Konfigurera BitLocker-portaler

Gäller för: Configuration Manager (aktuell gren)

Om du vill använda följande BitLocker-hanteringskomponenter i Configuration Manager måste du först installera dem:

  • Självbetjäningsportal för användare
  • Webbplats för administration och övervakning (helpdesk-portal)

Du kan installera portalerna på en befintlig platsserver eller platssystemserver med IIS installerat, eller använda en fristående webbserver som värd för dem.

Obs!

Från och med version 2006 kan du installera självbetjäningsportalen för BitLocker och administrations- och övervakningswebbplatsen på den centrala administrationsplatsen.

I version 2002 och tidigare installerar du bara självbetjäningsportalen och administrations- och övervakningswebbplatsen med en primär platsdatabas. Installera dessa webbplatser för varje primär plats i en hierarki.

Bekräfta att dessa komponenter är nödvändiga innan du börjar.

Kör skriptet

Gör följande på målwebbservern:

Obs!

Beroende på webbplatsens utformning kan du behöva köra skriptet flera gånger. Kör till exempel skriptet på hanteringsplatsen för att installera administrations- och övervakningswebbplatsen. Kör den sedan igen på en fristående webbserver för att installera självbetjäningsportalen.

  1. Kopiera följande filer från SMSSETUP\BIN\X64 installationsmappen för Configuration Manager på platsservern till en lokal mapp på målservern:

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. Kör PowerShell som administratör och kör sedan skriptet som liknar följande kommandorad:

    .\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both
    

    Ett exempel:

    .\MBAMWebSiteInstaller.ps1 -SqlServerName sql.contoso.com -SqlInstanceName instance1 -SqlDatabaseName CM_ABC -ReportWebServiceUrl https://rsp.contoso.com/ReportServer -HelpdeskUsersGroupName "contoso\BitLocker help desk users" -HelpdeskAdminsGroupName "contoso\BitLocker help desk admins" -MbamReportUsersGroupName "contoso\BitLocker report users" -SiteInstall Both
    

    Viktigt

    I det här exemplet på kommandoraden används alla möjliga parametrar för att visa deras användning. Anpassa din användning efter dina krav i din miljö.

Efter installationen öppnar du portalerna via följande URL:er:

  • Självbetjäningsportal: https://webserver.contoso.com/SelfService
  • Webbplats för administration och uppföljning: https://webserver.contoso.com/HelpDesk

Obs!

Microsoft rekommenderar men kräver inte användning av HTTPS. Mer information finns i Konfigurera SSL på IIS.

Användning av skript

I den här processen används ett PowerShell-skript, MBAMWebSiteInstaller.ps1, för att installera dessa komponenter på webbservern. Den accepterar följande parametrar:

  • -SqlServerName <ServerName> (obligatoriskt): Det fullständigt kvalificerade domännamnet för den primära platsdatabasservern.

  • -SqlInstanceName <InstanceName>: SQL Server instansnamnet för den primära platsdatabasen. Om SQL Server använder standardinstansen ska du inte ta med den här parametern.

  • -SqlDatabaseName <DatabaseName> (obligatoriskt): Namnet på den primära platsdatabasen, till exempel CM_ABC.

  • -ReportWebServiceUrl <ReportWebServiceUrl>: Webbtjänst-URL:en för den primära platsens rapporteringstjänstpunkt. Det är webbtjänstens URL-värde i Reporting Services Configuration Manager.

    Obs!

    Den här parametern är att installera granskningsrapporten för återställning som är länkad från administrations- och övervakningswebbplatsen. Som standard innehåller Configuration Manager de andra BitLocker-hanteringsrapporterna.

  • -HelpdeskUsersGroupName <DomainUserGroup>: Till exempel contoso\BitLocker help desk users. En domänanvändargrupp vars medlemmar har åtkomst till områdena Hantera TPM och Enhetsåterställning på administrations- och övervakningswebbplatsen. När du använder de här alternativen måste den här rollen fylla i alla fält, inklusive användarens domän och kontonamn.

  • -HelpdeskAdminsGroupName <DomainUserGroup>: Till exempel contoso\BitLocker help desk admins. En domänanvändargrupp vars medlemmar har tillgång till alla återställningsområden på administrations- och övervakningswebbplatsen. När du hjälper användare att återställa sina enheter behöver den här rollen bara ange återställningsnyckeln.

  • -MbamReportUsersGroupName <DomainUserGroup>: Till exempel contoso\BitLocker report users. En domänanvändargrupp vars medlemmar endast har åtkomst till området Rapporter på administrations- och övervakningswebbplatsen.

    Obs!

    Installationsskriptet skapar inte de domänanvändargrupper som du anger i parametrarna -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName och -MbamReportUsersGroupName . Se till att skapa de här grupperna innan du kör skriptet.

    När du anger parametrarna -HelpdeskUsersGroupName, -HelpdeskAdminsGroupName och -MbamReportUsersGroupName ska du se till att ange både domännamnet och gruppnamnet. Använd formatet "domain\user_group". Uteslut inte domännamnet. Om domännamnet eller gruppnamnet innehåller blanksteg eller specialtecken ska du omge parametern med citattecken (").

  • -SiteInstall Both: Ange vilken av komponenterna som ska installeras. Giltiga alternativ är:

    • Both: Installera båda komponenterna
    • HelpDesk: Installera endast administrations- och övervakningswebbplatsen
    • SSP: Installera endast självbetjäningsportalen
  • -IISWebSite: Den webbplats där skriptet installerar MBAM-webbprogram. Som standard används IIS-standardwebbplatsen. Skapa den anpassade webbplatsen innan du använder den här parametern.

  • -InstallDirectory: sökvägen där skriptet installerar webbprogramfilerna. Som standard är C:\inetpubden här sökvägen . Skapa den anpassade katalogen innan du använder den här parametern.

  • -DomainName Gäller för version 2002 och senare: Ange NetBIOS-domännamnet för servern med rollen support- eller självbetjäningswebbportal. Endast nödvändigt om NetBIOS-domännamnet inte matchar DNS-domännamnet. Den här konfigurationen kallas även för ett åtskilt domännamnsområde. Till exempel -DomainName fabrikham där DNS-domännamnet är contoso.com.

  • -Uninstall: Avinstallerar BitLocker Management Help Desk/Self-Service webbportalwebbplatser på en webbserver där de har installerats tidigare.

Verifiera

Övervaka och felsök med hjälp av följande loggar:

  • Windows-händelseloggar under Microsoft-Windows-MBAM-Web. Mer information finns i Om BitLocker-händelseloggar och Server-händelseloggar.

  • Spårningsloggar för varje komponent finns på följande standardplatser:

    • Självbetjäningsportal: C:\inetpub\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • Webbplats för administration och uppföljning: C:\inetpub\Microsoft BitLocker Management Solution\Logs\Help Desk Website

Mer felsökningsinformation finns i Felsöka BitLocker.

Nästa steg

Anpassa självbetjäningsportalen

Mer information om hur du använder de komponenter som du har installerat finns i följande artiklar: