Planen der DPM-Sicherheit

 

Betrifft: System Center 2012 SP1 - Data Protection Manager, System Center 2012 - Data Protection Manager, System Center 2012 R2 Data Protection Manager

DPM wird im Netzwerk als ein Server mit hoher Berechtigung ausgeführt. Damit die Sicherheit des DPM-Servers gewährleistet werden kann, basiert die DPM-Sicherheitsarchitektur auf den Sicherheitsfeatures von Windows Server 2008 und Active Directory-Domänendienste, SQL Server 2008 und SQL Server Reporting Services.

So verwalten Sie die DPM-Sicherheitsarchitektur:

  • Übernehmen Sie alle Standardsicherheitseinstellungen.

  • Installieren Sie auf dem DPM-Server keine unnötige Software.

  • Ändern Sie nach der DPM-Bereitstellung keine Sicherheitseinstellungen. Ändern Sie insbesondere nicht die Einstellungen von SQL Server 2008, der Internetinformationsdienste (IIS), von DCOM oder die Einstellungen für lokale Benutzer und Gruppen, die bei der Installation von DPM eingerichtet werden.

  • Eine Remoteinstanz von SQL Server sollte nicht als lokales System ausgeführt werden.

System_CAPS_cautionAchtung

Wenn Sie auf einem SQL Server-Computer mehrere DPM-Datenbanken hosten, verfügen die Administratoren der einzelnen DPM-Server über Zugriff auf die Datenbanken anderer DPM-Server.

Durch eine Installation unnötiger Software und eine Änderung von Standardsicherheitseinstellungen kann die DPM-Sicherheit ernsthaft gefährdet werden.