次の方法で共有


MBAM 2.5 グループ ポリシー テンプレートのコピー

Microsoft BitLocker 管理および監視 (MBAM) クライアント のインストールを展開する前に、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を含む MBAM グループ ポリシー テンプレートをダウンロードする必要があります。 テンプレートをダウンロードした後、グループ ポリシー設定を設定して、企業全体に実装します。

MDOP グループ ポリシー テンプレートのダウンロードと展開

MDOP グループ ポリシー テンプレートは、テクノロジとバージョン別にグループ化された自己抽出圧縮ファイルでダウンロードできます。

MDOP グループ ポリシー テンプレートをダウンロードして展開する方法

  1. MICROSOFT Desktop Optimization Pack グループ ポリシー管理テンプレートから MDOP グループ ポリシー テンプレートをダウンロードします

  2. ダウンロードしたファイルを実行して、テンプレート フォルダーを抽出します。

    Warning

    テンプレートをグループ ポリシー展開ディレクトリに直接抽出しないでください。 このファイルには、複数のテクノロジとバージョンがバンドルされています。

  3. 抽出されたフォルダーで、technology-version .admx ファイルを見つけます。 特定の MDOP テクノロジには、グループ ポリシー オブジェクト (GPO) のセットが複数あります。 たとえば、MBAM には MBAM 管理設定と MBAM ユーザー設定が含まれます。

  4. 言語カルチャ別に適切な .adml ファイルを見つけます。 たとえば、English-United 状態の en

  5. .admx ファイルと .adml ファイルをポリシー定義フォルダーにコピーします。 テンプレートを保存する場所に応じて、ローカル デバイスまたはドメイン上の任意のコンピューターからグループ ポリシー設定を構成できます。

    • ローカル ファイル。 ローカル デバイスからグループ ポリシー設定を構成するには、テンプレート ファイルを次の場所にコピーします。

      ファイルの種類 ファイルの場所
      グループ ポリシー テンプレート (.admx) %systemroot%\policyDefinitions
      グループ ポリシー言語ファイル (.adml) %systemroot%\policyDefinitions\[MUIculture]
    • ドメイン中央ストア。 ドメイン上の任意のコンピューターからグループ ポリシー管理者によるグループ ポリシー設定の構成を有効にするには、ドメイン コントローラー上の次の場所にファイルをコピーします。

      ファイルの種類 ファイルの場所
      グループ ポリシー テンプレート (.admx) %systemroot%\sysvol\domain\policies\PolicyDefinitions
      グループ ポリシー言語ファイル (.adml) %systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture]\[MUIculture]
      たとえば、米国英語 ADML 言語固有のファイルは、 %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-usに格納されます。
  6. グループ ポリシー管理コンソール (GPMC) またはグループ ポリシー管理 (AGPM) を使用してグループ ポリシー設定を編集して、MDOP テクノロジのグループ ポリシー設定を構成します。 詳細については、「 MBAM 2.5 グループ ポリシー設定の編集」を参照してください。

    グループ ポリシー設定の説明については、「 MBAM 2.5 グループ ポリシー要件の計画」を参照してください。

MBAM 2.5 グループ ポリシー オブジェクトの展開