转:手把手教你安装MBAM 2.5 SP1

摘要:
二、安装组件2.1服务器安装:省略2.2 AD和MBAM安装NetFramework3.52.2 Web服务器安装检查Web服务器并根据下图检查相关组件;确认组件正确后,单击安装;等待安装完成;2.3 MBAM服务器ASP。NET MVC4.0安装和配置三台MBAM服务器SQLserver2016sp13.1安装sqlserver2016运行sqlserver2014安装程序;选择新安装;检查以下功能:;选择sqlservice作为服务帐户并设置密码;排序规则选择SQL_ Latin1_ General_ CP1_ CI_ AS确认后单击安装;等待安装完成。6.MBAM部署6.1安装MBAM安装向导;运行Mbamserversetup.exe;打开MBAM安装向导并单击下一步;接受许可协议;单击安装;等待安装完成。

本文转载自http://bbs.learnfuture.com/topic/1588,按照教程练手,并对其中部分描述不完整及环境差异部分做补充说明。

【前言】

BitLocker驱动器加密是一项数据保护功能,它与操作系统集成,用于解决来自丢失、被盗或销毁不当的计算机的数据被盗或泄露的问题。针对该技术,微软专门推出了MBAM(Microsoft BitLocker Administration and Monitoring)产品,MBAM是微软MDOP解决方案中的套件,主要用于集中管理企业环境Bitlocker加密,提高IT人员工作效率,提供自助门户及IT管理门户,提供合规性报表等。

【正文】

一 环境规划与准备
  1. 本实验采用简单部署,一台域控制器(同时作为证书服务器)、一台MBAM服务器(前后端均在同一台服务器)及一台测试客户端,其中域控服务器、MBAM服务器为server 2016系统,测试客户端为win10 企业版系统。

  2. 准备相关用户和组

  1. 在AD中创建域管理员账号administrator;
  2. 在AD中创建数据库服务运行账号sqlservice(注意设置为密码永不过期);
  3. 在AD中创建MBAM用户:MBAMAppPool及MBAMROUser;
  4. 在AD中创建MBAM全局安全组:MBAMAdvHelpDsk、MBAMHelpDsk、MBAMRUGrp。
二 安装组件 2.1服务器安装:

​ 过程省略

2.2AD、MBAM安装Net Framework 3.5

img

2.2 安装Web服务器(IIS角色)

  1. 勾选Web服务器(IIS)

img

  1. 按下图勾选相关组件;

img

img

img

img

  1. 确认组件无误后点击安装;

img

  1. 等待安装完成;

img

2.3 MBAM 服务器安装安装ASP.NET MVC 4.0

img

img

三 MBAM 服务器 安装及配置SQL server 2016 sp1

3.1 安装sql server 2016

  1. 运行sql server 2014安装程序;

img

  1. 选择全新安装;

img

  1. 勾选以下功能;

img

  1. 服务账号选择sqlservice并设置密码;

img

  1. 排序规则选择SQL_Latin1_General_CP1_CI_AS;

img

  1. 确认无误后点击安装;

img

  1. 等待安装完成。

img

3.2 配置SQL server用户账号

3.2.1 配置SQL server实例角色

  1. 打开SQL server管理工具;

img

  1. 新建登录名;

img

  1. 登录名选择MBAMAppPool账户;

img

  1. 勾选dbcreator及processadmin角色;

img

3.2.2 配置实例的SQL Server报表服务权限

  1. 在网页中打开http://192.168.1.100/reports,(数据库IP地址)点击+号创建文件夹设置;

image-20201028154710321

image-20201028154757699

image-20201028154844612

image-20201028154928033

  1. 为MBAMAppPool添加全部角色;

img

四 安装SSL证书

4.1 在AD上部署CA证书服务器(部署过程略);

4.2 SSL证书申请及下载;

  1. 打开IIS管理器,在主页中选择服务器证书;

img

  1. 点击创建证书申请;

img

  1. 证书通用名称输入MBAM服务器名称或IP地址;

img

  1. 默认选择下一步;

img

  1. 选择证书申请文件存放路径及名称,点击完成;

img

  1. 在浏览器中打开http://192.168.10.1/certsrv(192.168.10.1是证书服务器IP),点击申请证书;

img

  1. 选择高级证书申请;

img

  1. 选择使用base64编码;

img

  1. 保存的申请处输入刚申请的证书文件内容,证书模板选择Web服务器;

img

  1. 选择下载证书,完成证书申请;

img

4.3 导入SSL证书

  1. 点击完成证书申请;

img

  1. 选择申请的证书;

注意:这个好记名称要求写MBAM服务器的完整域名,(在2016中随意书写出现了不能绑定的问题)

img

  1. 证书导入完成。

img

五 配置SPN账户

5.1 注册SPN账户

  1. 以管理员身份打开powershell,输入setspn –s http/mbam.bbc.com bbcmbamapppool;

img

5.2 设置SPN账户受约束的委派

  1. 在域控上打开AD管理中心;

img

  1. 选择MBAMAppPool账户,右键点击属性;

img

  1. 切换到委派页面,选择“仅信任此用户作为制定服务器的委派”;

img

  1. 点击添加,选择MBAMAppPool账号,在弹出的窗口中点击添加用户或计算机;

img

  1. 添加完成后点击确定。

img

六 MBAM部署

6.1 安装MBAM安装向导;

  1. 运行Mbamserversetup.exe;

img

  1. 打开MBAM安装向导,点击下一步;

img

  1. 接受许可协议;

img

  1. 点击安装;

img

  1. 等待安装完成。

img

6.2 安装MBAN数据库

  1. 运行MBAM安装向导;

img

  1. 勾选数据库和报告下面的选项;

img

  1. 检查先决条件是否满足;

img

  1. SQL Server名称处输入SQL服务器名称,读/写访问域用户组处输入MBAMAppPool用户,只读访问域用户组处输入MBAMROUser用户;

img

img

  1. 报告角色域账户处输入MBAMRUGrp组,相容性和审核数据库域账户输入MBAMROUser并设置密码;

img

img

  1. 摘要检查无误后,点击添加;

img

  1. 等待安装完成。

img

6.3 安装MBAM WEB服务器

  1. 打开MBAM安装向导;

img

  1. 勾选Web应用程序下的选项;

img

  1. 检查先决条件是否符合;

img

  1. 选择安装的SSL证书,Web服务应用程序池域账户选择MBAMAppPool账户;

img

  1. 输入SQL服务器名称;

img

  1. 输入管理和监控网站的各账户;

img

  1. 自定义自助服务门户;

注意: 此处虚拟目录为Helpdesk, 与步骤 Report配置时创建的文件名要求一致。

img

  1. 检查摘要无误后点击添加;

img

  1. 等待安装完成。

img

七 客户端测试

7.1 组策略配置

  1. 导入组策略模板,确保组策略设置中有MDOP MBAM(BitLocker管理);

img

  1. 在客户端管理中打开配置MBAM服务,分别在恢复服务和状态报告服务中输入:

https://mk-mbam.mk.com/MBAMRecoveryAndHardwareService/CoreService.svc

https://mk-mbam.mk.com/MBAMComplianceStatusService/StatusReportingService.svc

img

  1. 由于虚拟机中添加的硬盘会被识别为移动驱动器,所以这里只需要启用可移动驱动器中的控制对可移动驱动器使用BitLocker即可。

img

7.2 客户端磁盘加密

  1. 如果测试机没有安装MBAM client,则需要安装;

  2. 运行客户端安装程序;

img

  1. 接受许可条款;

img

  1. 安装完成后对磁盘进行BitLocker加密;

img

  1. 设置密码;

img

  1. 选择保存到文件;

img

  1. 选择仅加密已用空间,下一步;

img

  1. 开始加密磁盘;

img

  1. 等待加密完成。

img

  1. 双击加密的磁盘,提示需要密码解锁,输入设置的密码;

img

  1. 可以正常解锁。

img

7.3 找回密码

  1. 假如密码忘记,我们可以通过MBAM服务器找回密码;

  2. 双击加密磁盘,选择更多选项;

img

  1. 选择输入恢复秘钥;

img

  1. 该秘钥需要从MBAM服务器获得;

img

  1. 在网页中打开https://mk-mbam.mk.com/selfservice,输入账号密码;

img

  1. 勾选同意后点击继续;

img

  1. 输入恢复秘钥ID并选择原因,之后点击获取秘钥;

img

  1. 输入获取的恢复秘钥并解锁。

img

免责声明:文章转载自《转:手把手教你安装MBAM 2.5 SP1》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇domino控制台命令no_merge hint下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

SQLSERVER 20018 R2 T-SQL 创建linkServer

1. SQLSERVER LINK SQLSERVER EXEC sp_addlinkedserver    @server = 'LINKTEST',@srvproduct = '',@provider = 'SQLOLEDB',@datasrc = 'IP实例名称' EXEC sp_addlinkedsrvlogin 'LINKTEST','fa...

如何在SqlServer中获取前端连接的IP地址,计算机名等信息

点击打开链接 在一些需求中,可能我们需要知道连接到SqlServer的前端程序的一些系统信息,比如前端连接的计算机名称,IP地址,什么时候开始请求连接,什么时候结束连接等信息。 如果你对SqlServer的系统函数或视图不太了解,这个功能看起来好像比较复杂,而实际上, SqlServer的动态管理视图已经给我们提供了这些信息,下面我们来看两个动态管理视图...

sqlserver与mysql中vachar(n)中遇到的坑

前两天在做将mysql的数据表导入到sqlserver当中。 本人比较愚笨,操作方法 是先将mysql的数据表到处为insert脚本,再在sqlserver中执行sql脚本 在网上看了一下那些方法 ,感觉很迷,如果有更好更简单的办法请大神指教。毕竟这种办法真的还是挺痛苦的。比如我有一张表的数据有10W条。哇塞,根本不能直接插入,需要分段来,而且还要去掉my...

sql server维护解决方案(备份、检查完整性、索引碎片整理)

请务必看原文原文:https://ola.hallengren.com/frequently-asked-questions.html经常问的问题入门 如何开始使用SQL Server维护解决方案? SQL Server维护解决方案入门很容易。跟着这些步骤。 下载MaintenanceSolution.sql。 在脚本中,找到以下行:SET @Ba...

SQL Server 2005安装详解

一、安装SQL Sever 2005数据库 如果你使用Windows Server 2003 Enterprise Edition,注意同时安装SP1或更高版本补丁。 安装条件: 组件 要求 磁盘空间 所有版本的完全安装都需要350MB硬盘空间,而要安装示例数据库还需要390MB。 内存 512 MB建议使用1 GB或更多的内存(这里指的是...

sqlserver 自增ID插入指定数据

sqlserver 自增ID插入指定数据 set identity_insert 表名 ON --允许对自增列Id插入指定数据 insert into table_name(Id,Name) values(1,'test') set identity_insert 表名 OFF --关闭对自增列Id插入指定数据 注意: 1.set identity_...