MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM クライアントのインストールを展開する前に、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を含む MBAM グループ ポリシー テンプレートをダウンロードする必要があります。 テンプレートをダウンロードした後、グループ ポリシー設定を設定して、企業全体に実装します。

MDOP グループ ポリシー テンプレートのダウンロードと展開

MDOP グループ ポリシー テンプレートは自己解凍圧縮ファイルの形式でダウンロードできます。ファイルは、テクノロジとバージョン別に分けられています。

MDOP グループ ポリシー テンプレートをダウンロードして展開する方法

  1. MICROSOFT Desktop Optimization Pack グループ ポリシー管理テンプレートから MDOP グループ ポリシー テンプレートをダウンロードします

  2. ダウンロードしたファイルを実行して、テンプレート フォルダーを抽出します。

    警告 テンプレートをグループ ポリシー展開ディレクトリに直接抽出しないでください。 このファイルには、複数のテクノロジとバージョンがバンドルされています。

  3. 抽出されたフォルダーで、technology-version .admx ファイルを見つけます。 特定の MDOP テクノロジには、グループ ポリシー オブジェクト (GPO) のセットが複数あります。 たとえば、MBAM には MBAM 管理設定と MBAM ユーザー設定が含まれます。

  4. 言語カルチャ別に適切な .adml ファイルを見つけます (つまり、English-United States の 場合は en )。

  5. .admx ファイルと .adml ファイルをポリシー定義フォルダーにコピーします。 テンプレートを保存する場所に応じて、ローカル デバイスまたはドメイン上の任意のコンピューターからグループ ポリシー設定を構成できます。

    ローカル ファイル。 ローカル デバイスからグループ ポリシー設定を構成するには、テンプレート ファイルを次の場所にコピーします。

    ファイルの種類 ファイルの場所

    グループ ポリシー テンプレート (.admx)

    %systemroot%<strong>policyDefinitions

    グループ ポリシー言語ファイル (.adml)

    %systemroot%<strong>policyDefinitions[MUIculture]

ドメイン中央ストア。 ドメイン上の任意のコンピューターからグループ ポリシー管理者によるグループ ポリシー設定の構成を有効にするには、ドメイン コントローラー上の次の場所にファイルをコピーします。

ファイルの種類 ファイルの場所

グループ ポリシー テンプレート (.admx)

%systemroot%\sysvol\domain\policies\PolicyDefinitions

グループ ポリシー言語ファイル (.adml)

%systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture]\[MUIculture]

たとえば、米国英語 ADML 言語固有のファイルは%systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us に格納されます。

  1. グループ ポリシー管理コンソール (GPMC) またはグループ ポリシー管理 (AGPM) を使用してグループ ポリシー設定を編集して、MDOP テクノロジのグループ ポリシー設定を構成します。 詳細については、「 MBAM 2.5 グループ ポリシー設定の編集 」を参照してください。

    グループ ポリシー設定の説明については、「 MBAM 2.5 グループ ポリシー要件の計画」を参照してください。

MBAM 2.5 のグループ ポリシー オブジェクトの展開

MBAM の提案はありますか?

MBAM の問題については、 MBAM TechNet フォーラムを使用してください。