Sécurité et confidentialité pour les regroupements dans Configuration Manager

 

S'applique à: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Cette rubrique contient les meilleures pratiques de sécurité et des informations sur la confidentialité pour les regroupements dans System Center 2012 Configuration Manager.

Il n'existe aucune information de confidentialité spécifique pour les regroupements dans Configuration Manager.Les regroupements sont des conteneurs pour les ressources, telles que les utilisateurs et les périphériques.L'appartenance à un regroupement dépend souvent des informations recueillies par Configuration Manager pendant le fonctionnement standard.Par exemple, en utilisant les informations sur les ressources qui ont été collectées à partir de la découverte ou de l'inventaire, un regroupement peut être configuré pour renfermer les périphériques qui répondent aux critères spécifiés.Les regroupements peuvent également reposer sur les informations d'état actuelles pour les opérations de gestion de client, telles que le déploiement de logiciels et la vérification de la compatibilité.En plus de ces regroupements basés sur des requêtes, les utilisateurs administratifs peuvent également ajouter des ressources aux regroupements.

Pour plus d'informations sur les regroupements, voir Présentation des regroupements dans Configuration Manager.Pour plus d'informations sur les meilleures pratiques de sécurité et les informations de confidentialité pour les opérations Configuration Manager qui peuvent être utilisées pour configurer l'appartenance à des regroupements, consultez Meilleures pratiques de sécurité et informations de confidentialité de Configuration Manager.

Meilleures pratiques de sécurité pour les regroupements

Utilisez la meilleure pratique de sécurité suivante pour les regroupements.

Meilleure pratique de sécurité

Plus d'informations

Lorsque vous exportez ou importez un regroupement à l'aide d'un fichier au format d'objet géré (MOF) qui est enregistré dans un emplacement réseau, sécurisez l'emplacement et le canal de réseau.

Veillez à restreindre l'accès au dossier réseau.

Utilisez la signature SMB ou IPsec entre l'emplacement réseau et le serveur de site pour empêcher un intrus de falsifier les données de regroupement exportées.Utilisez IPsec pour crypter les données sur le réseau afin d'éviter la divulgation d'informations.

Problèmes de sécurité pour les regroupements

Les regroupements présentent les problèmes de sécurité suivants :

  • Si vous utilisez des variables de regroupement, les administrateurs locaux peuvent lire des informations potentiellement sensibles.

    Les variables de regroupement peuvent être utilisées lorsque vous déployez un système d'exploitation.