Dela via


Säkerhet och sekretess för migrering till Configuration Manager aktuell gren

Gäller för: Konfigurationshanteraren (current branch)

Det här avsnittet innehåller rekommenderade säkerhetsmetoder och sekretessinformation för migrering till din Configuration Manager aktuella grenmiljön.

Rekommenderade säkerhetsmetoder för migrering

Använd följande rekommenderade säkerhetsmetoder för migrering.

Bästa praxis för säkerhet Mer information
Använd datorkontot för SMS-providerkontot för källwebbplatsen och källwebbplatsens SQL Server-konto i stället för ett användarkonto. Om du måste använda ett användarkonto för migrering tar du bort kontoinformationen när migreringen är klar.
Använd IPsec när du migrerar innehåll från en distributionsplats på en källplats till en distributionsplats på målplatsen. Även om det migrerade innehållet hashas för att identifiera manipulering misslyckas migreringen om data ändras medan de överförs.
Begränsa och övervaka de administrativa användare som kan skapa migreringsjobb. Integriteten i målhierarkins databas beror på integriteten hos data som den administrativa användaren väljer att importera från källhierarkin. Dessutom kan den här administrativa användaren läsa alla data från källhierarkin.

Säkerhetsproblem för migrering

Migreringen har följande säkerhetsproblem:

  • Klienter som blockeras från en källplats kan tilldelas till målhierarkin innan deras klientpost migreras.

    Även om Configuration Manager behåller den blockerade statusen för klienter som du migrerar kan klienten tilldela målhierarkin om tilldelningen sker innan migreringen av klientposten slutförs.

  • Granskningsmeddelanden migreras inte.

När du migrerar data från en källplats till en målplats förlorar du all granskningsinformation från källhierarkin.

Sekretessinformation för migrering

Migreringen identifierar information från platsdatabaserna som du identifierar i en källinfrastruktur och lagrar dessa data till databasen i målhierarkin. Den information som Configuration Manager kan identifiera från en källplats eller hierarki beror på vilka funktioner som har aktiverats i källmiljön samt de hanteringsåtgärder som utfördes i källmiljön.

Mer information om säkerhets- och sekretessinformation finns i Säkerhet och sekretess för Configuration Manager.

Du kan migrera vissa eller alla data som stöds från en källplats till en målhierarki.

Migrering är inte aktiverat som standard och kräver flera konfigurationssteg. Migreringsinformation skickas inte till Microsoft.

Innan du migrerar data från en källhierarki bör du tänka igenom dina sekretesskrav.