Segurança e privacidade para administração de site no Configuration Manager
Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Observação |
---|
Este tópico é exibido na nos guias Administração de site do System Center 2012 Configuration Manager e Segurança e privacidade no System Center 2012 Configuration Manager. |
Esta seção contém informações sobre segurança e privacidade para os sites do System Center 2012 Configuration Manager e a hierarquia:
Práticas recomendadas de segurança para administração de site
Práticas recomendadas de segurança para o servidor do site
Práticas recomendadas de segurança para o SQL Server
Práticas recomendadas de segurança para os sistemas de site que executam IIS
Práticas recomendadas de segurança para o ponto de gerenciamento
Práticas recomendadas de segurança para o ponto de status de fallback
Problemas de segurança para a administração do site
Informações de privacidade para descoberta
Práticas recomendadas de segurança para administração de site
Use as práticas recomendadas de segurança a seguir para ajudar a proteger o site do System Center 2012 Configuration Manager e a hierarquia.
Prática recomendada de segurança |
Mais informações |
|||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Executar a instalação somente de uma fonte confiável e proteger o canal de comunicação entre a mídia de instalação e o servidor do site. |
Para ajudar a evitar a violação dos arquivos de origem, execute a instalação de uma fonte confiável. Se você armazenar arquivos na rede, proteja o local de rede. Se você executar a instalação de um local de rede, para ajudar a evitar que um invasor viole os arquivos enquanto eles são transmitidos pela rede, use a assinatura IPsec ou SMB entre o local de origem dos arquivos de instalação e o servidor do site. Além disso, se você usar o Downloader de Instalação para baixar os arquivos solicitados pela instalação, assegure também a proteção do local onde esses arquivos são armazenados e proteja o canal de comunicação desse local ao executar a instalação. |
|||||||||||||||||||||||||||||||||||||||||||||||
Estender o esquema do Active Directory para o System Center 2012 Configuration Manager e publicar sites nos Serviços de Domínio Active Directory. |
Não é exigido que as extensões do esquema executem o Microsoft System Center 2012 Configuration Manager, mas elas criam um ambiente mais seguro, pois os clientes do Gerenciador de Configurações e servidores do site podem recuperar informações de uma fonte confiável. Se os clientes estiverem em um domínio não confiável, implante as seguintes funções do sistema de site no domínio dos clientes:
|
|||||||||||||||||||||||||||||||||||||||||||||||
Usar o IPsec para proteger as comunicações entre os servidores do sistema de site e sites. |
Embora o Gerenciador de Configurações proteja a comunicação entre o servidor do site e o computador que executa o SQL Server, o Gerenciador de Configurações não protege a comunicação entre funções do sistema de site e o SQL Server. Somente alguns sistemas de site (o ponto de registro e o ponto de serviços Web do catálogo de aplicativos) podem ser configurados para HTTPS para comunicação intrassite. Se você não usar controles adicionais para proteger esses canais de servidor para servidor, os invasores poderão usar vários ataques de falsificação e intermediários. Usar a assinatura SMB quando você não pode usar o IPsec.
|
|||||||||||||||||||||||||||||||||||||||||||||||
Não altere os grupos de segurança que o Gerenciador de Configurações cria e gerencia para comunicação do sistema de site:
|