MBAM 2.5 のグループ ポリシー オブジェクトの展開

MBAM を展開するには、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を設定する必要があります。 このタスクを完了するには、MBAM グループ ポリシー テンプレートを、グループ ポリシー管理コンソール (GPMC) または Advanced グループ ポリシー Management (AGPM) を実行できるサーバーまたはワークステーションにコピーし、設定を編集する必要があります。

大事なBitLocker ドライブ暗号化ノードのグループ ポリシー設定を変更しないか、MBAM が正しく動作しません。 MDOP MBAM (BitLocker Management) ノードでグループ ポリシー設定を構成すると、MBAM によって BitLocker ドライブ暗号化の設定が自動的に構成されます。

MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM クライアントをインストールする前に、MBAM 固有のグループ ポリシー オブジェクト (GPO) を管理ワークステーションにコピーする必要があります。 これらの GPO では、BitLocker ドライブ暗号化の MBAM 実装設定が定義されています。 グループ ポリシー テンプレートは、サポートされている Windows サーバーまたはクライアント コンピューターであり、グループ ポリシー管理コンソール (GPMC) または Advanced グループ ポリシー Management (AGPM) を実行できる任意のサーバーまたはワークステーションにコピーできます。

MBAM 2.5 グループ ポリシー テンプレートのコピー

MBAM 2.0 GPO 設定の編集

必要な GPO を作成したら、MBAM グループ ポリシー設定を組織のクライアント コンピューターに展開する必要があります。 GPO を表示して作成するには、グループ ポリシー管理コンソール (GPMC) または Advanced グループ ポリシー Management (AGPM) がインストールされている必要があります。

MBAM 2.5 グループ ポリシー設定の編集

Windows コントロール パネル で MBAM コントロール パネルを表示または非表示にする

MBAM には、既定の Windows BitLocker コントロール パネルを置き換えることができるカスタマイズされた MBAM コントロール パネルが用意されているため、グループ ポリシー設定を使用して、既定の BitLocker コントロール パネルをエンド ユーザーに表示または非表示にすることもできます。

コントロール パネルの既定の BitLocker ドライブ暗号化項目を非表示にする

MBAM 2.0 グループ ポリシー オブジェクトをデプロイするためのその他のリソース

MBAM 2.5 の展開

MBAM に関する提案を受け取りましたか?

MBAM の問題については、 MBAM TechNet フォーラムを使用します。