Microsoft BitLocker Administration and Monitoring安装

news/2024/7/7 10:04:16

安全性是大家最关心的话题之一,尤其是企业用户。通过Windows 7,微软提供内置式安全功能,例如BitLocker,这是一种完全加密操作系统的功能,可帮助保护企业机构中的PC。

MBAM是MDOP 2011 R2中的新组件,并且在Windows 7中BitLocker功能的基础之上进行构建,并帮助简化BitLocker 配置和部署,降低成本的同时改进BitLocker的法规遵从和报告功能。

MBAM的工作原理架构如下图:

image

下面给大家介绍下安装过程:(我这是把所有角色安装在1台服务器上)

1

首选需要是域成员服务器,并安装如下功能组件:

image

image

image

并安装好IIS角色

image

image

image

接着再安装好SQL2008并打好SP2补丁,因为最近发布了SP3,所以我这直接打SP3了!

在安装之前建议在这服务器上安装英文语言包!

在服务器上我们安装MBAM的服务器端,在客户端就安装对应的客户端:

image

image

默认勾选get the latest updates是说寻找最新的MBAM更新,我们开始安装就点击start吧

2

image

接受许可协议

3

安装那些角色,我这是把所有角色安装在一台上

4

image

image

提示SQL的错误,是需要我们创建一个SQL的加密密钥

image

打开SQL管理器,新建查询,输入如我上图写的命令后执行,我设置了我的SQL密钥为password@1

use master

create master key encryption by PASSWORD = 'password@1'

image

再次运行检查全部通过。

image

选择网络密钥

image

可以查看到密钥证书信息

image

配置恢复硬件数据库信息

image

配置我的审计数据库信息

image

输入可以访问SQL数据的权限帐户

5

配置我的监控服务器

image

选择帮助微软提高产品质量

image

确认安装信息

image

开始安装

image

  1. 安装完成后,访问MBAM管理控制台中的功能之前,你必须添加用户的角色。 将用户添加到本地组,让他们具备打开管理控制台的功能。

    • MBAM Hardware Users 这个本地组的成员将有权限打开在管理控制台的硬件功能。
    • MBAM Helpdesk Users 这个本地组的成员将有权限获得驱动器恢复和管理在管理控制台中的TPM功能。
    • MBAM Advanced Helpdesk Users 这个本地组的成员将拥有更高级的访问驱动器恢复和管理在管理控制台中的TPM功能。 高级服务台用户中,只有“密钥ID”字段是驱动器中恢复??必需的。在TPM的管理,只有“计算机域”和“计算机名”字段是必需的。
  2. 在的管理和监控,合规性状态数据库,合规和审计报告服务器,将用户添加到本地组,以使他们获得在管理控制台中的“报告”功能。

    • MBAM Report Users:这个本地组的成员将有权限打开在管理控制台中的报告功能。

6

默认我们的安装权限已经在MBAM的 System Administrators里了,这是MBAM的最高管理权限,我们也可以打开管理页面:

 

 到此安装完毕!


http://www.niftyadmin.cn/n/2760171.html

相关文章

[Maven]mvn单独执行某一个插件的goal

mvn org.apache.maven.plugins:maven-dependency-plugin:copy-dependencies mvn groupid:dependcyid:goalname

推荐一个比 SpringBoot 快 44 倍的 Java 框架

点击上方“Github中文社区”,关注看遍Github好玩的项目最近huber 看到一个框架,官方号称可以比 SpringBoot 快 44 倍,居然这么牛逼,有这么神奇吗?今天带大家来认识一下。这个框架名叫:light-4j。官网简介&a…

[网络爬虫]使用node.js cheerio抓取网页数据

想要自动从网页抓一些数据或者想把一坨从什么博客上拉来的数据转成一种有结构的数据? 居然没有现成的API可以取数据?!!! !#$#$… 没关系 网页抓取可以解决。什么是网页抓取? 你可能会问。。。网页抓取是以编…

分部类(Partial Classes)

C# 2.0 可以将类、结构或接口的定义拆分到两个或多个源文件中,在类声明前添加partial关键字即可。 例如:下面的PartialTest类 class PartialTest { string Str_FieldTest; int Int_FieldTest; public void DoTest() { Debug.Print("Test"); } …

热血!国内 GitHub 显示,这个行业只有高学历人才才能做!

点击上方“Github中文社区”,关注看遍Github好玩的项目了解我的老朋友都知道,硕士毕业后,我就入职微软,做起了Python工程师,也就有了这个公众号,平时跟大家分享技术什么的。但万万没想到,最近发…

[总结]无线测试

本文主要介绍测试在项目的各个阶段应该要做的事情、使用的工具和主要的注意事项。主要用于新人辅导与自我总结,欢迎大家拍砖。 需要掌握的基本功(只针对android客户端测试): 1、android/java的基础语法 2、代理设置…

互联网十大商业模式

第一类 传统门户 [ 观点 ]   门户网站,本质上说就是一个信息管理平台,是一个信息“大杂烩”的入口。随着互联网技术的发展,网络商务活动增多,门户网站越来越多地被用于商业活动中,对以信息服务为主的门户商业模式…

官宣!GitHub 推出新功能,这个好玩的功能支持上传视频文件啦!

点击上方“Github中文社区”,关注触达Github项目大家好,我是Huber!Github 宣布支持了视频上传功能,意味着,大家在提 issue 时可以携带视频了,这极大地提高了开发者和维护者的效率,大赞!原文地址…