Безопасность и конфиденциальность администрирования сайтов в Configuration Manager
Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Примечание |
---|
Этот раздел отображается в следующей документации: в руководстве Администрирование сайтов для System Center 2012 Configuration Manager и в руководстве Безопасность и конфиденциальность System Center 2012 Configuration Manager. |
Этот раздел содержит сведения о безопасности и конфиденциальности для сайтов и иерархии System Center 2012 Configuration Manager.
Рекомендации по обеспечению безопасности для администрирования сайтов
Рекомендации по обеспечению безопасности для сервера сайта
Рекомендации по обеспечению безопасности для SQL Server
Рекомендации по обеспечению безопасности для систем сайта с запущенными службами IIS
Рекомендации по обеспечению безопасности для точки управления
Рекомендации по обеспечению безопасности для резервной точки состояния
Проблемы безопасности, связанные с администрированием сайтов
Сведения о соблюдении конфиденциальности обнаружения
Рекомендации по обеспечению безопасности для администрирования сайтов
Следующие рекомендации по обеспечению безопасности помогут защитить сайты и иерархию System Center 2012 Configuration Manager.
Рекомендация по безопасности |
Дополнительные сведения |
|||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Запускайте программу установки только из надежного источника и защищайте канал связи между носителем программы установки и сервером сайта. |
Чтобы предотвратить несанкционированное изменение исходных файлов, запускайте программу установки из надежного источника. Если файлы хранятся в сети, защитите сетевую папку. Чтобы при запуске программы установки из сетевого расположения предотвратить несанкционированное изменение исходных файлов, передаваемых по сети, воспользуйтесь протоколом IPsec или подписыванием SMB для защиты канала между исходным расположением программы установки и сервером сайта. Кроме того, при использовании загрузчика программы установки для загрузки файлов, необходимых для программы установки, следует защитить папку, в которой хранятся эти файлы, а во время выполнения программы установки нужно обеспечить безопасность канала связи с этим расположением. |
|||||||||||||||||||||||||||||||||||||||||||||||
Расширьте схему Active Directory для System Center 2012 Configuration Manager и опубликуйте сайты в доменных службах Active Directory. |
Для запуска Microsoft System Center 2012 Configuration Manager расширения схемы не требуются, однако они позволяют создать более безопасную среду, поскольку клиенты и серверы сайта Configuration Manager могут получать данные из надежного источника. Если клиенты находятся в домене, не являющемся доверенным, разверните следующие роли в домене клиента.
|
|||||||||||||||||||||||||||||||||||||||||||||||
Используйте протокол IPSec для защиты взаимодействий между серверами систем сайта и сайтами. |
Несмотря на то, что Configuration Manager защищает взаимодействие между сервером сайта и компьютером под управлением SQL Server, Configuration Manager не обеспечивает безопасность взаимодействия между ролями систем сайта и SQL Server. Настроить для использования протокола HTTPS для внутрисайтовой передачи данных можно только некоторые системы сайта (точка регистрации и точка веб-службы каталога приложений). Если для защиты каналов обмена данными между серверами не используются дополнительные методы, злоумышленники могут направлять на системы сайтов различные атаки, например подделку пакетов или атаки типа "злоумышленник в середине". Если использовать протокол IPsec невозможно, замените его подписыванием SMB.
|
|||||||||||||||||||||||||||||||||||||||||||||||
Не изменяйте группы безопасности, создаваемые и управляемые Configuration Manager для взаимодействия систем сайта.
|