注: MBAM を Microsoft Configuration Manager で実行するように構成している場合には、"MBAM ステータス レポート サービス" を無効にして、"MBAM ステータス レポート サービスのエンドポイント" を空のままにしてください。この情報は Microsoft Configuration Manager で管理されます。
このポリシー設定を利用すると、BitLocker ドライブ暗号化回復情報のキー回復サービス バックアップを管理できます。これにより、BitLocker で暗号化されたデータを回復するための管理上の手段が得られ、キー情報の欠落によるデータ損失を防ぐことができます。
MBAM 回復サービス エンドポイントの URL は
http(s)://<サーバー名>:<ポート>/MBAMRecoveryAndHardwareService/CoreService.svc
MBAM ステータス レポート サービスのエンドポイントの URL は
http(s)://<サーバー名>:<ポート>/MBAMComplianceStatusService/StatusReportingService.svc
インストールされている MBAM に応じて、上の URL のサーバー名とポート番号を置き換えてください。
BitLocker 回復情報には、回復パスワードと、いくつかの一意の識別データが含まれます。BitLocker で保護されるドライブの暗号化キーが含まれるパッケージを含めるように指定することもできます。このキー パッケージは 1 つ以上の回復パスワードで保護され、ディスクが破損したときに特別な回復を実行するために役立つ場合があります。
このポリシー設定では、クライアント コンピューターの BitLocker の保護ポリシーとステータスがチェックされる頻度が管理されます。
このポリシー設定で、レポート サーバーの場所に保存されるコンプライアンス情報とステータス情報を管理できます。これにより、コンプライアンスとステータスのレポートを生成するための管理上の手段が得られます。
このポリシー設定で、コンプライアンス情報とステータス情報をレポート サービスに報告する頻度を管理することができます。
この頻度は、1 分~ 2880 分 (48 時間) の範囲で設定できます。クライアントがステータスをチェックする頻度は既定で 90 分、ステータスを報告する頻度は既定で 720 分です。頻度の値を既定よりも小さくすると、ネットワークとサーバーの使用率が上がり、MBAM で処理できるクライアント数に制限を受ける可能性があります。
このポリシー設定を有効にすると、構成されているキー回復サーバーの場所にキー回復情報が自動的にバックアップされ、構成されているレポート サーバーの場所にステータス レポートが自動的に送信されます。
このポリシー設定を無効にした場合、または構成しなかった場合には、キー回復情報とステータス レポート情報は保存されません。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseMBAMServices |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseKeyRecoveryService |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | KeyRecoveryServiceEndPoint |
Value Type | REG_EXPAND_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | KeyRecoveryOptions |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | KeyRecoveryOptions |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | ClientWakeupFrequency |
Value Type | REG_DWORD |
Default Value | 90 |
Min Value | 1 |
Max Value | 2880 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseStatusReportingService |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | UseStatusReportingService |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | StatusReportingServiceEndpoint |
Value Type | REG_EXPAND_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE\MDOPBitLockerManagement |
Value Name | StatusReportingFrequency |
Value Type | REG_DWORD |
Default Value | 720 |
Min Value | 1 |
Max Value | 2880 |