Ceci est le cinquième billet d’une série consacrée à la création étape par étape d’une plateforme Microsoft BitLocker Administration and Monitoring (MBAM).

Les premières parties de cette série sont visibles aux adresses suivantes :

Dans ce billet nous allons voir le déploiement du client MBAM sur les postes de travail Windows 7

Le client MBAM va permettre aux administrateurs MBAM de forcer l'usage de Bitlocker et d'avoir des remontées d'informations (pour inventaire, audit de conformité...).

2 versions sont disponibles pour Windows7 : 32bit ou 64bit. Les fichiers d’installation sont dans le DVD de MDOP 2011 R2 (MBAM/Installers/x64 et MBAM/Installers/x32)

Le client MBAM peut être déployé via :

Déploiement avec les stratégies de groupe (GPO)

Bon clairement ce n’est pas à mon avis la meilleure option en production (simplement parce qu’il n’y a aucune remontée d’informations concernant le bon déploiement ou pas) mais cela reste une option envisageable pour ceux ayant un parc réduit. Sachant qu’ici il va falloir faire attention à pousser les bonnes versions (32bit ou 64bit) sur les bons postes (Windows7 32 ou 64bit) en jouant avec des filtres WMI ou des groupes de sécurité.

Pour ceux qui veulent choisir cette solution, une vidéo (en US) détaille parfaitement l’ensemble des différentes étapes :

Déploiement avec Microsoft Deployment Toolkit (MDT)

Pour ceux qui veulent choisir cette solution, une vidéo (en US) détaille parfaitement l’ensemble des différentes étapes :

Déploiement avec Microsoft System Center Configuration Manager

Pour ceux qui veulent choisir cette solution, une vidéo (en US) détaille parfaitement l’ensemble des différentes étapes :

Déploiement avec Windows Intune (version beta de juillet 2011)

[c’est la solution que j’ai retenue, d’autant plus que MDOP est disponible en option (1€ par mois/PC) dans l’abonnement Windows Intune]

Depuis la console Windows Intune, aller dans la partie Logiciels et dans la zone Tâches, cliquer sur Télécharger le logiciel

Le client d’upload de Windows Intune est téléchargé puis exécuté

Sélectionner le .MSI correspondant au client MBAM

Préciser ici l’architecture (32bit) et la version du système d’exploitation (ici ne mettre que Windows 7)

Windows Intune se débrouille tout seul avec les packages .MSI, il n’est pas nécessaire de préciser les commutateurs /QN

Cliquer sur Upload

Reproduire la même manipulation pour la version 64bit du client MBAM.

Sélectionner ensuite le package 32bit et cliquer sur Déployer

Refaire la même opération avec le package 64bit

Installation sur le poste client Windows 7 (Entreprise ou Intégrale)

Ce poste est client Windows Intune (version beta juillet 2011)

Avant l’installation de MBAM, si on tape BitLocker dans la zone de recherche, on doit obtenir 4 résultats dans la zone Panneau de Configuration

En temps normal, le client Windows Intune se débrouille comme un grand pour lancer l’installation d’un package. Ici je vais forcer l’installation.

Ouvrir Windows Intune Center, une mise à jour importante doit être visible (si ce n’est pas le cas, cliquer sur Check Update), cliquer sur Install updates

Une fois l’installation du client MBAM effectuée, une nouvelle entrée BitLocker est disponible dans le panneau de configuration : “BitLocker Encryption Option” (2ème entrée dans la capture ci-dessous)

Prochains articles :

- Stanislas Quastana -