SlideShare ist ein Scribd-Unternehmen logo
1 von 26
Implantação e gerenciamento do BitLocker com o MBAMWCL307 Marcelo Matias Especialista em Soluções para Desktop Microsoft Brasil Renato El Achkar EspecialistaemSoluçõespara Desktop Microsoft Brasil
Agenda Visão geral do BitLocker Visãogeral do MBAM Implementação Gerenciamento
Windows 7 Enterprise Visão geral do BitLocker e BitLockerTo Go Volume Removível Volume de Dados Volume de Sistema Sistemas de arquivo exFAT, FAT16, FAT32, ou NTFS Pode ser automaticamente desbloqueado se a partição do S.O. estiver protegida A unidade precisa de ao menos 64 MB de espaço disponível Acesso leitura no Windows Vista e Windows XP Feito para usar o Trusted Platform Module (TPM) v1.2 Armazenamento seguro da chave Integridade do Boot Protetores TPM TPM+PIN Data Recovery Agent Recovery Key
Gerenciando o BitLocker Feedback das organizações Eu preciso de ajudapara escolher as melhores configuraçõesdo BitLocker Eu preciso de uma forma mais fácilde validar a conformidade Precisamos de um processo de recuperação das chaves sem impactar a produtividade Preciso reportaro status de proteção dos dados em dispositivos perdidos Eu preciso implementaro BitLocker de um jeito mais simplificado
Introdução ao Microsoft BitLockerAdministrationandMonitoring (MBAM) Solução corporativa para gerenciamento do BitLocker 1 2 3 Simplificar o provisionamento e implementação Melhorar a conformidade e relatórios Reduzir os custos com suporte Novidade do http://j.mp/w7mdop
Simplificar o Provisionamento e Implementação GPOs adicionais para configurar e aplicar as configurações do BitLocker e BitLockerTo Go O agente do MBAM verifica diretivas a cada 90 minutos. Qualquer alteração é aplicada imediatamente Filtrospormodelo de hardware ougrupos de máquinasparacriptografia OU’s do Active Directory paradefinirquais PCs devemsercriptografados Implementação do BitLockercomo parte da migraçãopara Windows 7 Enterprise ou de maneiraindependente
Melhorar Relatórios e Conformidade Mostram o status de conformidadede umaorganização, grupo de máquina, ouapenas um PC Chaves de recuperaçãosalvasem base de dados criptografada, com controle granular de quempodeacessá-las Text
Ajuda a Reduzir Custos com Suporte Portal de Helpdesk pararesgatar a chave Automatizaetapasde pré-configuraçõesdo BitLocker e gerenciamento do TPM O usuário final podeexecutartarefasbásicassema necessidade de direitosadministrativos
Portal do MBAM demo
Arquitetura (5 servidores) Recovery & HW Database MBAM Policy Template dados de recuperação e compatibilidade console de gerenciamento definições do MBAM Compliance& AuditDatabase Administration &Monitoring Server auditoria e dados de conformidade Domain Controller GPO MBAM dados de recuperação e conformidade dados de relatório relatórios Compliance & AuditReports
Arquitetura (3 servidores) MBAM Policy Template Recovery & HW Database console de gerenciamento definições do MBAM dados de recuperação, compatibilidade e relatórios Compliance& AuditDatabase Administration &Monitoring Server Auditoria, dados de conformidade e recuperação Domain Controller Compliance & AuditReports GPO MBAM dados de recuperação e conformidade
Arquitetura (1 servidor) MBAM Policy Template Recovery & HW Database definições do MBAM Compliance& AuditDatabase Compliance & AuditReports Domain Controller GPO MBAM dados de recuperação e conformidade Administration &Monitoring Server
ProdutosEnvolvidos
Pré-reqEstação de Trabalho Windows 7 Enterprise TPM 1.2 ativadona BIOS Pré-reqDatabase Server SQL Server 2008 R2 (Standard*, Enterprise ou Datacenter) Database criptografado (TDE) requer Enterprise ou  Datacenter Pré-reqCompliance &Audit Reports Reporting Services
Pré-req Admin & Monitoring Server Web Server Role Services Common HTTP Features: StaticContent Default Document ApplicationDevelopment: ASP.NET .NET Extensibility ISAPI Extensions ISAPI Filters Security: Windows Authentication RequestFiltering Management Tools Web Server (IIS) Management Tools IIS Management Scripts andTools Windows Server Features .NET Framework 3.5.1 features .NET Framework 3.5.1 WCF Activation HTTP Activation Non-HTTP Activation Windows ProcessActivation Service ProcessModel .NET Environment ConfigurationAPIs
Instalação do MBAM demo
Pós-instalação MBAM System Administrators: acesso a todososrecursos da console de gerenciamento MBAM Hardware Users: acessoaosrecursos de Compatibilidade de Hardware MBAM Helpdesk Users: acessoàsopções de Gerenciar TPM e Unidade de Recuperação, mas precisampreenchertodososcampos do formulário MBAM Report Users: acessoaosrelatórios de Conformidadee Auditoria MBAM Advanced Helpdesk Uses: acessoàsopções de Gerenciar TPM e Unidade de Recuperação, mas NÃO precisampreenchertodososcampos do formulário ,[object Object]
Microsoft Deployment Toolkit (MDT)
Incluiruma task sequence paraessainstalação
Group Policy Object (GPO)
Atençãopara a arquitetura (x86/x64) e filtro de versão/edição de SistemaOperacionalhttp(s)://servidor:porta
Gerenciamento do MBAM demo
Resumo Construído sobre o BitLocker do Windows 7 Enterprise, o MBAM permite: Simplificar o provisionamento e implementação do BitLocker Melhorar a conformidade e relatório de uso e status do BitLocker Reduzir os custos de suporte ao tornar o processo mais fácil para o usuário final, além de contar com ferramentas para o helpdesk
Microsoft Desktop Optimization Pack O que você precisa saber sobre o MDOP 2011 R2 Melhorar a Gestão de Patrimônio Microsoft®AssetInventoryService (AIS) Reduzir Custos com Suporte Gerenciamento e Compatibilidade Microsoft ApplicationVirtualization (App-V) Microsoft Enterprise Desktop Virtualization (MED-V) Microsoft System CenterDesktop ErrorMonitoring (DEM) Microsoft Diagnosticsand Recovery Toolset (DaRT) MDOP Microsoft AdvancedGroupPolicy Management (AGPM) Microsoft BitLocker Administration and Monitoring (MBAM) Melhorar o Controle das Políticas
Palestras Relacionadas SIA301 | Ataques e defesas no Windows SIA306 | Fui invadido, e agora? WCL309 | Esclareça suas principais dúvidas sobre implementação de Windows 7

Weitere ähnliche Inhalte

Ähnlich wie Implantação e gerenciamento do BitLocker com o MBAM

Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
GBanin
 
Evento Ciclo ECM TOTVS-BH-11-05-2011
Evento Ciclo ECM TOTVS-BH-11-05-2011Evento Ciclo ECM TOTVS-BH-11-05-2011
Evento Ciclo ECM TOTVS-BH-11-05-2011
BRAVA Tecnologia
 
Saiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista emSaiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista em
Fabio Hara
 
Visao Geral Do Windows Server 2008 Faculdade Santa Lucia
Visao  Geral Do  Windows  Server 2008    Faculdade  Santa  LuciaVisao  Geral Do  Windows  Server 2008    Faculdade  Santa  Lucia
Visao Geral Do Windows Server 2008 Faculdade Santa Lucia
Fernando Andreazi
 
Lync Server 2010 - Arquitetura
Lync Server 2010 - ArquiteturaLync Server 2010 - Arquitetura
Lync Server 2010 - Arquitetura
brunoestrozi
 
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
Invent IT Solutions
 
System Center Configuration Manager 2012 Sp1
System Center Configuration Manager   2012 Sp1System Center Configuration Manager   2012 Sp1
System Center Configuration Manager 2012 Sp1
Flavio Honda
 
Apresentacao Vertical De Alocacao Consultor Jair Faleiros V2
Apresentacao Vertical De Alocacao   Consultor Jair Faleiros V2Apresentacao Vertical De Alocacao   Consultor Jair Faleiros V2
Apresentacao Vertical De Alocacao Consultor Jair Faleiros V2
AlineCarolina
 

Ähnlich wie Implantação e gerenciamento do BitLocker com o MBAM (20)

Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
Palestra Teched Brasil 2010 - Sessão SRV301 - Visão Geral do WS2008 R2 e W7 SP1
 
Novidades no Windows Mobile Line of Business Solution Accelerator 2008
Novidades no Windows Mobile Line of Business Solution Accelerator 2008Novidades no Windows Mobile Line of Business Solution Accelerator 2008
Novidades no Windows Mobile Line of Business Solution Accelerator 2008
 
Evento Ciclo ECM TOTVS-BH-11-05-2011
Evento Ciclo ECM TOTVS-BH-11-05-2011Evento Ciclo ECM TOTVS-BH-11-05-2011
Evento Ciclo ECM TOTVS-BH-11-05-2011
 
Saiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista emSaiba como se tornar um profissional especialista em
Saiba como se tornar um profissional especialista em
 
Visao Geral Do Windows Server 2008 Faculdade Santa Lucia
Visao  Geral Do  Windows  Server 2008    Faculdade  Santa  LuciaVisao  Geral Do  Windows  Server 2008    Faculdade  Santa  Lucia
Visao Geral Do Windows Server 2008 Faculdade Santa Lucia
 
Lync Server 2010 - Arquitetura
Lync Server 2010 - ArquiteturaLync Server 2010 - Arquitetura
Lync Server 2010 - Arquitetura
 
12 windows server 2008 - julio
12   windows server 2008 - julio12   windows server 2008 - julio
12 windows server 2008 - julio
 
MOM
MOMMOM
MOM
 
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
Infnet_Gerenciando pequenas e médias empresas com o System Center Essentials ...
 
Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008Unidade 2.2 Novidades Windows Server 2008
Unidade 2.2 Novidades Windows Server 2008
 
Decatron e VMTurbo
Decatron e VMTurboDecatron e VMTurbo
Decatron e VMTurbo
 
Infnet migração do_active_directory
Infnet migração do_active_directoryInfnet migração do_active_directory
Infnet migração do_active_directory
 
Manual BASE Insight Lite Edition (Pt)
Manual BASE Insight Lite Edition (Pt)Manual BASE Insight Lite Edition (Pt)
Manual BASE Insight Lite Edition (Pt)
 
System Center Configuration Manager 2012 Sp1
System Center Configuration Manager   2012 Sp1System Center Configuration Manager   2012 Sp1
System Center Configuration Manager 2012 Sp1
 
Gerenciamento na nuvem e System Center
Gerenciamento na nuvem e System CenterGerenciamento na nuvem e System Center
Gerenciamento na nuvem e System Center
 
ECM TOTVS - Workflow e BPM
ECM TOTVS - Workflow e BPMECM TOTVS - Workflow e BPM
ECM TOTVS - Workflow e BPM
 
Apresentacao Vertical De Alocacao Consultor Jair Faleiros V2
Apresentacao Vertical De Alocacao   Consultor Jair Faleiros V2Apresentacao Vertical De Alocacao   Consultor Jair Faleiros V2
Apresentacao Vertical De Alocacao Consultor Jair Faleiros V2
 
Projetos de Software com Visual Studio Team System
Projetos de Software com Visual Studio Team SystemProjetos de Software com Visual Studio Team System
Projetos de Software com Visual Studio Team System
 
Gerenciamento de configuração com puppet
Gerenciamento de configuração com puppetGerenciamento de configuração com puppet
Gerenciamento de configuração com puppet
 
TechEd 2011: Raio-X do SQL Server: Arquitetura Interna do Gerenciador de Ban...
TechEd 2011: Raio-X do SQL Server: Arquitetura Interna do Gerenciador de Ban...TechEd 2011: Raio-X do SQL Server: Arquitetura Interna do Gerenciador de Ban...
TechEd 2011: Raio-X do SQL Server: Arquitetura Interna do Gerenciador de Ban...
 

Mehr von Marcelo Matias

Windows 8 - Estilo Flexível de Trabalho
Windows 8 - Estilo Flexível de TrabalhoWindows 8 - Estilo Flexível de Trabalho
Windows 8 - Estilo Flexível de Trabalho
Marcelo Matias
 
Visão Geral do MDOP 2012
Visão Geral do MDOP 2012Visão Geral do MDOP 2012
Visão Geral do MDOP 2012
Marcelo Matias
 

Mehr von Marcelo Matias (9)

Windows 8 - Community Zone
Windows 8 - Community ZoneWindows 8 - Community Zone
Windows 8 - Community Zone
 
MDOP 2013 - Visão Geral
MDOP 2013 - Visão GeralMDOP 2013 - Visão Geral
MDOP 2013 - Visão Geral
 
Windows 8 - Estilo Flexível de Trabalho
Windows 8 - Estilo Flexível de TrabalhoWindows 8 - Estilo Flexível de Trabalho
Windows 8 - Estilo Flexível de Trabalho
 
Implementação de PCs, parte 4 de 4: Automação e distribuição da imagem de ins...
Implementação de PCs, parte 4 de 4: Automação e distribuição da imagem de ins...Implementação de PCs, parte 4 de 4: Automação e distribuição da imagem de ins...
Implementação de PCs, parte 4 de 4: Automação e distribuição da imagem de ins...
 
Implementação de PCs, parte 3 de 4: Criação e manipulação de imagem de instal...
Implementação de PCs, parte 3 de 4: Criação e manipulação de imagem de instal...Implementação de PCs, parte 3 de 4: Criação e manipulação de imagem de instal...
Implementação de PCs, parte 3 de 4: Criação e manipulação de imagem de instal...
 
Implementação de PCs, parte 2 de 4: Migração dos dados e configurações dos us...
Implementação de PCs, parte 2 de 4: Migração dos dados e configurações dos us...Implementação de PCs, parte 2 de 4: Migração dos dados e configurações dos us...
Implementação de PCs, parte 2 de 4: Migração dos dados e configurações dos us...
 
Implementação de PCs, parte 1 de 4: Compatibilidade de Aplicações
Implementação de PCs, parte 1 de 4: Compatibilidade de AplicaçõesImplementação de PCs, parte 1 de 4: Compatibilidade de Aplicações
Implementação de PCs, parte 1 de 4: Compatibilidade de Aplicações
 
Visão Geral do MDOP 2012
Visão Geral do MDOP 2012Visão Geral do MDOP 2012
Visão Geral do MDOP 2012
 
Migração de Windows XP para Windows 7
Migração de Windows XP para Windows 7Migração de Windows XP para Windows 7
Migração de Windows XP para Windows 7
 

Implantação e gerenciamento do BitLocker com o MBAM

  • 1.
  • 2. Implantação e gerenciamento do BitLocker com o MBAMWCL307 Marcelo Matias Especialista em Soluções para Desktop Microsoft Brasil Renato El Achkar EspecialistaemSoluçõespara Desktop Microsoft Brasil
  • 3. Agenda Visão geral do BitLocker Visãogeral do MBAM Implementação Gerenciamento
  • 4. Windows 7 Enterprise Visão geral do BitLocker e BitLockerTo Go Volume Removível Volume de Dados Volume de Sistema Sistemas de arquivo exFAT, FAT16, FAT32, ou NTFS Pode ser automaticamente desbloqueado se a partição do S.O. estiver protegida A unidade precisa de ao menos 64 MB de espaço disponível Acesso leitura no Windows Vista e Windows XP Feito para usar o Trusted Platform Module (TPM) v1.2 Armazenamento seguro da chave Integridade do Boot Protetores TPM TPM+PIN Data Recovery Agent Recovery Key
  • 5. Gerenciando o BitLocker Feedback das organizações Eu preciso de ajudapara escolher as melhores configuraçõesdo BitLocker Eu preciso de uma forma mais fácilde validar a conformidade Precisamos de um processo de recuperação das chaves sem impactar a produtividade Preciso reportaro status de proteção dos dados em dispositivos perdidos Eu preciso implementaro BitLocker de um jeito mais simplificado
  • 6. Introdução ao Microsoft BitLockerAdministrationandMonitoring (MBAM) Solução corporativa para gerenciamento do BitLocker 1 2 3 Simplificar o provisionamento e implementação Melhorar a conformidade e relatórios Reduzir os custos com suporte Novidade do http://j.mp/w7mdop
  • 7. Simplificar o Provisionamento e Implementação GPOs adicionais para configurar e aplicar as configurações do BitLocker e BitLockerTo Go O agente do MBAM verifica diretivas a cada 90 minutos. Qualquer alteração é aplicada imediatamente Filtrospormodelo de hardware ougrupos de máquinasparacriptografia OU’s do Active Directory paradefinirquais PCs devemsercriptografados Implementação do BitLockercomo parte da migraçãopara Windows 7 Enterprise ou de maneiraindependente
  • 8. Melhorar Relatórios e Conformidade Mostram o status de conformidadede umaorganização, grupo de máquina, ouapenas um PC Chaves de recuperaçãosalvasem base de dados criptografada, com controle granular de quempodeacessá-las Text
  • 9. Ajuda a Reduzir Custos com Suporte Portal de Helpdesk pararesgatar a chave Automatizaetapasde pré-configuraçõesdo BitLocker e gerenciamento do TPM O usuário final podeexecutartarefasbásicassema necessidade de direitosadministrativos
  • 11. Arquitetura (5 servidores) Recovery & HW Database MBAM Policy Template dados de recuperação e compatibilidade console de gerenciamento definições do MBAM Compliance& AuditDatabase Administration &Monitoring Server auditoria e dados de conformidade Domain Controller GPO MBAM dados de recuperação e conformidade dados de relatório relatórios Compliance & AuditReports
  • 12. Arquitetura (3 servidores) MBAM Policy Template Recovery & HW Database console de gerenciamento definições do MBAM dados de recuperação, compatibilidade e relatórios Compliance& AuditDatabase Administration &Monitoring Server Auditoria, dados de conformidade e recuperação Domain Controller Compliance & AuditReports GPO MBAM dados de recuperação e conformidade
  • 13. Arquitetura (1 servidor) MBAM Policy Template Recovery & HW Database definições do MBAM Compliance& AuditDatabase Compliance & AuditReports Domain Controller GPO MBAM dados de recuperação e conformidade Administration &Monitoring Server
  • 15. Pré-reqEstação de Trabalho Windows 7 Enterprise TPM 1.2 ativadona BIOS Pré-reqDatabase Server SQL Server 2008 R2 (Standard*, Enterprise ou Datacenter) Database criptografado (TDE) requer Enterprise ou  Datacenter Pré-reqCompliance &Audit Reports Reporting Services
  • 16. Pré-req Admin & Monitoring Server Web Server Role Services Common HTTP Features: StaticContent Default Document ApplicationDevelopment: ASP.NET .NET Extensibility ISAPI Extensions ISAPI Filters Security: Windows Authentication RequestFiltering Management Tools Web Server (IIS) Management Tools IIS Management Scripts andTools Windows Server Features .NET Framework 3.5.1 features .NET Framework 3.5.1 WCF Activation HTTP Activation Non-HTTP Activation Windows ProcessActivation Service ProcessModel .NET Environment ConfigurationAPIs
  • 18.
  • 20. Incluiruma task sequence paraessainstalação
  • 22. Atençãopara a arquitetura (x86/x64) e filtro de versão/edição de SistemaOperacionalhttp(s)://servidor:porta
  • 24. Resumo Construído sobre o BitLocker do Windows 7 Enterprise, o MBAM permite: Simplificar o provisionamento e implementação do BitLocker Melhorar a conformidade e relatório de uso e status do BitLocker Reduzir os custos de suporte ao tornar o processo mais fácil para o usuário final, além de contar com ferramentas para o helpdesk
  • 25. Microsoft Desktop Optimization Pack O que você precisa saber sobre o MDOP 2011 R2 Melhorar a Gestão de Patrimônio Microsoft®AssetInventoryService (AIS) Reduzir Custos com Suporte Gerenciamento e Compatibilidade Microsoft ApplicationVirtualization (App-V) Microsoft Enterprise Desktop Virtualization (MED-V) Microsoft System CenterDesktop ErrorMonitoring (DEM) Microsoft Diagnosticsand Recovery Toolset (DaRT) MDOP Microsoft AdvancedGroupPolicy Management (AGPM) Microsoft BitLocker Administration and Monitoring (MBAM) Melhorar o Controle das Políticas
  • 26. Palestras Relacionadas SIA301 | Ataques e defesas no Windows SIA306 | Fui invadido, e agora? WCL309 | Esclareça suas principais dúvidas sobre implementação de Windows 7
  • 27. Conteúdo Relacionado Portal do MDOPhttp://www.microsoft.com/windows/enterprise/products/mdop Videos TechNet:http://j.mp/mbamvideos Portal TechNet Windows (Springboard):http://technet.microsoft.com/pt-br/windows Blog Springboard:http://windowsteamblog.com/windows/springboard Blog MDOP:http://blogs.technet.com/mdop
  • 28. Recursos Recursospara IT Pros http://technet.microsoft.com/pt-br RecursosparaDesenvolvedores http://msdn.microsoft.com/pt-br
  • 29. Nãoesqueça de preenchersuaavaliação online www.teched.com.br/avaliacao