Configura servizi MBAM

Nota: se MBAM è configurato per l'esecuzione con Microsoft Configuration Manager, disabilitare "Servizio di creazione report di stato MBAM" e lasciare vuoto "Endpoint del servizio di creazione report di stato MBAM". Queste informazioni vengono gestite Microsoft Configuration Manager.

Questa impostazione dei criteri consente di gestire il backup del servizio di ripristino delle chiavi per le informazioni di ripristino di Crittografia unità BitLocker. Fornisce un metodo amministrativo per il recupero dei dati crittografati da BitLocker per evitare perdite dei dati causate dalla mancanza di informazioni chiave.

L'URL per l'endpoint del servizio di ripristino MBAM è http(s)://:/MBAMRecoveryAndHardwareService/CoreService.svc L'URL per l'endpoint del servizio di creazione report di stato MBAM è http(s)://:/MBAMComplianceStatusService/StatusReportingService.svc Sostituire il nome server e il numero di porta nell'URL precedente in base all'installazione di MBAM.

Le informazioni di ripristino di BitLocker comprendono la password di ripristino e alcuni dati con identificatore univoco. È anche possibile scegliere di includere un pacchetto contenente una chiave di crittografia dell'unità protetta da BitLocker. Questo pacchetto di chiavi è protetto da una o più password di ripristino e consente di eseguire un ripristino specializzato in caso di danneggiamento del disco.

Questa impostazione dei criteri gestisce la frequenza con cui il client controlla i criteri di protezione BitLocker e lo stato nel computer client.

Questa impostazione dei criteri consente di gestire le informazioni su conformità e stato e di salvarle in una posizione del server di report. Ciò fornisce un metodo per la generazione di report di conformità e stato.

Questa impostazione dei criteri consente di gestire la frequenza con cui le informazioni su conformità e stato vengono passate al servizio di report.

La frequenza è compresa tra 1 e 2880 minuti (48 ore). Il valore predefinito per il client è di 90 minuti per il controllo dello stato e di 720 per la creazione del report di stato. Valori di frequenza inferiori ai valori predefiniti aumentano l'utilizzo della rete e del server e potrebbero limitare il numero di client che MBAM è in grado di elaborare.

Se si abilita questa impostazione dei criteri, il backup delle informazioni di ripristino delle chiavi viene eseguito in modo automatico nel percorso del server di ripristino delle chiavi configurato e il report di stato viene inviato automaticamente al percorso del server di report configurato.

Se si disabilita o non si configura questa impostazione dei criteri, le informazioni sul ripristino delle chiavi e sul report di stato non vengono salvate.

Supportata in: Almeno Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseMBAMServices
Value TypeREG_DWORD
Enabled Value1
Disabled Value0
Attiva criterio:
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseKeyRecoveryService
Value TypeREG_DWORD
Value1

Endpoint del servizio di ripristino MBAM:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameKeyRecoveryServiceEndPoint
Value TypeREG_EXPAND_SZ
Default Value
Selezionare le informazioni di ripristino di BitLocker da archiviare:


  1. Recupera solo password
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value0
  2. Recupera password e pacchetto della chiave
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameKeyRecoveryOptions
    Value TypeREG_DWORD
    Value1

Immettere frequenza stato controllo client in (minuti):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameClientWakeupFrequency
Value TypeREG_DWORD
Default Value90
Min Value1
Max Value2880
Configura servizio di creazione report di stato MBAM:


  1. Disabilitato
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value0
  2. Abilitato
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
    Value NameUseStatusReportingService
    Value TypeREG_DWORD
    Value1

Endpoint del servizio di creazione report di stato MBAM:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingServiceEndpoint
Value TypeREG_EXPAND_SZ
Default Value
Immettere frequenza report di stato in (minuti):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameStatusReportingFrequency
Value TypeREG_DWORD
Default Value720
Min Value1
Max Value2880

bitlockermanagement.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)