BitLocker ポータルを設定する

Configuration Manager (現在のブランチ) に適用

Configuration Manager で次の BitLocker 管理コンポーネントを使用するには、まずそれらをインストールする必要があります。

  • ユーザー セルフサービス ポータル
  • 管理と監視 Web サイト (ヘルプデスク ポータル)

既存のサイト サーバーまたは IIS がインストールされているサイト システム サーバーにポータルをインストールするか、スタンドアロンの Web サーバーを使用してポータルをホストすることができます。

注:

バージョン 2006 より、サーバーの全体管理サイトに BitLocker セルフサービス ポータルと、管理および監視 Web サイトをインストールできます。

バージョン 2002 以前では、セルフサービス ポータルと、管理および監視 Web サイトとプライマリ サイト データベースのみをインストールします。 階層構造で、プライマリ サイトごとにこれらの Web サイトをインストールします。

開始する前に、これらのコンポーネントの 前提条件 を確認してください。

スクリプトを実行する

ターゲット Web サーバーで、次の操作を実行します。

注:

サイトの設計によっては、スクリプトを複数回実行する必要がある場合があります。 たとえば、管理ポイントでスクリプトを実行して、管理と監視の Web サイトをインストールします。 次に、スタンドアロン Web サーバーでもう一度実行して、セルフサービス ポータルをインストールします。

  1. サイト サーバー上の Configuration Manager インストール フォルダー内の SMSSETUP\BIN\X64 からターゲット サーバー上のローカル フォルダーに次のファイルをコピーします。

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. 管理者として PowerShell を実行し、次のコマンド ラインのようなスクリプトを実行します。

    .\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both
    

    例えば、

    .\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall Both
    

    重要

    このコマンド ラインの例では、使用可能なすべてのパラメーターを使用して、その使用方法を示します。 環境の要件に応じて使用を調整します。

インストール後、次の URL からポータルにアクセスします。

  • セルフサービス ポータル: https://webserver.contoso.com/SelfService
  • 管理および監視 Web サイト: https://webserver.contoso.com/HelpDesk

注:

Microsoft では、HTTPS の使用を推奨していますが、必須ではありません。 詳細については、「 How to set up SSL on IIS」を参照してください。

スクリプトの使用法

このプロセスでは、PowerShell スクリプト MBAMWebSiteInstaller.ps1 を使用して、これらのコンポーネントを Web サーバーにインストールします。 次のパラメーターを受け入れます。

  • -SqlServerName <ServerName> (必須): プライマリ サイト データベース サーバーの完全修飾ドメイン名。

  • -SqlInstanceName <InstanceName>: プライマリ サイト データベースの SQL Server インスタンス名。 既定のインスタンスが SQL Server の場合は、このパラメーターを含めないでください。

  • -SqlDatabaseName <DatabaseName> (必須): プライマリ サイト データベースの名前 ( CM_ABC など)。

  • -ReportWebServiceUrl <ReportWebServiceUrl>: プライマリ サイトのレポート サービス ポイントの Web サービス URL。 Reporting Services Configuration ManagerWeb サービス URL 値です。

    注:

    このパラメーターは、管理と監視の Web サイトからリンクされている 回復監査レポート をインストールするためのものです。 既定では、Configuration Manager には他の BitLocker 管理レポートが含まれています。

  • -HelpdeskUsersGroupName <DomainUserGroup>: たとえば、 contoso\BitLocker help desk users などです。 管理と監視の Web サイトの [TPM の管理 ] および [ドライブ回復 ] 領域にアクセスできるドメイン ユーザー グループ。 これらのオプションを使用する場合、このロールは、ユーザーのドメインやアカウント名を含むすべてのフィールドを入力する必要があります。

  • -HelpdeskAdminsGroupName <DomainUserGroup>: たとえば、 contoso\BitLocker help desk admins などです。 管理および監視 Web サイトのすべての回復領域にアクセスできるメンバーを持つドメイン ユーザー グループ。 ユーザーがドライブを回復するのを支援する場合、この役割は回復キーを入力するだけで済みます。

  • -MbamReportUsersGroupName <DomainUserGroup>: たとえば、 contoso\BitLocker report users などです。 管理および監視 Web サイトの レポート 領域への読み取り専用アクセス権を持つメンバーを持つドメイン ユーザー グループ。

    注:

    インストーラー スクリプトでは、 -HelpdeskUsersGroupName-HelpdeskAdminsGroupName、および -MbamReportUsersGroupName パラメーターで指定したドメイン ユーザー グループを作成しません。 スクリプトを実行する前に、必ずこれらのグループを作成してください。

    -HelpdeskUsersGroupName-HelpdeskAdminsGroupName、および-MbamReportUsersGroupName のパラメーターを指定するときは、ドメイン名とグループ名の両方を指定してください。 書式 "domain\user_group" を使用します。 ドメイン名を除外しないでください。 ドメイン名またはグループ名にスペースまたは特殊文字が含まれている場合は、パラメータを引用符 (") で囲みます。

  • -SiteInstall Both: インストールするコンポーネントを指定します。 有効なオプションは次のとおりです。

    • Both: 両方のコンポーネントをインストールします
    • HelpDesk: 管理と監視 Web サイトのみをインストールします
    • SSP: セルフサービス ポータルのみをインストールします
  • -IISWebSite: スクリプトが MBAM Web アプリケーションをインストールする Web サイト。 既定では、IIS の既定の Web サイトが使用されます。 このパラメーターを使用する前に、カスタム Web サイトを作成してください。

  • -InstallDirectory: スクリプトが Web アプリケーション ファイルをインストールするパス。 既定では、このパスは C:\inetpub です。 このパラメーターを使用する前にカスタム ディレクトリを作成してください。

  • -DomainName バージョン 2002 以降に適用: ヘルプ デスクまたはセルフサービス Web ポータルの役割を持つサーバーの NetBIOS ドメイン名を指定します。 NetBIOS ドメイン名が DNS ドメイン名と一致しない場合にのみ必要です。 この構成は、不整合なドメイン名前空間とも呼ばれます。 たとえば、DNS ドメイン名がcontoso.comされている-DomainName fabrikhamなどです。

  • -Uninstall: BitLocker 管理ヘルプ デスク/セルフサービス Web ポータル サイトを、以前にインストールした Web サーバーからアンインストールします。

検証する

次のログを使用して監視とトラブルシューティングを行います。

  • Microsoft-Windows-MBAM-Web の Windows イベント ログ。 詳細については、「BitLocker イベント ログおよびサーバー イベント ログについて」を参照してください。

  • 各コンポーネントのトレース ログは、次の既定の場所にあります。

    • セルフサービス ポータル: C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • 管理および監視 Web サイト: C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website

トラブルシューティングの詳細については、「 BitLocker のトラブルシューティング」を参照してください。

次の手順

セルフサービス ポータルをカスタマイズする

インストールしたコンポーネントの使用の詳細については、次の記事を参照してください。