Biztonság és adatvédelem a gyűjtemények a Configuration Manager

 

Érvényes: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Ez a témakör a biztonsági gyakorlati tanácsok és a gyűjtemények adatbiztonsági információkat tartalmaz System Center 2012 Configuration Manager.

Nem tartalmaz adatvédelmi kifejezetten a gyűjtemények, a Configuration Manager.Gyűjtemények erőforrásokat, például a felhasználók vagy eszközök tárolására szolgálnak.Gyűjtemény tagsági gyakran függ az információkat, amelyek Configuration Manager normál művelet közben gyűjti.Erőforrás adatai felderítési vagy a szoftverleltár gyűjtött használatával például egy gyűjtemény tartalmazza a megadott feltételeknek megfelelő eszközök konfigurálhatóak.Gyűjtemények is előfordulhat, hogy az aktuális állapotadatait ügyfél felügyeleti műveletek végrehajtását, például a szoftver telepítése, és a megfelelőség ellenőrzése alapján.Ezek a lekérdezés alapú gyűjtemények, kívül felügyeleti felhasználók is hozzáadhat erőforrásokat a gyűjtemények.

További információ a gyűjteményekről: Bevezetés a gyűjtemények a Configuration Manager.További információ bármely biztonsági gyakorlati tanácsok és az adatvédelmi adatait Configuration Manager konfigurálása a gyűjtemény-tagság használható műveletek lásd A biztonság és adatvédelem bevált gyakorlata a Configuration Manager alkalmazásban.

Gyakorlati tanácsok biztonsági gyűjtemények

A következő biztonsági szempontból használata a gyűjtemények.

Bevált biztonsági gyakorlat

További információ

Ha egy hálózati helyre mentett Managed Object Format (MOF) fájl segítségével a gyűjtemény importálása és exportálása, biztonságos helyét, és a biztonságos a hálózati csatorna.

Korlátozza, akik érheti el a hálózati mappa.

Kiszolgáló letiltása (SMB) aláíró vagy segítségével IP-biztonság (IPsec) között a hálózati hely és a helykiszolgáló megakadályozza, hogy a támadó az exportált gyűjtemény adatok meghamisítása.Használja az IPsec protokollt az adatok titkosításához a hálózatban az információ felfedésének megakadályozására.

Biztonsági kérdések gyűjtés

Gyűjtemények rendelkezik a következő biztonsági problémák:

  • Gyűjtemény változók használata esetén a helyi rendszergazdák olvashatják potenciálisan bizalmas adatokat.

    Gyűjtemény változók használható, ha az operációs rendszer telepítése.