配置 MBAM 服务

注意: 如果将 MBAM 配置为通过 Microsoft Configuration Manager 运行,则禁用"MBAM 状态报告服务",并将"MBAM 状态报告服务终结点"留空。此信息将在 Microsoft Configuration Manager 中进行管理。

使用此策略设置,可以管理 BitLocker 驱动器加密恢复信息的密钥恢复服务备份。它提供一种恢复 BitLocker 加密数据的管理方法,防止因缺少密钥信息而发生数据丢失。

MBAM 恢复服务终结点的 URL 为
http(s)://<服务器名称>:<端口>/MBAMRecoveryAndHardwareService/CoreService.svc

MBAM 状态报告服务终结点的 URL 为
http(s)://<服务器名称>:<端口>/MBAMComplianceStatusService/StatusReportingService.svc

根据 MBAM 的安装情况替换以上 URL 的服务器名称和端口号。

BitLocker 恢复信息包括恢复密码和一些唯一标识符数据。你也可以选择纳入一个数据包,其中包含 BitLocker 所保护的驱动器的加密密钥。此密钥数据包由一个或多个恢复密码来保护,当磁盘损坏时,它可以帮助执行特定的恢复操作。

此策略设置管理客户端检查客户端计算机上 BitLocker 保护策略和状态的频率。

使用此策略设置,可以管理要保存在报表服务器位置的相容性和状态信息。它提供一种生成相容性和状态报告的管理方法。

使用此策略设置,可以管理向报表服务报告相容性和状态信息的频率。

频率为每 1 到 2880 分钟(48 小时)一次。客户端检查状态的默认值是 90 分钟,状态报告的默认值是 720 分钟。频率值小于默认值将增加网络和服务器的利用率,并且可能会限制 MBAM 可以处理的客户端数量。

如果启用此策略设置,密钥恢复信息将在无提示的情况下自动备份到所配置的密钥恢复服务器位置,状态报告将在无提示的情况下自动发送到所配置的报表服务器位置。

如果禁用或未配置此策略设置,则不会保存密钥恢复和状态报告信息。

Supported on: 至少为 Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseMBAMServices
Value TypeREG_DWORD
Enabled Value1
Disabled Value0
Enable policy:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseKeyRecoveryService
Value TypeREG_DWORD
Value1

MBAM 恢复服务终结点:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameKeyRecoveryServiceEndPoint
Value TypeREG_EXPAND_SZ
Default Value
选择要存储的 BitLocker 恢复信息:


  1. 仅恢复密码
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value0
  2. 恢复密码和密钥数据包
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value1

输入客户端检查状态频率(以分钟为单位):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameClientWakeupFrequency
Value TypeREG_DWORD
Default Value90
Min Value1
Max Value2880
配置 MBAM 状态报告服务:


  1. 已禁用
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value0
  2. 已启用
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value1

MBAM 状态报告服务终结点:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingServiceEndpoint
Value TypeREG_EXPAND_SZ
Default Value
输入状态报告频率(以分钟为单位):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingFrequency
Value TypeREG_DWORD
Default Value720
Min Value1
Max Value2880

bitlockermanagement.admx

Administrative Templates (Computers)

Administrative Templates (Users)