Bereitstellen von MBAM 2.5-Gruppenrichtlinienobjekten
Zum Bereitstellen von Microsoft BitLocker Administration and Monitoring (MBAM) müssen Sie Gruppenrichtlinieneinstellungen festlegen, die MBAM-Implementierungseinstellungen für die BitLocker-Laufwerkverschlüsselung definieren. Zum Ausführen dieser Aufgabe müssen Sie die MBAM-Gruppenrichtlinienvorlagen auf einen Server oder eine Arbeitsstation kopieren, auf dem die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ausgeführt werden kann, und dann die Einstellungen bearbeiten.
Wichtig
Ändern Sie die Gruppenrichtlinieneinstellungen im Knoten BitLocker-Laufwerkverschlüsselung nicht, da MBAM nicht ordnungsgemäß funktioniert. Wenn Sie die Gruppenrichtlinieneinstellungen im Knoten MDOP MBAM (BitLocker Management) konfigurieren, konfiguriert MBAM automatisch die Einstellungen für die BitLocker-Laufwerkverschlüsselung für Sie.
Kopieren der MBAM 2.5-Gruppenrichtlinienvorlagen
Bevor Sie den MBAM-Client installieren, müssen Sie MBAM-spezifische Gruppenrichtlinienobjekte (GPOs) auf die Verwaltungsarbeitsstation kopieren. Diese Gruppenrichtlinienobjekte definieren MBAM-Implementierungseinstellungen für die BitLocker-Laufwerkverschlüsselung. Sie können die Gruppenrichtlinienvorlagen auf alle Server oder Arbeitsstationen kopieren, bei denen es sich um einen unterstützten Windows-Server oder Clientcomputer handelt, auf dem die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) ausgeführt werden kann.
Kopieren der MBAM 2.5-Gruppenrichtlinienvorlagen
Bearbeiten von MBAM 2.0-GPO-Einstellungen
Nachdem Sie die erforderlichen Gruppenrichtlinienobjekte erstellt haben, müssen Sie die MBAM-Gruppenrichtlinieneinstellungen auf den Clientcomputern Ihrer Organisation bereitstellen. Zum Anzeigen und Erstellen von Gruppenrichtlinien muss die Gruppenrichtlinien-Verwaltungskonsole (Group Policy Management Console, GPMC) oder die erweiterte Gruppenrichtlinienverwaltung (Advanced Group Policy Management, AGPM) installiert sein.
Bearbeiten der MBAM 2.5-Gruppenrichtlinieneinstellungen
Ein- oder Ausblenden der MBAM-Systemsteuerung in der Windows-Systemsteuerung
Da MBAM eine benutzerdefinierte MBAM-Systemsteuerung bietet, die die Standardmäßige Windows BitLocker-Systemsteuerung ersetzen kann, können Sie auch die BitLocker-Standard-Systemsteuerung für Endbenutzer mithilfe von Gruppenrichtlinieneinstellungen ein- oder ausblenden.
Ausblenden des Standardmäßigen BitLocker-Laufwerkverschlüsselungselements in der Systemsteuerung