博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Microsoft BitLocker Administration and Monitoring安装
阅读量:6941 次
发布时间:2019-06-27

本文共 1264 字,大约阅读时间需要 4 分钟。

安全性是大家最关心的话题之一,尤其是企业用户。通过Windows 7,微软提供内置式安全功能,例如BitLocker,这是一种完全加密操作系统的功能,可帮助保护企业机构中的PC。

MBAM是MDOP 2011 R2中的新组件,并且在Windows 7中BitLocker功能的基础之上进行构建,并帮助简化BitLocker 配置和部署,降低成本的同时改进BitLocker的法规遵从和报告功能。

MBAM的工作原理架构如下图:

下面给大家介绍下安装过程:(我这是把所有角色安装在1台服务器上)

首选需要是域成员服务器,并安装如下功能组件:

并安装好IIS角色

接着再安装好SQL2008并打好SP2补丁,因为最近发布了SP3,所以我这直接打SP3了!

在安装之前建议在这服务器上安装英文语言包!

在服务器上我们安装MBAM的服务器端,在客户端就安装对应的客户端:

默认勾选get the latest updates是说寻找最新的MBAM更新,我们开始安装就点击start吧

接受许可协议

安装那些角色,我这是把所有角色安装在一台上

提示SQL的错误,是需要我们创建一个SQL的加密密钥

打开SQL管理器,新建查询,输入如我上图写的命令后执行,我设置了我的SQL密钥为

use master

create master key encryption by PASSWORD = 'password@1'

再次运行检查全部通过。

选择网络密钥

可以查看到密钥证书信息

配置恢复硬件数据库信息

配置我的审计数据库信息

输入可以访问SQL数据的权限帐户

配置我的监控服务器

选择帮助微软提高产品质量

确认安装信息

开始安装

  1. 安装完成后,访问MBAM管理控制台中的功能之前,你必须添加用户的角色。 将用户添加到本地组,让他们具备打开管理控制台的功能。

    • MBAM Hardware Users 这个本地组的成员将有权限打开在管理控制台的硬件功能。
    • MBAM Helpdesk Users 这个本地组的成员将有权限获得驱动器恢复和管理在管理控制台中的TPM功能。
    • MBAM Advanced Helpdesk Users 这个本地组的成员将拥有更高级的访问驱动器恢复和管理在管理控制台中的TPM功能。 高级服务台用户中,只有“密钥ID”字段是驱动器中恢复??必需的。在TPM的管理,只有“计算机域”和“计算机名”字段是必需的。
  2. 在的管理和监控,合规性状态数据库,合规和审计报告服务器,将用户添加到本地组,以使他们获得在管理控制台中的“报告”功能。

    • MBAM Report Users:这个本地组的成员将有权限打开在管理控制台中的报告功能。

默认我们的安装权限已经在MBAM的 System Administrators里了,这是MBAM的最高管理权限,我们也可以打开管理页面:

 

 到此安装完毕!

本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/693914,如需转载请自行联系原作者
你可能感兴趣的文章
【转】jieqi 1.8 调出后台采集的方法
查看>>
sublime text 2中Emmet8个常用的技巧
查看>>
laravel 调试工具
查看>>
从发明新的排序算法开始扯淡
查看>>
提高设计感的几个网站
查看>>
使用 JavaScript 修改浏览器 URL 地址栏
查看>>
在线查询12306账号是否泄露
查看>>
思考:如何打造一个优秀的研发体系?
查看>>
倒霉(续-)
查看>>
hbase 线程池问题处理
查看>>
iOS UIGestureRecognizer (手势的基本知识介绍)
查看>>
oracle向已有表增加字段、字段设置默认值、修改表字varchar类型的长度
查看>>
文件特殊权限suid、sgid、stick_bit、软链接、硬链接
查看>>
/etc/init.d/httpd start 和 service httpd start区别
查看>>
struts2 <s:textfield />中的日期格式化输出
查看>>
使用JFreeChart-创建Multiple图
查看>>
一个男人角度告诉你“如何选婚姻”,请谨慎对待‘爱情’
查看>>
源码编译详解
查看>>
Java对象的序列化和反序列化
查看>>
《疯狂Java讲义》学习笔记(四)流程控制与数组
查看>>