Configuration Manager (現在のブランチ) に適用
Configuration Manager で次の BitLocker 管理コンポーネントを使用するには、まずそれらをインストールする必要があります。
- ユーザー セルフサービス ポータル
- 管理と監視 Web サイト (ヘルプデスク ポータル)
既存のサイト サーバーまたは IIS がインストールされているサイト システム サーバーにポータルをインストールするか、スタンドアロンの Web サーバーを使用してポータルをホストすることができます。
注:
バージョン 2006 より、サーバーの全体管理サイトに BitLocker セルフサービス ポータルと、管理および監視 Web サイトをインストールできます。
バージョン 2002 以前では、セルフサービス ポータルと、管理および監視 Web サイトとプライマリ サイト データベースのみをインストールします。 階層構造で、プライマリ サイトごとにこれらの Web サイトをインストールします。
開始する前に、これらのコンポーネントの 前提条件 を確認してください。
スクリプトを実行する
ターゲット Web サーバーで、次の操作を実行します。
注:
サイトの設計によっては、スクリプトを複数回実行する必要がある場合があります。 たとえば、管理ポイントでスクリプトを実行して、管理と監視の Web サイトをインストールします。 次に、スタンドアロン Web サーバーでもう一度実行して、セルフサービス ポータルをインストールします。
サイト サーバー上の Configuration Manager インストール フォルダー内の
SMSSETUP\BIN\X64からターゲット サーバー上のローカル フォルダーに次のファイルをコピーします。MBAMWebSite.cabMBAMWebSiteInstaller.ps1
管理者として PowerShell を実行し、次のコマンド ラインのようなスクリプトを実行します。
.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both例えば、
.\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall Both重要
このコマンド ラインの例では、使用可能なすべてのパラメーターを使用して、その使用方法を示します。 環境の要件に応じて使用を調整します。
インストール後、次の URL からポータルにアクセスします。
- セルフサービス ポータル:
https://webserver.contoso.com/SelfService - 管理および監視 Web サイト:
https://webserver.contoso.com/HelpDesk
注:
Microsoft では、HTTPS の使用を推奨していますが、必須ではありません。 詳細については、「 How to set up SSL on IIS」を参照してください。
スクリプトの使用法
このプロセスでは、PowerShell スクリプト MBAMWebSiteInstaller.ps1 を使用して、これらのコンポーネントを Web サーバーにインストールします。 次のパラメーターを受け入れます。
-SqlServerName <ServerName>(必須): プライマリ サイト データベース サーバーの完全修飾ドメイン名。-SqlInstanceName <InstanceName>: プライマリ サイト データベースの SQL Server インスタンス名。 既定のインスタンスが SQL Server の場合は、このパラメーターを含めないでください。-SqlDatabaseName <DatabaseName>(必須): プライマリ サイト データベースの名前 (CM_ABCなど)。-ReportWebServiceUrl <ReportWebServiceUrl>: プライマリ サイトのレポート サービス ポイントの Web サービス URL。 Reporting Services Configuration Manager の Web サービス URL 値です。注:
このパラメーターは、管理と監視の Web サイトからリンクされている 回復監査レポート をインストールするためのものです。 既定では、Configuration Manager には他の BitLocker 管理レポートが含まれています。
-HelpdeskUsersGroupName <DomainUserGroup>: たとえば、contoso\BitLocker help desk usersなどです。 管理と監視の Web サイトの [TPM の管理 ] および [ドライブ回復 ] 領域にアクセスできるドメイン ユーザー グループ。 これらのオプションを使用する場合、このロールは、ユーザーのドメインやアカウント名を含むすべてのフィールドを入力する必要があります。-HelpdeskAdminsGroupName <DomainUserGroup>: たとえば、contoso\BitLocker help desk adminsなどです。 管理および監視 Web サイトのすべての回復領域にアクセスできるメンバーを持つドメイン ユーザー グループ。 ユーザーがドライブを回復するのを支援する場合、この役割は回復キーを入力するだけで済みます。-MbamReportUsersGroupName <DomainUserGroup>: たとえば、contoso\BitLocker report usersなどです。 管理および監視 Web サイトの レポート 領域への読み取り専用アクセス権を持つメンバーを持つドメイン ユーザー グループ。注:
インストーラー スクリプトでは、 -HelpdeskUsersGroupName、 -HelpdeskAdminsGroupName、および -MbamReportUsersGroupName パラメーターで指定したドメイン ユーザー グループを作成しません。 スクリプトを実行する前に、必ずこれらのグループを作成してください。
-HelpdeskUsersGroupName、-HelpdeskAdminsGroupName、および-MbamReportUsersGroupName のパラメーターを指定するときは、ドメイン名とグループ名の両方を指定してください。 書式
"domain\user_group"を使用します。 ドメイン名を除外しないでください。 ドメイン名またはグループ名にスペースまたは特殊文字が含まれている場合は、パラメータを引用符 (") で囲みます。-SiteInstall Both: インストールするコンポーネントを指定します。 有効なオプションは次のとおりです。-
Both: 両方のコンポーネントをインストールします -
HelpDesk: 管理と監視 Web サイトのみをインストールします -
SSP: セルフサービス ポータルのみをインストールします
-
-IISWebSite: スクリプトが MBAM Web アプリケーションをインストールする Web サイト。 既定では、IIS の既定の Web サイトが使用されます。 このパラメーターを使用する前に、カスタム Web サイトを作成してください。-InstallDirectory: スクリプトが Web アプリケーション ファイルをインストールするパス。 既定では、このパスはC:\inetpubです。 このパラメーターを使用する前にカスタム ディレクトリを作成してください。-DomainNameバージョン 2002 以降に適用: ヘルプ デスクまたはセルフサービス Web ポータルの役割を持つサーバーの NetBIOS ドメイン名を指定します。 NetBIOS ドメイン名が DNS ドメイン名と一致しない場合にのみ必要です。 この構成は、不整合なドメイン名前空間とも呼ばれます。 たとえば、DNS ドメイン名がcontoso.comされている-DomainName fabrikhamなどです。-Uninstall: BitLocker 管理ヘルプ デスク/セルフサービス Web ポータル サイトを、以前にインストールした Web サーバーからアンインストールします。
検証する
次のログを使用して監視とトラブルシューティングを行います。
Microsoft-Windows-MBAM-Web の Windows イベント ログ。 詳細については、「BitLocker イベント ログおよびサーバー イベント ログについて」を参照してください。
各コンポーネントのトレース ログは、次の既定の場所にあります。
セルフサービス ポータル:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service Website管理および監視 Web サイト:
C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website
トラブルシューティングの詳細については、「 BitLocker のトラブルシューティング」を参照してください。
次の手順
インストールしたコンポーネントの使用の詳細については、次の記事を参照してください。