MBAM 2.5 グループ ポリシー オブジェクトの展開
Microsoft BitLocker の管理と監視 (MBAM) を展開するには、BitLocker ドライブ暗号化の MBAM 実装設定を定義するグループ ポリシー設定を設定する必要があります。 このタスクを完了するには、MBAM グループ ポリシー テンプレートを、グループ ポリシー管理コンソール (GPMC) または詳細グループ ポリシー管理 (AGPM) を実行できるサーバーまたはワークステーションにコピーし、設定を編集する必要があります。
重要
BitLocker ドライブ暗号化ノードのグループ ポリシー設定を変更しないでください。または MBAM が正しく動作しません。 MDOP MBAM (BitLocker Management) ノードでグループ ポリシー設定を構成すると、MBAM によって BitLocker ドライブ暗号化設定が自動的に構成されます。
MBAM 2.5 グループ ポリシー テンプレートのコピー
MBAM クライアントをインストールする前に、MBAM 固有のグループ ポリシー オブジェクト (GPO) を管理ワークステーションにコピーする必要があります。 これらの GPO は、BitLocker ドライブ暗号化の MBAM 実装設定を定義します。 グループ ポリシー テンプレートは、サポートされている Windows サーバーまたはクライアント コンピューターであり、グループ ポリシー管理コンソール (GPMC) またはグループ ポリシー管理 (AGPM) を実行できる任意のサーバーまたはワークステーションにコピーできます。
MBAM 2.0 GPO 設定の編集
必要な GPO を作成したら、MBAM グループ ポリシー設定を組織のクライアント コンピューターに展開する必要があります。 GPO を表示して作成するには、グループ ポリシー管理コンソール (GPMC) または詳細グループ ポリシー管理 (AGPM) がインストールされている必要があります。
Windows コントロール パネルで MBAM コントロール パネルを表示または非表示にする
MBAM には、既定の Windows BitLocker コントロール パネルを置き換えることができるカスタマイズされた MBAM コントロール パネルが用意されているため、グループ ポリシー設定を使用して、既定の BitLocker コントロール パネルをエンド ユーザーに表示または非表示にすることもできます。