次の方法で共有


MBAM 2.5 クライアントのデプロイ

Microsoft BitLocker 管理および監視 (MBAM) クライアント ソフトウェアを使用すると、管理者は、企業内のコンピューターで BitLocker ドライブ暗号化を適用および監視できます。 BitLocker クライアントは、Active Directory Domain Services などの電子ソフトウェア配布システムを介してクライアントを展開するか、初期イメージング プロセスの一環としてクライアント コンピューターを直接暗号化することで、組織に統合できます。

Microsoft BitLocker 管理および監視クライアント ソフトウェアを展開するタイミングに応じて、エンド ユーザーがコンピューターを受信する前に、またはグループ ポリシーを構成し、エンタープライズ ソフトウェア展開システムを使用して MBAM クライアント ソフトウェアを展開することで、組織内のコンピューターで BitLocker Drive Encryption を有効にすることができます。

デスクトップまたはノート PC に MBAM クライアントを展開する

グループ ポリシー設定を構成した後、Microsoft System Center 2012 Configuration Manager や Active Directory Domain Services などのエンタープライズ ソフトウェア展開システム製品を使用して、MBAM クライアント インストール Windows インストーラー ファイルをターゲット コンピューターに展開できます。 32 ビットまたは 64 ビットの MbamClientSetup.exe ファイル、または MBAM クライアント ソフトウェアで提供される 32 ビットまたは 64 ビットの MBAMClient.msi ファイルを使用できます。 MBAM グループ ポリシー設定の展開の詳細については、「 MBAM 2.5 グループ ポリシー オブジェクトの展開」を参照してください。

MBAM 2.5 SP1 以降では、別の MSI は MBAM 製品に含まれなくなりました。 ただし、製品に含まれている実行可能ファイル (.exe) から MSI を抽出できます。

デスクトップまたはラップトップ コンピューターに MBAM クライアントを展開する方法

Windows 展開の一部として MBAM クライアントを展開する

コンピューターが一元的に受信および構成されている組織では、MBAM クライアントをインストールして、ユーザー データが書き込まれる前に、各コンピューターで BitLocker ドライブ暗号化を管理できます。 このプロセスの利点は、すべてのコンピューターが BitLocker Drive Encryption に準拠していることです。 管理者がコンピューターを既に暗号化しているため、このメソッドはユーザーアクションに依存しません。 このシナリオの主な前提は、コンピューターがユーザーに配信される前に、組織のポリシーが企業の Windows イメージをインストールすることです。 グループ ポリシー設定が PIN を必要とするように構成されている場合、ユーザーはポリシーを受け取った後に PIN を設定するように求められます。

Windows 展開の一部として MBAM を使用して BitLocker を有効にする方法

コマンド ラインを使用して MBAM クライアントをデプロイする方法

このセクションでは、コマンド ラインを使用して MBAM クライアントをインストールする方法について説明します。

コマンド ラインを使用して MBAM クライアントをデプロイする方法

MBAM 2.5 計画チェックリスト

MBAM 2.5 デプロイ チェックリスト