Volume de Dados Volume Removível Volume de Sistema.

26

Transcript of Volume de Dados Volume Removível Volume de Sistema.

Page 1: Volume de Dados Volume Removível Volume de Sistema.
Page 2: Volume de Dados Volume Removível Volume de Sistema.

Implantação e gerenciamento do BitLocker com o MBAMWCL307

Marcelo MatiasEspecialista em Soluções para DesktopMicrosoft Brasil

Renato El AchkarEspecialista em Soluções para DesktopMicrosoft Brasil

Page 3: Volume de Dados Volume Removível Volume de Sistema.

Agenda

Visão geral do MBAMImplementaçãoGerenciamento

Page 4: Volume de Dados Volume Removível Volume de Sistema.

Windows 7 Enterprise Visão geral do BitLocker e BitLocker To Go

Volume de Dados

Sistemas de arquivo exFAT, FAT16, FAT32, ou NTFSPode ser automaticamente desbloqueado se a partição do S.O. estiver protegida

Volume RemovívelA unidade precisa de ao menos 64 MB de espaço disponívelAcesso leitura no Windows Vista e Windows XP

Feito para usar o Trusted Platform Module (TPM) v1.2

Armazenamento seguro da chaveIntegridade do Boot

ProtetoresTPMTPM+PINData Recovery AgentRecovery Key

Volume de Sistema

Page 5: Volume de Dados Volume Removível Volume de Sistema.

Gerenciando o BitLockerFeedback das organizações

Eu preciso de ajuda para escolher as melhores configurações do BitLocker

Precisamos de um processo de recuperação das chaves sem impactar a produtividade

Eu preciso implementar o BitLocker de um jeito mais simplificado

Eu preciso de uma forma mais fácil de validar a conformidade

Preciso reportar o status de proteção dos dados em dispositivos perdidos

Page 6: Volume de Dados Volume Removível Volume de Sistema.

Introdução ao Microsoft BitLocker Administration and Monitoring (MBAM)

Solução corporativa para gerenciamento do BitLocker

1 2 3Simplificar o provisionamento e implementação

Melhorar a conformidade e relatórios

Reduzir os custos com suporte

http://j.mp/w7mdop

Novidade do

Page 7: Volume de Dados Volume Removível Volume de Sistema.

Simplificar o Provisionamento e Implementação

Implementação do BitLocker como parte da migração para Windows 7 Enterprise ou de maneira independente

Filtros por modelo de hardware ou grupos de máquinas para criptografia

OU’s do Active Directory para definir quais PCs devem ser criptografados

GPOs adicionais para configurar e aplicar as configurações do BitLocker e BitLocker To Go

O agente do MBAM verifica diretivas a cada 90 minutos. Qualquer alteração é aplicada imediatamente

Page 8: Volume de Dados Volume Removível Volume de Sistema.

Melhorar Relatórios e Conformidade

Text

Mostram o status de conformidade de uma organização, grupo de máquina, ou apenas um PC

Chaves de recuperação salvas em base de dados criptografada, com controle granular de quem pode acessá-las

Page 9: Volume de Dados Volume Removível Volume de Sistema.

Portal de Helpdesk para resgatar a chave

Automatiza etapas de pré-configurações do BitLocker e gerenciamento do TPM

O usuário final pode executar tarefas básicas sem a necessidade de direitos administrativos

Ajuda a Reduzir Custos com Suporte

Page 10: Volume de Dados Volume Removível Volume de Sistema.

Portal do MBAM

demo

Page 11: Volume de Dados Volume Removível Volume de Sistema.

Arquitetura (5 servidores)

Compliance & Audit Reports

Compliance & Audit

Database

Recovery & HW

Database

Administration & Monitoring

Server

MBAM Policy

Template

Domain Controller

definiçõ

es

do MBAM

relatóriosdado

s de

recup

eraçã

o

e con

formida

de

GPOMBAM

console de

gerenciamento dados de re

cuperaçã

o

e compatib

ilidade

auditoria e dadosde conformidade

dado

s de

rela

tório

Page 12: Volume de Dados Volume Removível Volume de Sistema.

Arquitetura (3 servidores)

Compliance & Audit Reports

Compliance & Audit

Database

Recovery & HW

Database

Administration & Monitoring

Server

MBAM Policy

Template

Domain Controller

definiçõ

es

do MBAM

GPOMBAM

console de

gerenciamento dados de recuperação,compatibilidade

e relatórios

Auditoria, dadosde conformidadee recuperação

dado

s de

recup

eraçã

o

e con

formida

de

Page 13: Volume de Dados Volume Removível Volume de Sistema.

Arquitetura (1 servidor)

Compliance & Audit Reports

Compliance & Audit Database

Recovery & HW Database

Administration & Monitoring Server

MBAM Policy Template

Domain Controller

definiçõesdo MBAM

GPOMBAM dado

s de

recup

eraçã

o

e con

formida

de

Page 14: Volume de Dados Volume Removível Volume de Sistema.

Produtos Envolvidos

Page 15: Volume de Dados Volume Removível Volume de Sistema.

Pré-req Estação de TrabalhoWindows 7 EnterpriseTPM 1.2 ativado na BIOS

Pré-req Database ServerSQL Server 2008 R2 (Standard*, Enterprise ou Datacenter)Database criptografado (TDE) requer Enterprise ou  Datacenter

Pré-req Compliance & Audit ReportsReporting Services

Page 16: Volume de Dados Volume Removível Volume de Sistema.

Pré-req Admin & Monitoring ServerWeb Server Role Services

Common HTTP Features:Static ContentDefault Document

Application Development:ASP.NET.NET ExtensibilityISAPI ExtensionsISAPI Filters

Security:Windows AuthenticationRequest Filtering

Management ToolsWeb Server (IIS) Management Tools

IIS Management Scripts and Tools

Windows Server Features.NET Framework 3.5.1 features

.NET Framework 3.5.1WCF Activation

HTTP ActivationNon-HTTP Activation

Windows Process Activation Service

Process Model.NET EnvironmentConfiguration APIs

Page 17: Volume de Dados Volume Removível Volume de Sistema.

Instalação do MBAM

demo

Page 18: Volume de Dados Volume Removível Volume de Sistema.

Pós-instalaçãoMBAM System Administrators: acesso a todos os recursos da console de gerenciamento

MBAM Hardware Users: acesso aos recursos de Compatibilidade de Hardware

MBAM Helpdesk Users: acesso às opções de Gerenciar TPM e Unidade de Recuperação, mas precisam preencher todos os campos do formulário

MBAM Report Users: acesso aos relatórios de Conformidade e Auditoria

MBAM Advanced Helpdesk Uses: acesso às opções de Gerenciar TPM e Unidade de Recuperação, mas NÃO precisam preencher todos os campos do formulário

• System Center Configuration Manager (SCCM)• Microsoft Deployment Toolkit (MDT)

• Incluir uma task sequence para essa instalação

• Group Policy Object (GPO)• Atenção para a arquitetura (x86/x64) e filtro

de versão/edição de Sistema Operacional

http(s)://servidor:porta

Page 19: Volume de Dados Volume Removível Volume de Sistema.

Gerenciamento do MBAM

demo

Page 20: Volume de Dados Volume Removível Volume de Sistema.

ResumoConstruído sobre o BitLocker do Windows 7 Enterprise, o MBAM permite:

Simplificar o provisionamento e implementação do BitLocker

Melhorar a conformidade e relatório de uso e status do BitLocker

Reduzir os custos de suporte ao tornar o processo mais fácil para o usuário final, além de contar com ferramentas para o helpdesk

Page 21: Volume de Dados Volume Removível Volume de Sistema.

Microsoft Desktop Optimization PackO que você precisa saber sobre o MDOP 2011 R2

MDOP

Gerenciamento e

CompatibilidadeMicrosoft Application

Virtualization (App-V)Microsoft Enterprise

Desktop Virtualization (MED-V)

Reduzir Custos com Suporte

Microsoft System CenterDesktop Error Monitoring

(DEM)Microsoft Diagnostics and Recovery Toolset (DaRT)

Melhorar a Gestão de PatrimônioMicrosoft® Asset Inventory Service (AIS)

Melhorar o Controle das

PolíticasMicrosoft Advanced Group

Policy Management (AGPM)

Microsoft BitLocker Administration and

Monitoring (MBAM)

Page 22: Volume de Dados Volume Removível Volume de Sistema.

Palestras RelacionadasSIA301 | Ataques e defesas no Windows

SIA306 | Fui invadido, e agora?

WCL309 | Esclareça suas principais dúvidas sobre

implementação de Windows 7

Page 23: Volume de Dados Volume Removível Volume de Sistema.

Conteúdo RelacionadoPortal do MDOPhttp://www.microsoft.com/windows/enterprise/products/mdopVideos TechNet:http://j.mp/mbamvideosPortal TechNet Windows (Springboard):http://technet.microsoft.com/pt-br/windows Blog Springboard:http://windowsteamblog.com/windows/springboard Blog MDOP:http://blogs.technet.com/mdop

Page 24: Volume de Dados Volume Removível Volume de Sistema.

Recursos

Recursos para IT Pros

Recursos para Desenvolvedores

http://technet.microsoft.com/pt-br

http://msdn.microsoft.com/pt-br

Getthefreemobileappforyourphonehttp://gettag.mobi

Getthefreemobileappforyourphonehttp://gettag.mobi

Page 25: Volume de Dados Volume Removível Volume de Sistema.

Não esqueça de preencher sua

avaliação onlinewww.teched.com.br/

avaliacao

Getthefreemobileappforyourphonehttp://gettag.mobi

Page 26: Volume de Dados Volume Removível Volume de Sistema.