Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Per usare i seguenti componenti di gestione di BitLocker in Configuration Manager, devi prima installarli:
- Portale self-service per utenti
- Sito Web di amministrazione e monitoraggio (portale helpdesk)
È possibile installare i portali in un server del sito o di sistema del sito esistente con IIS installato oppure usare un server Web autonomo per ospitarli.
Nota
A partire dalla versione 2006, è possibile installare il portale self-service BitLocker e il sito Web di amministrazione e monitoraggio nel sito di amministrazione centrale.
Nella versione 2002 e precedenti, installare solo il portale self-service e il sito Web di amministrazione e monitoraggio con un database del sito primario. Installare questi siti Web per ogni sito primario in una gerarchia.
Prima di iniziare, confermare i prerequisiti per questi componenti.
Eseguire lo script
Nel server Web di destinazione, esegui le seguenti operazioni:
Nota
A seconda della progettazione del sito, potrebbe essere necessario eseguire lo script più volte. Ad esempio, eseguire lo script nel punto di gestione per installare il sito Web di amministrazione e monitoraggio. Quindi eseguirlo di nuovo in un server Web autonomo per installare il portale self-service.
Copia i file seguenti dalla
SMSSETUP\BIN\X64cartella di installazione di Configuration Manager nel server di sito in una cartella locale nel server di destinazione:MBAMWebSite.cabMBAMWebSiteInstaller.ps1
Eseguire PowerShell come amministratore e quindi eseguire lo script in modo simile alla riga di comando seguente:
.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall BothAd esempio,
.\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall BothImportante
In questa riga di comando di esempio vengono utilizzati tutti i parametri possibili per mostrarne l'utilizzo. Regolare l'uso in base alle esigenze dell'ambiente.
Dopo l'installazione, accedere ai portali tramite i seguenti URL:
- Portale self-service:
https://webserver.contoso.com/SelfService - Sito web di amministrazione e monitoraggio:
https://webserver.contoso.com/HelpDesk
Nota
Microsoft consiglia ma non richiede l'uso di HTTPS. Per ulteriori informazioni, vedere Come configurare SSL in IIS.
Utilizzo degli script
Questo processo usa uno script di PowerShell, MBAMWebSiteInstaller.ps1, per installare questi componenti nel server Web. Accetta i seguenti parametri:
-SqlServerName <ServerName>(obbligatorio): nome di dominio completo del server database del sito primario.-SqlInstanceName <InstanceName>: nome dell'istanza di SQL Server per il database del sito primario. Se SQL Server usa l'istanza predefinita, non includere questo parametro.-SqlDatabaseName <DatabaseName>(obbligatorio): Il nome del database del sito primario, ad esempioCM_ABC.-ReportWebServiceUrl <ReportWebServiceUrl>: URL del servizio Web del punto di servizio di creazione report del sito primario. È il valore dell'URL del servizio Web in Reporting Services Configuration Manager.Nota
Questo parametro serve per installare il report di controllo di ripristino collegato dal sito Web di amministrazione e monitoraggio. Per impostazione predefinita, Configuration Manager include gli altri report di gestione di BitLocker.
-HelpdeskUsersGroupName <DomainUserGroup>: per esempio,contoso\BitLocker help desk users. Un gruppo di utenti di dominio i cui membri hanno accesso alle aree Gestisci TPM e Ripristino unità del sito Web di amministrazione e monitoraggio. Quando si usano queste opzioni, questo ruolo deve compilare tutti i campi, inclusi il dominio e il nome account dell'utente.-HelpdeskAdminsGroupName <DomainUserGroup>: per esempio,contoso\BitLocker help desk admins. Un gruppo di utenti di dominio i cui membri hanno accesso a tutte le aree di ripristino del sito Web di amministrazione e monitoraggio. Quando si aiutano gli utenti a ripristinare le unità, questo ruolo deve solo immettere la chiave di ripristino.-MbamReportUsersGroupName <DomainUserGroup>: per esempio,contoso\BitLocker report users. Un gruppo di utenti di dominio i cui membri hanno accesso in sola lettura all'area Report del sito Web di amministrazione e monitoraggio.Nota
Lo script del programma di installazione non crea i gruppi di utenti di dominio specificati nei parametri -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName e -MbamReportUsersGroupName . Prima di eseguire lo script, assicurarsi di creare questi gruppi.
Quando si specificano i parametri -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName e -MbamReportUsersGroupName , assicurarsi di specificare sia il nome di dominio sia il nome del gruppo. Usa il formato
"domain\user_group". Non escludere il nome del dominio. Se il nome di dominio o il nome del gruppo contiene spazi o caratteri speciali, racchiudere il parametro tra virgolette (").-SiteInstall Both: specifica quale dei componenti installare. Le opzioni valide includono:-
Both: installa entrambi i componenti -
HelpDesk: installare solo il sito Web di amministrazione e monitoraggio -
SSP: installare solo il portale self-service
-
-IISWebSite: il sito Web in cui lo script installa le applicazioni Web di MBAM. Per impostazione predefinita, usa il sito Web predefinito di IIS. Creare il sito Web personalizzato prima di usare questo parametro.-InstallDirectory: percorso in cui lo script installa i file dell'applicazione Web. Per impostazione predefinita, questo percorso èC:\inetpub. Creare la directory personalizzata prima di usare questo parametro.-DomainNameSi applica alla versione 2002 e successive: specificare il nome di dominio NetBIOS del server con il ruolo help desk o portale Web self-service. Necessario solo se il nome di dominio NetBIOS non corrisponde al nome di dominio DNS. Questa configurazione è nota anche come spazio dei nomi di dominio disgiunto. Ad esempio,-DomainName fabrikhamdove il nome di dominio DNS ècontoso.com.-Uninstall: disinstalla i siti dell'help desk di gestione BitLocker/del portale Web self-service in un server Web in cui sono stati installati in precedenza.
Verifica
Monitorare e risolvere i problemi usando i log seguenti:
Registri eventi di Windows in Microsoft-Windows-MBAM-Web. Per altre informazioni, vedere Informazioni sui registri eventi di BitLocker e sui registri eventi del server.
I log di traccia per ogni componente si trovano nelle posizioni predefinite seguenti:
Portale self-service:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service WebsiteSito web di amministrazione e monitoraggio:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website
Per altre informazioni sulla risoluzione dei problemi, vedi Risolvere problemi relativi a BitLocker.
Passaggi successivi
Personalizzare il portale self-service
Per ulteriori informazioni sull'uso dei componenti installati, vedere gli articoli seguenti: