Azure standardní hodnoty zabezpečení pro službu Batch

Důležité

Tento směrný plán zabezpečení vychází z předchozí verze srovnávacího testu Microsoft Cloud Security (v1.0) a může obsahovat zastaralé pokyny. Nejnovější pokyny k zabezpečení najdete v dokumentaci ke službě Batch.

Tento směrný plán zabezpečení používá pokyny z srovnávacího testu zabezpečení Microsoft cloud security verze 1.0 do služby Batch. Srovnávací test zabezpečení cloudu Microsoftu poskytuje doporučení týkající se zabezpečení cloudových řešení na Azure. Obsah se seskupí podle kontrolních mechanismů zabezpečení definovaných srovnávacím testem zabezpečení cloudu Microsoftu a souvisejícími pokyny vztahujícími se ke službě Batch.

Tento standardní plán zabezpečení a jeho doporučení můžete monitorovat pomocí Microsoft Defender for Cloud. definice Azure Policy budou uvedeny v části Dodržování právních předpisů na stránce portálu Microsoft Defender for Cloud.

Pokud má funkce relevantní definice zásad Azure, jsou uvedeny v této základní úrovni, aby vám pomohly měřit dodržování předpisů s kontrolami a doporučeními referenčních hodnot zabezpečení Microsoft Cloud. Některá doporučení můžou vyžadovat placený plán Microsoft Defender k povolení určitých scénářů zabezpečení.

Poznámka:

Funkce , které nejsou použitelné pro službu Batch, byly vyloučeny. Pokud chcete zjistit, jak služba Batch úplně odpovídá srovnávacímu testu zabezpečení cloudu Microsoftu, podívejte se na soubor mapování zabezpečovací báze služby Batch úplné mapování zabezpečovací báze služby Batch.

Profil zabezpečení

Profil zabezpečení shrnuje chování služby Batch s vysokým dopadem, což může mít za následek zvýšené aspekty zabezpečení.

Atribut chování služby Hodnota
Kategorie produktu Compute
Zákazník může přistupovat k HOST / OS Jen pro čtení
Službu je možné nasadit do virtual network zákazníka. Pravdivé
Ukládá zákaznický obsah v klidu. Nepravda

Zabezpečení sítě

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zabezpečení sítě.

NS-1: Vytvoření hranic segmentace sítě

Features

Integrace Virtuální Sítě

Description: Služba podporuje nasazení do privátního Virtual Network zákazníka (VNet). Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Nasaďte fondy Azure Batch v rámci virtual network. Zvažte zřízení fondu bez veřejných IP adres, abyste omezili access na uzly v privátní síti a snížili zjistitelnost uzlů z internetu.

Reference: Vytvoření fondu Azure Batch ve virtuální síti

Podpora skupin zabezpečení sítě

Popis: Síťový provoz služby respektuje přiřazená pravidla skupin zabezpečení sítě na svých podsítích. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Pravdivé Microsoft

Poznámky k funkcím: Služba Batch ve výchozím nastavení přidá skupiny zabezpečení sítě (NSG) na úrovni síťových rozhraní (NIC) připojených k výpočetním uzlům.

Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.

Reference: Vytvoření fondu Azure Batch ve virtuální síti

NS-2: Zabezpečení cloud services pomocí síťových ovládacích prvků

Features

Description: Nativní funkce filtrování IP adres, která je schopna filtrovat síťový provoz (nezaměňovat se s NSG (skupina zabezpečení sítě) nebo Azure Firewall). Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Nasaďte privátní koncové body pro účty Azure Batch. Tímto se omezí přístup k účtům Batch na virtuální síť, kde se nacházejí, nebo na jakoukoli propojenou virtuální síť.

Reference: Použití privátních koncových bodů s účty Azure Batch

Zakázání přístupu k veřejné síti

Description: Služba podporuje zakázání veřejného síťového přístupu buď pomocí pravidla filtrování seznamu ACL na úrovni služby (ne NSG nebo Azure Firewall), nebo pomocí přepínače „Zakázat veřejný síťový přístup“. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Zakažte veřejný síťový přístup k účtům Batch tím, že nastavíte přístup veřejné sítě na zakázáno.

Reference: Zakázat přístup k veřejné síti

Správa identit

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Správa identit.

IM-1: Použití centralizovaného systému identit a ověřování

Features

Azure AD vyžaduje ověřování pro přístup k datové rovině.

Description: Služba podporuje autentizaci Azure AD pro přístup k datové rovině. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Jako výchozí metodu ověřování použijte Azure Active Directory (Azure AD) k řízení access roviny dat místo použití sdílených klíčů.

Reference: Ověření s Azure AD

Místní metody ověřování pro přístup k datové rovině

Description: Místní metody ověřování podporované pro přístup k datovému plánu, například místní uživatelské jméno a heslo. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Poznámky k funkcím: Vyhněte se používání místních metod ověřování nebo účtů, měly by být zakázány všude, kde je to možné. Místo toho použijte Azure AD k ověření, pokud je to možné.

Pokyny ke konfiguraci: Omezte použití místních metod ověřování pro přístup k rovině dat. Místo toho použijte Azure Active Directory (Azure AD) jako výchozí metodu ověřování pro kontrolu přístupu k rovině dat.

Reference: Authentication prostřednictvím sdíleného klíče

IM-3: Zabezpečená a automatická správa identit aplikací

Features

Spravované identity

Popis: Akce roviny dat podporují ověřování pomocí spravovaných identit. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Shared

Pokyny ke konfiguraci: Pokud je to možné, používejte Azure spravované identity místo instančních objektů, které se můžou ověřit u Azure služeb a prostředků, které podporují ověřování Azure Active Directory (Azure AD). Přihlašovací údaje pro spravovanou identitu jsou plně spravovány, rotovány a chráněny platformou, což vám umožňuje vyhnout se pevně zakódovaným přihlašovacím údajům ve zdrojovém kódu nebo konfiguračních souborech.

Reference: Konfigurace spravovaných identit ve fondech Batch

Principál služby

Popis: Datová vrstva podporuje ověřování pomocí služebních identit. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Další pokyny: K ověření aplikace, která běží bezobslužně, můžete použít instanční objekt. Po registraci aplikace proveďte příslušné konfigurace v portálu Azure pro hlavní služby, například požádání o tajný klíč pro aplikaci a přiřazení rolí Azure RBAC.

Reference: Ověřte řešení služeb Batch pomocí Azure Active Directory

IM-7: Omezení přístupu k prostředkům na základě podmínek

Features

Podmíněný přístup pro rovinu dat

Description: Přístup k datové rovině lze řídit pomocí zásad podmíněného přístupu Azure AD. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

IM-8: Omezení vystavení přihlašovacích údajů a tajných kódů

Features

Integrace přihlašovacích údajů a tajemství služby a jejich uložení v Azure Key Vault

Description: Rovina dat podporuje nativní použití Azure Key Vault pro přihlašovací údaje a úložiště tajných kódů. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Privilegovaný přístup

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoft: Privileged access.

PA-7: Dodržujte princip minimální správy (princip nejmenších privilegií).

Features

Azure RBAC pro datovou rovinu

Popis: Azure Role-Based Access Control (Azure RBAC) lze použít ke správě přístupových akcí na datové rovině služby. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Použijte Azure řízený přístup na základě role (Azure RBAC) ke správě přístupu k prostředkům Azure prostřednictvím vestavěných přiřazení rolí. Azure Batch podporuje Azure řízení přístupu založené na rolích pro správu přístupu pro tyto typy prostředků: účty, práce, úkoly a fondy.

Reference: Assign Azure RBAC k vaší aplikaci

Ochrana dat

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Ochrana dat.

DP-2: Monitorování anomálií a hrozeb, které cílí na citlivá data

Features

Únik dat / Ochrana před únikem informací

Popis: Služba podporuje řešení DLP pro monitorování pohybu citlivých dat (v obsahu zákazníka). Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

DP-3: Šifrování citlivých dat během přenosu

Features

Šifrování dat při přenosu

Popis: Služba podporuje šifrování dat při přenosu v datové vrstvě. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Pravdivé Microsoft

Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.

DP-4: Povolení šifrování neaktivních uložených dat ve výchozím nastavení

Features

Šifrování neaktivních uložených dat pomocí klíčů platformy

Popis: Šifrování neaktivních uložených dat pomocí klíčů platformy je podporováno, veškerý neaktivní uložený obsah zákazníka je šifrovaný pomocí těchto klíčů spravovaných Microsoftem. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Pravdivé Microsoft

Poznámky k funkcím: Některé informace zadané v rozhraních API služby Batch, jako jsou certifikáty účtů, metadata úlohy a úlohy a příkazové řádky úkolů, se při uložení službou Batch automaticky šifrují. Ve výchozím nastavení se tato data šifrují pomocí Azure Batch klíčů spravovaných platformou, které jsou jedinečné pro každý účet Batch.

Tato data můžete také šifrovat pomocí klíčů spravovaných zákazníkem. Azure Key Vault slouží k vygenerování a ukládání klíče s identifikátorem klíče zaregistrovaným ve vašem účtu Batch.

Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.

DP-5: Při šifrování dat v klidu použijte možnost klíče spravovaného zákazníkem, když je to vyžadováno

Features

Šifrování neaktivních uložených dat pomocí cmk

Popis: Šifrování neaktivních uložených dat pomocí klíčů spravovaných zákazníkem je podporováno pro obsah zákazníka uložený službou. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: V případě potřeby dodržování právních předpisů definujte případ použití a obor služby, kde je potřeba šifrování pomocí klíčů spravovaných zákazníkem. Povolte a implementujte šifrování neaktivních uložených dat pomocí klíče spravovaného zákazníkem pro tyto služby.

Reference: Konfigurování klíčů spravovaných zákazníkem

DP-6: Použití zabezpečeného procesu správy klíčů

Features

Správa klíčů v Azure Key Vault

Description: Služba podporuje integraci Azure Key Vault pro všechny klíče zákazníka, tajné kódy nebo certifikáty. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Shared

Pokyny ke konfiguraci: Pomocí Azure Key Vault můžete vytvářet a řídit životní cyklus šifrovacích klíčů, včetně generování klíčů, distribuce a storage. Obnovujte a zneplatňujte své klíče v Azure Key Vault a vaší službě na základě definovaného harmonogramu nebo v případě vyřazení klíče či jeho kompromitace. Pokud je potřeba použít klíč spravovaný zákazníkem (CMK) na úrovni úlohy, služby nebo aplikace, ujistěte se, že dodržujete osvědčené postupy pro správu klíčů: Pomocí hierarchie klíčů vygenerujte samostatný šifrovací klíč dat (DEK) s šifrovacím klíčem klíče (KEK) ve vašem key vault. Ujistěte se, že jsou klíče zaregistrovány v Azure Key Vault a že jsou odkazovány prostřednictvím ID klíčů ze služby nebo aplikace. Pokud potřebujete do služby použít vlastní klíč (BYOK) (například import klíčů chráněných HSM z místních modulů HSM do Azure Key Vault), postupujte podle doporučených pokynů k provedení počátečního generování klíčů a přenosu klíčů.

Poznámka: Zákazník se musí přihlásit k používání klíčů spravovaných zákazníkem, jinak služba bude používat klíče platformy spravované Microsoftem.

Reference: Konfigurujte klíče spravované zákazníkem pro váš účet Azure Batch pomocí Azure Key Vault a spravované identity

DP-7: Použití zabezpečeného procesu správy certifikátů

Features

Správa certifikátů v Azure Key Vault

Description: Služba podporuje integraci Azure Key Vault pro všechny certifikáty zákazníků. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Shared

Pokyny ke konfiguraci: Pomocí Azure Key Vault můžete vytvořit a řídit životní cyklus certifikátu, včetně vytvoření, importu, obměna, odvolání, storage a vymazání certifikátu. Ujistěte se, že generování certifikátů dodržuje definované standardy bez použití nezabezpečených vlastností, například: nedostatečná velikost klíče, delší doba platnosti, nezabezpečená kryptografie. Nastavte automatickou obměnu certifikátu v Azure Key Vault a službu Azure (pokud je podporováno) na základě definovaného plánu nebo vypršení platnosti certifikátu. Pokud v aplikaci není podporována automatická rotace, ujistěte se, že se rotace klíčů provádí ručně v Azure Key Vault a v aplikaci.

Reference: Užít certifikáty a bezpečně access Azure Key Vault pomocí služby Batch

Správa aktiv

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Správa prostředků.

AM-2: Používejte pouze schválené služby.

Features

Podpora Azure Policy

Description: Konfigurace služby je možné monitorovat a vynucovat prostřednictvím Azure Policy. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Pomocí Microsoft Defender for Cloud nakonfigurujte Azure Policy pro auditování a vynucování konfigurací vašich prostředků Azure. Pomocí nástroje Azure Monitor můžete vytvářet výstrahy, pokud jsou u prostředků zjištěny odchylky konfigurace. Pomocí Azure Policy [deny] a [deploy if not exists] vynucujte zabezpečenou konfiguraci prostřednictvím prostředků Azure.

Pro všechny scénáře, ve kterých neexistují předdefinované definice zásad, můžete k vytváření vlastních zásad použít aliasy Azure Policy v oboru názvů Microsoft.Batch.

Reference: Vestavěné definice Azure Policy pro Azure Batch

AM-5: Použití pouze schválených aplikací na virtuálním počítači

Features

Microsoft Defender for Cloud – adaptivní řízení aplikací

Description: Služba může omezit, které zákaznické aplikace běží na virtuálním počítači pomocí adaptivního řízení aplikací v Microsoft Defender for Cloud. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Protokolování a detekce hrozeb

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Protokolování a detekce hrozeb.

LT-1: Povolení možností detekce hrozeb

Features

Microsoft Defender pro službu / nabídku produktů

Description: Služba má řešení Microsoft Defender specifické pro konkrétní nabídku pro monitorování a upozorňování na problémy se zabezpečením. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

LT-4: Aktivujte protokolování pro vyšetřování bezpečnosti

Features

protokoly prostředků Azure

Popis: Služba vytváří záznamy zdrojů, které můžou poskytovat rozšířené metriky a protokolování specifické pro službu. Zákazník může tyto protokoly prostředků nakonfigurovat a odeslat je do vlastního úložiště dat, jako je úložiště účtu nebo pracovní prostor služby Log Analytics. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Zákazník

Pokyny ke konfiguraci: Zapněte logy prostředků Azure pro Azure Batch pro následující typy: ServiceLog a AllMetrics.

Reference: Batch metriky, výstrahy a protokoly pro diagnostické vyhodnocení a monitorování

Postoj a správa zranitelností

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Stav a správa ohrožení zabezpečení.

PV-3: Definování a vytvoření zabezpečených konfigurací pro výpočetní prostředky

Features

Azure Automation – konfigurace stavu

Description: Azure Automation State Configuration lze použít k udržování konfigurace zabezpečení operačního systému. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Agent konfiguračního hosta pro Azure Policy

Popis: Agenta konfigurace hosta v Azure Policy je možné nainstalovat nebo nasadit jako rozšíření k výpočetním prostředkům. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Vlastní obrazy virtuálních počítačů

Popis: Služba podporuje použití uživatelsky zadaných imagí virtuálních počítačů nebo předem sestavených imagí z marketplace s předem použitými konkrétními standardními konfiguracemi. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Shared

Pokyny ke konfiguraci: Pokud je to možné, použijte předem nakonfigurovanou posílenou image od důvěryhodného dodavatele, jako je Microsoft, nebo sestavte požadovaný směrný plán zabezpečené konfigurace do šablony image virtuálního počítače.

Zákazníci také můžou pro Azure Batch používat vlastní image operačního systému. Při použití konfigurace virtuálního počítače pro Azure Batch se ujistěte, že jsou vlastní obrazy zabezpečené podle potřeb vaší organizace. Pro správu životního cyklu fondy ukládají image do shared image gallery. Proces sestavení zabezpečené image můžete nastavit pomocí Azure automation nástrojů, jako je Azure Image Builder.

Reference: Použití spravovaného obrazu k vytvoření vlastní sady obrazů

Image vlastních kontejnerů

Popis: Služba podporuje použití uživatelsky zadaných imagí kontejnerů nebo předem sestavených imagí z marketplace s předem použitými konkrétními standardními konfiguracemi. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Pravdivé Nepravda Shared

Pokyny ke konfiguraci: Pokud ke spouštění úloh v kontejnerech kompatibilních s Dockerem na uzlech používáte fond Batch, použijte předem nakonfigurované posílené image kontejnerů od důvěryhodného dodavatele, jako je Microsoft, nebo sestavte požadovaný směrný plán konfigurace zabezpečení do šablony image kontejneru.

Reference: Spouštění kontejnerových aplikací v Azure Batch

PV-5: Provádění posouzení ohrožení zabezpečení

Features

Posouzení ohrožení zabezpečení s využitím Microsoft Defender

Description: Službu je možné podrobit skenování zranitelnosti pomocí Microsoft Defender for Cloud nebo jiných služeb Microsoft Defender s vestavěnou možností posouzení zranitelnosti (včetně Microsoft Defender for server, container registry, App Service, SQL a DNS). Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

PV-6: Rychlá a automatická náprava zranitelností

Features

Azure Automation Správa aktualizací

Description: Služba může k automatickému nasazování oprav a aktualizací používat Azure Automation Update Management. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Zabezpečení koncových bodů

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zabezpečení koncového bodu.

ES-1: Použití detekce a odezvy koncových bodů (EDR)

Features

Řešení EDR

Description: Funkce Detekce koncových bodů a odezva (EDR), jako je Azure Defender pro servery, je možné nasadit do koncového bodu. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

ES-2: Použití moderního antimalwarového softwaru

Features

Antimalwarové řešení

Description: Antimalwarové funkce, jako je Microsoft Defender Antivirus a Microsoft Defender for Endpoint, lze nasadit na koncový bod. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

ES-3: Ujistěte se, že se aktualizuje antimalwarový software a podpisy.

Features

Monitorování stavu antimalwarového řešení

Popis: Antimalwarové řešení poskytuje monitorování stavu zdraví platformy, jádra a automatických aktualizací podpisů. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Zálohování a obnovování

Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zálohování a obnovení.

BR-1: Zajištění pravidelných automatizovaných záloh

Features

Azure Backup

Description: Službu může zálohovat služba Azure Backup. Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Funkce nativního zálohování služby

Description: Služba podporuje svou vlastní nativní funkci zálohování (pokud nepoužíváte Azure Backup). Uučte se více.

Podporováno Povoleno ve výchozím nastavení Odpovědnost za konfiguraci
Nepravda Nevztahuje se Nevztahuje se

Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.

Další kroky