM 2.0 с пакетом обновления 1 (SP1) и использовании MBAM с Configuration Manager 2007

При обновлении до MBAM 2.0 с пакетом обновления 1 (SP1) и использовании MBAM с Configuration Manager 2007 необходимо обновить файл configuration.mof, чтобы убедиться, что MBAM 2.0 с пакетом обновления 1 (SP1) работает правильно.

Чтобы обновить файл configuration.mof:

  1. На сервере Configuration Manager перейдите к расположению файла Configuration.mof:

    <CMInstallLocation>\Inboxes\clifiles.src\hinv\

    При установке по умолчанию расположение установки — %systemdrive%\Program Files (x86)\Microsoft Configuration Manager.

  2. Просмотрите блок кода, добавленный к файлу configuration.mof, и удалите его. Блок кода будет аналогичен блоку, показанному на следующем шаге.

  3. Скопируйте следующий блок кода и добавьте его в файл configuration.mof, чтобы добавить в файл следующие необходимые классы MBAM:

    //===================================================
    // Microsoft BitLocker Administration and Monitoring 
    //===================================================
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32_BitLockerEncryptionDetails", NOFAIL) 
    
    [Union, ViewSources{"select DeviceId, BitlockerPersistentVolumeId, BitLockerManagementPersistentVolumeId, BitLockerManagementVolumeType, DriveLetter, Compliant, ReasonsForNonCompliance, KeyProtectorTypes, EncryptionMethod, ConversionStatus, ProtectionStatus, IsAutoUnlockEnabled from Mbam_Volume"}, ViewSpaces{"\\\\.\\root\\microsoft\\mbam"}, dynamic, Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class Win32_BitLockerEncryptionDetails
    {
        [PropertySources{"DeviceId"},key]
        String     DeviceId;
        [PropertySources{"BitlockerPersistentVolumeId"}]
        String     BitlockerPersistentVolumeId;
        [PropertySources{"BitLockerManagementPersistentVolumeId"}]
        String     MbamPersistentVolumeId;
        //UNKNOWN = 0, OS_Volume = 1, FIXED_VOLUME = 2, REMOVABLE_VOLUME = 3
        [PropertySources{"BitLockerManagementVolumeType"}]
        SInt32     MbamVolumeType;
        [PropertySources{"DriveLetter"}]
        String     DriveLetter;
        //VOLUME_NOT_COMPLIANT = 0, VOLUME_COMPLIANT = 1, NOT_APPLICABLE = 2
        [PropertySources{"Compliant"}]
        SInt32     Compliant;
        [PropertySources{"ReasonsForNonCompliance"}]
        SInt32     ReasonsForNonCompliance[];
        [PropertySources{"KeyProtectorTypes"}]
        SInt32     KeyProtectorTypes[];
        [PropertySources{"EncryptionMethod"}]
        SInt32     EncryptionMethod;
        [PropertySources{"ConversionStatus"}]
        SInt32     ConversionStatus;
        [PropertySources{"ProtectionStatus"}]
        SInt32     ProtectionStatus;
        [PropertySources{"IsAutoUnlockEnabled"}]
        Boolean     IsAutoUnlockEnabled;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32Reg_MBAMPolicy", NOFAIL)
     [DYNPROPS]
    Class Win32Reg_MBAMPolicy
    {
        [key]
        string KeyName;
    
        //General encryption requirements
        UInt32    OsDriveEncryption;
        UInt32    FixedDataDriveEncryption;
        UInt32    EncryptionMethod;
    
        //Required protectors properties
        UInt32    OsDriveProtector;
        UInt32    FixedDataDriveAutoUnlock;
        UInt32    FixedDataDrivePassphrase;
    
        //MBAM agent fields
        Uint32    MBAMPolicyEnforced;
        string    LastConsoleUser;
        datetime  UserExemptionDate;
        UInt32    MBAMMachineError;
    
        // Encoded computer name
        string    EncodedComputerName;
    };
    
     [DYNPROPS]
    Instance of Win32Reg_MBAMPolicy
    {
        KeyName="BitLocker policy";
    
        //General encryption requirements
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
        OsDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
        EncryptionMethod;
    
        //Required protectors properties
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
        OsDriveProtector;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveAutoUnlock;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
        FixedDataDrivePassphrase;
    
        //MBAM agent fields
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
        MBAMPolicyEnforced;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
        LastConsoleUser;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
        MBAMMachineError;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
        EncodedComputerName;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("Win32Reg_MBAMPolicy_64", NOFAIL)
    [DYNPROPS]
    Class Win32Reg_MBAMPolicy_64
    {
        [key]
        string KeyName;
    
        //General encryption requirements
        UInt32    OsDriveEncryption;
        UInt32    FixedDataDriveEncryption;
        UInt32    EncryptionMethod;
    
        //Required protectors properties
        UInt32    OsDriveProtector;
        UInt32    FixedDataDriveAutoUnlock;
        UInt32    FixedDataDrivePassphrase;
    
        //MBAM agent fields
        Uint32    MBAMPolicyEnforced;
        string    LastConsoleUser;
        datetime  UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        UInt32    MBAMMachineError;
    
        // Encoded computer name
        string    EncodedComputerName;
    };
    
    [DYNPROPS]
    Instance of Win32Reg_MBAMPolicy_64
    {
        KeyName="BitLocker policy 64";
    
        //General encryption requirements
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptOsDrive"),Dynamic,Provider("RegPropProv")]
        OsDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|ShouldEncryptFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveEncryption;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|EncryptionMethod"),Dynamic,Provider("RegPropProv")]
        EncryptionMethod;
    
        //Required protectors properties
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|OSVolumeProtectorPolicy"),Dynamic,Provider("RegPropProv")]
        OsDriveProtector;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE\\MDOPBitLockerManagement|AutoUnlockFixedDataDrive"),Dynamic,Provider("RegPropProv")]
        FixedDataDriveAutoUnlock;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\FVE|FDVPassphrase"),Dynamic,Provider("RegPropProv")]
        FixedDataDrivePassphrase;
    
        //MBAM agent fields
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMPolicyEnforced"),Dynamic,Provider("RegPropProv")]
        MBAMPolicyEnforced;
         [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|LastConsoleUser"),Dynamic,Provider("RegPropProv")]
        LastConsoleUser;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|UserExemptionDate"),Dynamic,Provider("RegPropProv")]
        UserExemptionDate; //Registry value should be string in the format of yyyymmddHHMMSS.mmmmmmsUUU
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|MBAMMachineError"),Dynamic,Provider("RegPropProv")]
        MBAMMachineError;
        [PropertyContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\MBAM|EncodedComputerName"),Dynamic,Provider("RegPropProv")]
        EncodedComputerName;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("CCM_OperatingSystemExtended", NOFAIL)
    [Union, ViewSources{"select Name,OperatingSystemSKU from Win32_OperatingSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class CCM_OperatingSystemExtended
    {
        [PropertySources{"Name"},key]
        string     Name;
        [PropertySources{"OperatingSystemSKU"}]
        uint32     SKU;
    };
    
    # pragma namespace ("\\\\.\\root\\cimv2")
    # pragma deleteclass("CCM_ComputerSystemExtended", NOFAIL)
    [Union, ViewSources{"select Name,PCSystemType from Win32_ComputerSystem"}, ViewSpaces{"\\\\.\\root\\cimv2"},
    dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]
    class CCM_ComputerSystemExtended
    {
        [PropertySources{"Name"},key]
        string     Name;
        [PropertySources{"PCSystemType"}]
        uint16     PCSystemType;
    };
    
    //=======================================================
    // Microsoft BitLocker Administration and Monitoring end
    //=======================================================
    
    

Перевод MBAM 2.0 с пакетом обновления 1 (SP1)

MBAM 2.0 с пакетом обновления 1 (SP1) теперь доступен на следующих языках:

  • Английский (США) en-US
  • Французский (Франция) fr-FR
  • Итальянский (Испания) it-IT
  • Немецкий (Германия) de-DE
  • Испанский, международный сортировка (Испания) es-ES
  • Корейский (Корея) ko-KR
  • Японский (Япония) ja-JP
  • Португальский (Бразилия) pt-BR
  • Русский (Россия) ru-RU
  • Китайский (традиционное письмо) zh-TW
  • Китайский упрощенный zh-CN

Как получить технологии MDOP

MBAM 2.0 с пакетом обновления 1 (SP1) входит в состав пакета оптимизации компьютеров (MDOP) Майкрософт. MDOP является частью Microsoft Software Assurance. Дополнительные сведения о Microsoft Software Assurance и получении MDOP см. в статье "Как получить MDOP (https://go.microsoft.com/fwlink/?LinkId=322049).

Заметки о выпуске для MBAM 2.0 с пакетом обновления 1 (SP1)