Bereitstellen von MBAM 2.5-Gruppenrichtlinienobjekten

Zum Bereitstellen von Microsoft BitLocker Administration and Monitoring (MBAM) müssen Sie Gruppenrichtlinieneinstellungen festlegen, die MBAM-Implementierungseinstellungen für die BitLocker-Laufwerkverschlüsselung definieren. Zum Ausführen dieser Aufgabe müssen Sie die MBAM-Gruppenrichtlinienvorlagen auf einen Server oder eine Arbeitsstation kopieren, auf dem die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ausgeführt werden kann, und dann die Einstellungen bearbeiten.

Wichtig

Ändern Sie die Gruppenrichtlinieneinstellungen im Knoten BitLocker-Laufwerkverschlüsselung nicht, da MBAM nicht ordnungsgemäß funktioniert. Wenn Sie die Gruppenrichtlinieneinstellungen im Knoten MDOP MBAM (BitLocker Management) konfigurieren, konfiguriert MBAM automatisch die Einstellungen für die BitLocker-Laufwerkverschlüsselung für Sie.

Kopieren der MBAM 2.5-Gruppenrichtlinienvorlagen

Bevor Sie den MBAM-Client installieren, müssen Sie MBAM-spezifische Gruppenrichtlinienobjekte (GPOs) auf die Verwaltungsarbeitsstation kopieren. Diese Gruppenrichtlinienobjekte definieren MBAM-Implementierungseinstellungen für die BitLocker-Laufwerkverschlüsselung. Sie können die Gruppenrichtlinienvorlagen auf alle Server oder Arbeitsstationen kopieren, bei denen es sich um einen unterstützten Windows-Server oder Clientcomputer handelt, auf dem die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ausgeführt werden kann.

Kopieren der MBAM 2.5-Gruppenrichtlinienvorlagen

Bearbeiten von MBAM 2.0-GPO-Einstellungen

Nachdem Sie die erforderlichen Gruppenrichtlinienobjekte erstellt haben, müssen Sie die MBAM-Gruppenrichtlinieneinstellungen auf den Clientcomputern Ihrer Organisation bereitstellen. Zum Anzeigen und Erstellen von Gruppenrichtlinien muss die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) installiert sein.

Bearbeiten der MBAM 2.5-Gruppenrichtlinieneinstellungen

Ein- oder Ausblenden der MBAM-Systemsteuerung in der Windows-Systemsteuerung

Da MBAM eine benutzerdefinierte MBAM-Systemsteuerung bietet, die die Standardmäßige Windows BitLocker-Systemsteuerung ersetzen kann, können Sie auch die BitLocker-Standard-Systemsteuerung für Endbenutzer mithilfe von Gruppenrichtlinieneinstellungen ein- oder ausblenden.

Ausblenden des Standardmäßigen BitLocker-Laufwerkverschlüsselungselements in der Systemsteuerung