Configurar servicios de MBAM

Nota: Si MBAM se configura para ejecutarse con Microsoft Configuration Manager, deshabilite "Servicio de informes de estado de MBAM" y deje vacío el "Extremo de servicio de informes de estado de MBAM". Esta información se administra en Microsoft Configuration Manager.

Esta configuración de directiva le permite administrar la copia de seguridad del servicio de recuperación de claves de la información de recuperación de Cifrado de unidad de BitLocker. Esto ofrece un método administrativo para recuperar datos cifrados con BitLocker para impedir la pérdida de datos debido a la falta de información de clave.

La dirección URL del extremo de servicio de recuperación de MBAM es
http(s)://:/MBAMRecoveryAndHardwareService/CoreService.svc

La dirección URL del extremo de servicio de informes de estado de MBAM es
http(s)://:/MBAMComplianceStatusService/StatusReportingService.svc

Reemplace el nombre del servidor y el número de puerto en la dirección URL anterior según la instalación del MBAM.

La información de recuperación de BitLocker incluye la contraseña de recuperación y algunos datos de identificador únicos. También puede seleccionar incluir un paquete que contenga una clave de cifrado de unidad protegida de BitLocker. Este paquete de clave está protegido por una o varias contraseñas de recuperación y puede servir para llevar a cabo una recuperación especializada cuando el disco esté dañado.

Esta configuración de directiva administra la frecuencia con la que el cliente comprobará el estado y las directivas de protección de BitLocker en la máquina cliente.

Esta configuración de directiva le permite administrar la información de cumplimiento y estado que se va a guardar en la ubicación del servidor de informes. Ofrece un método administrativo para generar un informe de cumplimiento y estado.

Esta configuración de directiva le permite administrar la frecuencia con que se enviará información de cumplimiento y estado al servicio de informes.

La frecuencia de comprobación de estado para el cliente es cada 90 minutos y el valor predeterminado para la creación de informes de estado es cada 720 minutos. Los valores de frecuencia inferiores a los predeterminados aumentan la utilización de la red y el servidor, por lo que pueden limitar el número de clientes que MBAM puede procesar.

Si habilita esta configuración de directiva, se hará una copia de seguridad de la información de recuperación de clave automáticamente y sin avisar en la ubicación configurada del servidor de recuperación de clave y se enviará un informe de estado a la ubicación configurada del servidor de informes también automáticamente y sin avisar.

Si deshabilita o no define esta configuración de directiva, no se guardará la información de recuperación de clave y del informe de estado.

Compatible con: Al menos Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseMBAMServices
Value TypeREG_DWORD
Enabled Value1
Disabled Value0
Habilitar directiva:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseKeyRecoveryService
Value TypeREG_DWORD
Value1

Extremo de servicio de recuperación de MBAM:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameKeyRecoveryServiceEndPoint
Value TypeREG_EXPAND_SZ
Default Value
Seleccione la información de recuperación de BitLocker que debe almacenarse:


  1. Solo contraseña de recuperación
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value0
  2. Contraseña de recuperación y paquete de claves
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value1

Especifique la frecuencia de comprobación del estado del cliente (minutos):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameClientWakeupFrequency
Value TypeREG_DWORD
Default Value90
Min Value1
Max Value2880
Configurar el servicio de informes de estado de MBAM:


  1. Deshabilitado
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value0
  2. Habilitado
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value1

Extremo de servicio de informes de estado de MBAM:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingServiceEndpoint
Value TypeREG_EXPAND_SZ
Default Value
Especifique la frecuencia de informe de estado (minutos):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingFrequency
Value TypeREG_DWORD
Default Value720
Min Value1
Max Value2880

bitlockermanagement.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)