MBAM 2.5 グループ ポリシー テンプレートのコピー
Microsoft BitLocker 管理および監視 (MBAM) クライアント のインストールを展開する前に、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を含む MBAM グループ ポリシー テンプレートをダウンロードする必要があります。 テンプレートをダウンロードした後、グループ ポリシー設定を設定して、企業全体に実装します。
MDOP グループ ポリシー テンプレートのダウンロードと展開
MDOP グループ ポリシー テンプレートは、テクノロジとバージョン別にグループ化された自己抽出圧縮ファイルでダウンロードできます。
MDOP グループ ポリシー テンプレートをダウンロードして展開する方法
MICROSOFT Desktop Optimization Pack グループ ポリシー管理テンプレートから MDOP グループ ポリシー テンプレートをダウンロードします。
ダウンロードしたファイルを実行して、テンプレート フォルダーを抽出します。
Warning
テンプレートをグループ ポリシー展開ディレクトリに直接抽出しないでください。 このファイルには、複数のテクノロジとバージョンがバンドルされています。
抽出されたフォルダーで、technology-version .admx ファイルを見つけます。 特定の MDOP テクノロジには、グループ ポリシー オブジェクト (GPO) のセットが複数あります。 たとえば、MBAM には MBAM 管理設定と MBAM ユーザー設定が含まれます。
言語カルチャ別に適切な .adml ファイルを見つけます。 たとえば、English-United 状態の
en
。.admx ファイルと .adml ファイルをポリシー定義フォルダーにコピーします。 テンプレートを保存する場所に応じて、ローカル デバイスまたはドメイン上の任意のコンピューターからグループ ポリシー設定を構成できます。
ローカル ファイル。 ローカル デバイスからグループ ポリシー設定を構成するには、テンプレート ファイルを次の場所にコピーします。
ファイルの種類 ファイルの場所 グループ ポリシー テンプレート (.admx) %systemroot%\policyDefinitions
グループ ポリシー言語ファイル (.adml) %systemroot%\policyDefinitions\[MUIculture]
ドメイン中央ストア。 ドメイン上の任意のコンピューターからグループ ポリシー管理者によるグループ ポリシー設定の構成を有効にするには、ドメイン コントローラー上の次の場所にファイルをコピーします。
ファイルの種類 ファイルの場所 グループ ポリシー テンプレート (.admx) %systemroot%\sysvol\domain\policies\PolicyDefinitions
グループ ポリシー言語ファイル (.adml) %systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture]\[MUIculture]
たとえば、米国英語 ADML 言語固有のファイルは、%systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us
に格納されます。
グループ ポリシー管理コンソール (GPMC) またはグループ ポリシー管理 (AGPM) を使用してグループ ポリシー設定を編集して、MDOP テクノロジのグループ ポリシー設定を構成します。 詳細については、「 MBAM 2.5 グループ ポリシー設定の編集」を参照してください。
グループ ポリシー設定の説明については、「 MBAM 2.5 グループ ポリシー要件の計画」を参照してください。