Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Para usar los siguientes componentes de administración de BitLocker en Configuration Manager, primero debes instalarlos:
- Portal de autoservicio para usuarios
- Sitio web de administración y supervisión (portal del servicio de asistencia)
Puede instalar los portales en un servidor de sitio o servidor de sistema de sitio existentes con IIS instalado, o bien utilizar un servidor web independiente para hospedarlos.
Nota:
A partir de la versión 2006, puedes instalar el portal de autoservicio de BitLocker y el sitio web de administración y supervisión en el sitio de administración central.
En la versión 2002 y anteriores, instale únicamente el portal de autoservicio y el sitio web de administración y supervisión con una base de datos de sitio principal. En una jerarquía, instale estos sitios web para cada sitio primario.
Antes de empezar, confirme los requisitos previos de estos componentes.
Ejecutar el script
En el servidor web de destino, realice las siguientes acciones:
Nota:
Según el diseño del sitio, es posible que tenga que ejecutar el script varias veces. Por ejemplo, ejecute el script en el punto de administración para instalar el sitio web de administración y supervisión. A continuación, ejecútelo de nuevo en un servidor web independiente para instalar el portal de autoservicio.
Copie los archivos siguientes desde la carpeta de instalación de
SMSSETUP\BIN\X64Configuration Manager en el servidor del sitio a una carpeta local en el servidor de destino:MBAMWebSite.cabMBAMWebSiteInstaller.ps1
Ejecute PowerShell como administrador y, a continuación, ejecute el script similar a la siguiente línea de comandos:
.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall BothPor ejemplo,
.\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall BothImportante
Esta línea de comandos de ejemplo utiliza todos los parámetros posibles para mostrar su uso. Ajuste el uso de acuerdo con sus requisitos en su entorno.
Después de la instalación, acceda a los portales a través de las siguientes direcciones URL:
- Portal de autoservicio:
https://webserver.contoso.com/SelfService - Sitio web de administración y supervisión:
https://webserver.contoso.com/HelpDesk
Nota:
Microsoft recomienda, pero no requiere el uso de HTTPS. Para obtener más información, consulte Cómo configurar SSL en IIS.
Uso de scripts
Este proceso usa un script de PowerShell, MBAMWebSiteInstaller.ps1, para instalar estos componentes en el servidor web. Acepta los siguientes parámetros:
-SqlServerName <ServerName>(obligatorio): el nombre de dominio completo del servidor de base de datos del sitio primario.-SqlInstanceName <InstanceName>: el nombre de instancia de SQL Server para la base de datos del sitio principal. Si SQL Server utiliza la instancia predeterminada, no incluya este parámetro.-SqlDatabaseName <DatabaseName>(obligatorio): el nombre de la base de datos del sitio principal, por ejemploCM_ABC.-ReportWebServiceUrl <ReportWebServiceUrl>: La dirección URL del servicio web del punto de servicio de informes del sitio principal. Es el valor de la dirección URL del servicio web en Reporting Services Configuration Manager.Nota:
Este parámetro es para instalar el Informe de auditoría de recuperación que está vinculado desde el sitio web de administración y supervisión. De forma predeterminada, Configuration Manager incluye los demás informes de administración de BitLocker.
-HelpdeskUsersGroupName <DomainUserGroup>: Por ejemplo,contoso\BitLocker help desk users. grupo de usuarios de dominio cuyos miembros tienen acceso a las áreas Administrar TPM y Recuperación de unidades del sitio web de administración y supervisión. Al usar estas opciones, este rol debe rellenar todos los campos, incluido el dominio y el nombre de cuenta del usuario.-HelpdeskAdminsGroupName <DomainUserGroup>: Por ejemplo,contoso\BitLocker help desk admins. grupo de usuarios de dominio cuyos miembros tienen acceso a todas las áreas de recuperación del sitio web de administración y supervisión. Cuando se ayuda a los usuarios a recuperar sus unidades, este rol solo tiene que escribir la clave de recuperación.-MbamReportUsersGroupName <DomainUserGroup>: Por ejemplo,contoso\BitLocker report users. grupo de usuarios de dominio cuyos miembros tienen acceso de solo lectura al área Informes del sitio web de administración y supervisión.Nota:
El script del instalador no crea los grupos de usuarios de dominio que especifica en los parámetros -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName y -MbamReportUsersGroupName . Antes de ejecutar el script, asegúrese de crear estos grupos.
Cuando especifique los parámetros -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName y -MbamReportUsersGroupName , asegúrese de especificar tanto el nombre de dominio como el nombre del grupo. Use el formato
"domain\user_group". No excluya el nombre de dominio. Si el nombre de dominio o el nombre de grupo contiene espacios o caracteres especiales, escriba el parámetro entre comillas (").-SiteInstall Both: especifica cuál de los componentes instalar. Entre las opciones válidas se incluyen:-
Both: instalar ambos componentes -
HelpDesk: instalar solo el sitio web de administración y supervisión -
SSP: instalar solo el portal de autoservicio
-
-IISWebSite: el sitio web donde el script instala las aplicaciones web MBAM. De forma predeterminada, utiliza el sitio web predeterminado de IIS. Cree el sitio web personalizado antes de usar este parámetro.-InstallDirectory: la ruta de acceso donde el script instala los archivos de la aplicación web. De forma predeterminada, esta ruta esC:\inetpub. Cree el directorio personalizado antes de usar este parámetro.-DomainNameSe aplica a la versión 2002 y posteriores: Especifique el nombre de dominio NetBIOS del servidor con el servicio de asistencia o el portal web de autoservicio. Solo es necesario si el nombre de dominio NetBIOS no coincide con el nombre de dominio DNS. Esta configuración también se conoce como un espacio de nombres de dominio separado. Por ejemplo,-DomainName fabrikhamdonde el nombre de dominio DNS escontoso.com.-Uninstall: desinstala los sitios del portal web de autoservicio o del servicio de ayuda de administración de BitLocker en un servidor web en el que se hayan instalado previamente.
Verificar
Supervise y solucione problemas utilizando los siguientes registros:
Los registros de eventos de Windows en Microsoft-Windows-MBAM-Web. Para obtener más información, consulta Acerca de los registros de eventos de BitLocker y los registros de eventos delservidor.
Los registros de seguimiento de cada componente se encuentran en las siguientes ubicaciones predeterminadas:
Portal de autoservicio:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service WebsiteSitio web de administración y supervisión:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website
Para obtener más información sobre la solución de problemas, consulte Solución de problemas de BitLocker.
Pasos siguientes
Personalizar el portal de autoservicio
Para obtener más información sobre el uso de los componentes que instaló, consulte los siguientes artículos: