Compartilhar via


Implementar o cliente MBAM 2.5

O software de cliente de Administração e Monitorização do Microsoft BitLocker (MBAM) permite que os administradores imponham e monitorizem a Encriptação de Unidade BitLocker em computadores na empresa. O cliente BitLocker pode ser integrado numa organização ao implementar o cliente através de um sistema de distribuição de software eletrónico, como os Serviços de Domínio do Active Directory, ou ao encriptar diretamente os computadores cliente como parte do processo inicial de processamento de imagens.

Consoante quando implementar o software microsoft BitLocker Administration and Monitoring Client, pode ativar a Encriptação de Unidade BitLocker num computador na sua organização antes de o utilizador final receber o computador ou posteriormente ao configurar a política de grupo e implementar o software de cliente MBAM através de um sistema de implementação de software empresarial.

Implementar o cliente MBAM em computadores de secretária ou portáteis

Depois de configurar as definições de política de grupo, pode utilizar um produto do sistema de implementação de software empresarial, como o Microsoft System Center 2012 Configuration Manager ou os Serviços de Domínio do Active Directory, para implementar os ficheiros do Windows Installer de instalação do cliente MBAM em computadores de destino. Pode utilizar os ficheiros de MbamClientSetup.exe de 32 bits ou de 64 bits ou os ficheiros de MBAMClient.msi de 32 bits ou de 64 bits, que são fornecidos com o software de cliente MBAM. Para obter mais informações sobre a implementação de definições de política de grupo MBAM, veja Deploying MBAM 2.5 group policy objects (Implementar objetos de política de grupo MBAM 2.5).

Observação

A partir do MBAM 2.5 SP1, um MSI separado já não está incluído no produto MBAM. No entanto, pode extrair o MSI do ficheiro executável (.exe) incluído no produto.

Como implementar o cliente MBAM em computadores de secretária ou portáteis

Implementar o cliente MBAM como parte de uma implementação do Windows

Nas organizações onde os computadores são recebidos e configurados centralmente, pode instalar o cliente MBAM para gerir a Encriptação de Unidade BitLocker em cada computador antes de os dados de utilizador serem escritos no mesmo. A vantagem deste processo é que todos os computadores estão em conformidade com a Encriptação de Unidade BitLocker. Este método não depende da ação do utilizador porque o administrador já encriptou o computador. Uma das principais suposições para este cenário é que a política da organização instala uma imagem empresarial do Windows antes de o computador ser entregue ao utilizador. Se as definições da política de grupo estiverem configuradas para exigir um PIN, é pedido aos utilizadores que definam um PIN depois de receberem a política.

Como ativar o BitLocker com o MBAM como parte de uma implementação do Windows

Como implementar o cliente MBAM com uma linha de comandos

Esta secção explica como instalar o cliente MBAM com uma linha de comandos.

Como implementar o cliente MBAM com uma linha de comandos

Lista de verificação de planeamento do MBAM 2.5

Lista de verificação da implementação do MBAM 2.5