Dela via


Microsoft System Center 2012 – Sekretesspolicy för Configuration Manager

 

Gäller för: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Microsoft strävar efter att skydda användarnas integritet medan vi utvecklar programvara som uppfyller de högsta kraven på kapacitet, prestanda och bekvämlighet. I den här här sekretesspolicyn beskrivs många av de rutiner som används vid insamling och användning av data i Microsoft System Center 2012 Configuration Manager ("System Center 2012 Configuration Manager"). Den här informationen fokuserar på funktioner som kommunicerar med Internet och är inte avsedd att vara en fullständig förteckning. Den gäller inte för andra webbplatser, produkter eller tjänster från Microsoft, varken i online- eller offlineversioner. Slutanvändare (informationsanställda) bör be sina IT-administratörer om ytterligare information om deras företags sekretessprinciper. Microsoft ansvarar inte för sekretessrutinerna för sina kunder eller andra företag.

System Center 2012 Configuration Manager utvärderar, distribuerar och uppdaterar utförligt dina servrar, klienter och enheter i fysiska, virtuella, distribuerade och mobila miljöer. Lösningen är optimerad för Windows och mycket utbyggbar och är därför det bästa valet för att få ökad insikt i och kontroll över dina IT-system.

System Center 2012 Configuration Manager är baserat på Microsoft-teknik som WSUS (Microsoft Windows Server Update Services), Windows Server Active Directory och Windows-arkitektur och maximerar därmed infrastrukturinvesteringar och ger större effektivitet. Med System Center 2012 Configuration Manager kan organisationer säkerställa att deras IT-system överensstämmer med önskade konfigureringstillstånd för bättre tillgänglighet, säkerhet och prestanda över hela nätverket.

Insamling och användning av information

Informationen som vi samlar in från dig används av Microsoft och dess kontrollerade dotterbolag och filialer för att aktivera funktioner som du använder och för att tillhandahålla en eller flera tjänster eller för att att genomföra transaktioner som du har begärt eller tillåtit. Den kan även användas för att analysera och förbättra Microsofts produkter och tjänster.

Vi kan komma att skicka vissa obligatoriska meddelanden, såsom välkomstmeddelanden, fakturapåminnelser, information av teknisk karaktär och säkerhetsmeddelanden. Inom ramen för en del Microsoft-tjänster skickas regelbundet medlemsbrev som en del av tjänsten. Vi kan då och då komma att be om synpunkter, bjuda in till enkäter eller skicka nyhetsbrev om andra produkter eller tjänster som blivit tillgängliga från Microsoft och dess dotterbolag.

Information som samlas in via en Microsoft-tjänst kan komma att kombineras med information från andra Microsoft-tjänster i syfte att skapa en mer enhetlig och personligt anpassad upplevelse i dina kontakter med Microsoft. Den insamlade informationen kan också komma att kompletteras med information som hämtas från andra företag. Vi kan till exempel anlita andra företag för att hjälpa oss att härleda ett visst geografiskt område utifrån din IP-adress för att därmed kunna anpassa vissa tjänster till den region där du befinner dig.

För att du ska få tillgång till vissa onlinetjänster i System Center 2012 Configuration Manager ombeds du att ange e-postadress och lösenord. Det används sedan som ditt Windows-konto. När du har skapat ett Windows-konto kan du använda samma autentiseringsuppgifter för att logga in på många olika Microsoft-webbplatser, även webbplatser som tillhör utvalda Microsoft-partner som har en Windows-kontologotyp. Genom att logga in på en webbplats eller tjänst från Microsoft kan det hända att du loggas in automatiskt när du besöker andra webbplatser och tjänster från Microsoft. Mer information om hur dina autentiseringsuppgifter används när du loggar in på deltagande webbplatser hittar du i sekretesspolicyn för Microsoft Online på https://privacy.microsoft.com/.

Förutom i den utsträckning som beskrivs i denna policy sker ingen överföring av din personliga information till tredje part utan ditt tillstånd. Microsoft anlitar då och då andra företag för att utföra vissa tjänster för vår räkning. Det kan till exempel gälla paketering, sändning och leverans av köpta produkter och andra försändelser eller att besvara kundfrågor om produkter eller tjänster, hantera registreringar inför evenemang eller göra statistiska analyser av våra tjänster. Dessa företag får bara tillgång till personlig information i den utsträckning som behövs för att de ska kunna utföra den beställda tjänsten och informationen får inte användas i något annat syfte.

Microsoft kan komma åt eller yppa information om dig, bland annat innehåll i din kommunikation för att (a) efterleva lagen eller uppfylla laglig begäran eller fullgöra rättsliga åtgärder, (b) skydda rättigheter eller egendom som tillhör Microsoft eller Microsofts kunder, inklusive efterlevnaden av Microsofts avtal eller policyer som reglerar användningen av tjänsterna eller (c) agera för att skydda den personliga säkerheten för Microsofts anställda, Microsofts kunder eller allmänheten, om det finns goda skäl att tro att sådan tillgång eller sådant röjande är nödvändig för detta ändamål.  Vi har också rätt att röja personlig information vid en företagsövergripande transaktion som exempelvis en sammanslagning eller försäljning av tillgångar.

Information som samlas in av eller skickas till Microsoft av System Center 2012 Configuration Manager kan lagras och behandlas i USA eller i andra länder där Microsoft eller företagets filialer, dotterbolag eller leverantörer har lokaler. Microsoft följer principerna om integritetsskydd som angetts av USA:s Handelsdepartement för insamling, användning och lagring av information från EU, EES och Schweiz.

Insamling och användning av information om din dator

När du använder programvara med Internetaktiverade funktioner skickas information om din dator ("standardinformation om datorn") till webbplatserna som du besöker och de onlinetjänster som du använder. Microsoft använder standardinformation om datorn för att tillhandahålla Internetaktiverade tjänster samt som en hjälp i arbetet med att förbättra våra produkter och tjänster eller göra statistiska analyser. Standardinformation om datorn innehåller normalt sett uppgifter som IP-adress, operativsystemets version, webbläsarversion, samt nationella inställningar och språkinställningar. I vissa fall kan standardinformation om datorn också innefatta ett maskinvaru-ID, som anger enhetens tillverkare, enhetsnamn och version. Om en funktion eller tjänst skickar information till Microsoft, skickas även standardinformation om datorn.

Sekretessinformationen för varje funktion, program eller tjänst i System Center 2012 Configuration Manager som listas i denna sekretesspolicy, anger vilken ytterligare information som samlas in och hur den används.

Informationssäkerhet

Microsoft förbinder sig att hjälpa till med att skydda säkerheten för din information. Vi använder en rad säkerhetstekniker och säkerhetsmetoder för att skydda informationen från oönskad åtkomst, användning och avslöjande. Till exempel lagras informationen du anger på datorsystem med begränsad åtkomst i skyddade lokaler.

Ändringar av denna sekretesspolicy

Denna sekretesspolicy kan uppdateras för att avspegla förändringar av våra produkter och tjänster samt för att avspegla feedback från våra kunder. När vi publicerar ändringar ändras datumet "senast uppdaterad" högst upp i denna dokumentation. Om vi gör betydande ändringar av denna sekretesspolicy eller av hur Microsoft använder din personliga information, meddelar vi dig genom att tillkännage ändringarna innan de genomförs eller genom att skicka dig ett meddelande direkt. Läs igenom den här dokumentationen regelbundet så att du alltid känner till hur Microsoft skyddar din information.

Om du vill ha mer information

Microsoft tar gärna del av dina kommentarer om denna sekretesspolicy. Om du har frågor om denna sekretesspolicy, eller om du anser att Microsoft inte har följt den, kan du kontakta oss på cmprivacy@microsoft.com.

Configuration Manager Privacy Response

Microsoft Corporation

One Microsoft Way

Redmond, Washington 98052 USA

Specifika funktioner

Resten av dokumentet innehåller information om funktioner som kan överföra information till Microsoft och/eller dess dotterbolag.System Center 2012 Configuration Manager kan användas för att samla in, lagra och hantera ytterligare information och enheter inom organisationen, inklusive möjligheten att radera alla data från enheter. Mer information om enhetshantering finns i onlineavsnittet Microsoft System Center 2012 – Sekretesspolicy för Configuration Manager – Tillägg för mobila enheter. I Configuration Manager-dokumentationsbiblioteket hittar du mer information om produktfunktionerna.

Customer Experience Improvement Program (CEIP)

Det här gör funktionen:

I Customer Experience Improvement Program ("CEIP") samlas basinformation in från administrationskonsolen om din maskinvarukonfiguration och din användning av våra program och tjänster. På så sätt kan vi identifiera trender och användningsmönster. I CEIP samlas även typ och antal fel som du drabbas av in. Dessutom samlas uppgifter om programvaru- och maskinvaruprestanda och tjänsternas hastighet in. Vi samlar inte in ditt namn, din adress eller annan kontaktinformation. Inga CEIP-data samlas in från klientdatorer.

Information som samlas in, behandlas eller överförs:

Mer information om de uppgifter som samlas in, bearbetas eller överförs av CEIP finns i sekretesspolicyn för CEIP.

Så här används informationen:

Med den här informationen kan vi förbättra kvalitet, pålitlighet och prestanda i Microsofts programvara och tjänster.

Valmöjligheter/kontroll:

Under installationen får du ange om du vill delta i CEIP. Om du väljer att delta och senare ångrar dig, kan du när som helst inaktivera CEIP genom att:

  1. Öppna Configuration Manager-konsolen.

  2. Klicka på programmenyn, klicka på Customer Experience Improvement Program, klicka på Jag vill inte delta i programmet just nu och klicka sedan på OK.

System_CAPS_noteInformation

Om inget annat anges ärver alla användare av administrationskonsolen det CEIP-val som görs under den första installationen. Ändringar av CEIP-inställningen från Configuration Manager-konsolen gäller bara den användare och den dator där de görs.

Installationsuppdateringar

Det här gör funktionen:

När platsservern har installerats startas automatiskt en Windows Update-genomsökning. Om du valt att aktivera Windows Update och/eller Microsoft Update genomsöks datorn efter uppdateringar för platsservern. Antingen installeras de eller också får du ett meddelande beroende på hur du ställt in uppdateringstjänsterna.

Information som samlas in, behandlas eller överförs:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för uppdateringstjänsterna.

Så här används informationen:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för uppdateringstjänsterna.

Valmöjligheter/kontroll:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för uppdateringstjänsterna.

Microsoft Update

Det här gör funktionen:

Microsoft Update är en tjänst som tillhandahåller uppdateringar för Windows samt uppdateringar för andra Microsoft-programvaror.

Information som samlas in, behandlas eller överförs:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för uppdateringstjänsterna.

Så här används informationen:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för uppdateringstjänsterna.

Valmöjligheter/kontroll:

Funktionen för programvaruuppdatering är inte konfigurerad som standard. När administratörer installerar och konfigurerar en programuppdateringsplats på en WSUS-server (Windows Update Services) konfigureras den här åtgärden automatiskt på WSUS på den servern och på andra WSUS-servrar i Configuration Manager-hierarkin. Administratörer kan inaktivera synkroniseringen av programuppdateringar med Microsoft Update.

Så här inaktiverar du synkroniseringen av programuppdateringar med Microsoft Update

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. I arbetsytan Administration expanderar du Platskonfiguration och klickar sedan på Platser.

  3. Klicka på den centrala administrationsplatsen eller på den fristående primära platsen i resultatfönstret.

  4. På fliken Start i gruppen Inställningar expanderar du Konfigurera platskomponenter och klickar sedan på Programuppdateringsplats.

  5. I dialogrutan Komponentegenskaper för programuppdateringsplats på fliken Synkroniseringsinställningar klickar du på Synkronisera inte från Microsoft Update eller från den överordnade programuppdateringspunkten och sedan klickar du på OK.

När du har en plats för programuppdatering som är konfigurerad för att godkänna anslutningar från Internet genomsöks alltid Internetbaserade Configuration Manager-klienter mot den uppdateringsplatsen för att ta reda på om programuppdateringar krävs. När de här klienterna är på Internet försöker de först ladda ned programuppdateringarna via Microsoft Update i stället för från en Internetbaserad distributionsplats. Om det inte fungerar försöker de ladda ned uppdateringarna från en Internetbaserad distributionsplats.

I Configuration Manager SP1 kan administratören konfigurera programdistributioner så att klienter på intranätet kan ladda ned uppdateringar från Microsoft Update om det inte går att ladda ned dem från en distributionsplats. I Configuration Manager utan service pack försöker klienter som inte är konfigurerade för Internetbaserad klienthantering aldrig ladda ned programuppdateringar från Microsoft Update.

Silverlight

Det här gör funktionen:

Silverlight är ett förhandskrav för Configuration Manager-klienten och programkatalogen. Silverlight uppdateras automatiskt och innehåller ytterligare rutiner för databehandling och överföring.Configuration Manager styr inte den funktionen.

I Configuration Manager utan service pack bör Sekretesspolicy för Microsoft Silverlight 4.0 läsas tillsammans med den här sekretesspolicyn.

I Configuration Manager SP1 bör Sekretesspolicy för Microsoft Silverlight 5.0 läsas tillsammans med den här sekretesspolicyn.

Information som samlas in, behandlas eller överförs:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för Silverlight:

Så här används informationen:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för Silverlight:

Valmöjligheter/kontroll:

Mer information om val och kontroll för Silverlight finns i sekretesspolicyn för Silverlight:

Tillgångsinformation

Det här gör funktionen:

Med Tillgångsinformation kan IT-administratörer definiera, följa upp och proaktivt hantera överensstämmelse med konfigureringsstandarder. Mätning av och rapportering om distribution och användning av både fysiska och virtuella program hjälper organisationer att fatta bättre affärsbeslut om programlicenser och upprätthålla överensstämmelse med licensavtal.

Efter att ha samlat in data från Configuration Manager-klienter kan administratörer använda olika funktioner för att visa information, till exempel samlingar, förfrågningar och rapporter. Med hjälp av den här informationen och data från programvaruinventering kan man fastställa:

  • Hur många exemplar av en viss programvara som har distribuerats i organisationen, och av de datorerna, hur många användare som faktiskt kör programmet.

  • Hur många licenser för en viss programvara som måste inhandlas när licensavtalet med en programvaruleverantör ska förnyas.

  • Huruvida användare fortfarande kör en viss programvara. Om ett program inte används kan organisationen överväga att ta bort det.

  • Vilka tider på dagen ett visst program används mest.

Information som samlas in, behandlas eller överförs:

Under varje synkronisering nedladdas en katalog med känd programvara från Microsoft. IT-administratören kan välja att skicka information till Microsoft om okategoriserade programvarutitlar som upptäckts i organisationen och som ska undersökas och läggas till i katalogen. Innan informationen överförs visas en dialogruta med exakt vilka data som ska överföras. Data som har överförts kan inte återkallas. Tillgångsinformation skickar ingen information om användare och datorer eller licensanvändning till Microsoft.

Så här används informationen:

När en programvarutitel har överförts identifierar och kategoriseras den av Microsoft-personal som också tillgängliggör informationen för alla andra kunder som använder funktionen och andra användare av katalogen. Alla programvarutitlar som överförs blir offentliga i den mening att informationen om ett program och dess kategorisering läggs till i katalogen och kan sedan laddas ned av andra som använder katalogen. Innan du konfigurerar insamling av tillgångsinformationsdata och bestämmer huruvida du ska skicka information till Microsoft bör du tänka på vilka sekretesskrav som finns i din organisation.

Valmöjligheter/kontroll:

Tillgångsinformation är inte aktiverat i System Center 2012 Configuration Manager som standard. Om Configuration Manager-administratören vill skicka och ta emot data angående tillgångsinformationsfunktionen måste administratören skapa en synkroniseringsplatsroll för tillgångsinformation. Utan den rollen kan inga data skickas till eller tas emot från Microsoft. När rollen har skapats kan administratören aktivera eller inaktivera synkronisering och göra upp scheman för att synkronisera data från onlinekatalogen till Configuration Manager-databasen. Synkronisering kan konfigureras i egenskaperna för synkroniseringspunktrollen för tillgångsinformation. Okategoriserade titlar överförs aldrig automatiskt och systemet är inte heller utformat för att automatisera den aktiviteten. Du måste manuellt välja och godkänna överföring av varje programvarutitel.

Slutpunktsskydd

Det här gör funktionen:

Slutpunktsskydd erbjuder en välkänd lösning för hantering och skydd av skrivbordsdatorer som kan skydda och reparera slutpunkter som utsatts för virus och skadlig programvara.

Information som samlas in, behandlas eller överförs:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för Microsoft System Center 2012 Slutpunktsskydd.

Så här används informationen:

Information om vilka data som samlas in och hur de används finns i Sekretesspolicy för Microsoft System Center 2012 Slutpunktsskydd.

Valmöjligheter/kontroll:

Slutpunktsskydd är inte aktiverat i System Center 2012 Configuration Manager som standard. Om Configuration Manager-administratören vill aktivera slutpunktsskyddsfunktionen måste administratören först skapa en roll för slutpunktsskyddsplats och distribuera slutpunktsskyddsagenten på datorer.

Så här tar du bort slutpunktsskyddsplatsen

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. I arbetsytan Administration klickar du på Servrar och platssystemroller.

  3. I resultatfönstret klickar du på den server som är värd för slutpunktsskyddsplatsen.

  4. I informationsfönstret Platssystemroller väljer du Slutpunktsskyddsplats och på fliken Platsroll i inställningsgruppen Platsroll klickar du sedan på Ta bort roll och bekräftar genom att klicka på Ja.

Så här tar du bort slutpunktsskyddsklienten

  1. Ställ in klientinställningen Hantera slutpunktsskyddsklient på klientdatorerFalskt (Configuration Manager utan service pack) eller Nej (Configuration Manager SP1).

  2. Distribuera ett paket och program för att avinstallera slutpunktsskyddsklienten.

Automatisk nedladdning av nödvändiga komponenter och språkpaket

Det här gör funktionen:

Configuration Manager-installationsprogrammet eller hämtningvserktyget i Configuration Manager kan kontakta Microsoft-webbplatser för att ladda ned nödvändiga omdistribuerbara komponenter, språkpaket och de senaste uppdateringarna till installationen.

Filerna kopieras till platsservern under installationen. Nödvändiga filer för fjärroll-, sekundär plats- och klientinstallationer kopieras till respektive system under konfigurationen. De installeras bara automatiskt om det inte redan finns någon identisk eller senare version av komponenten på målsystemet. Filerna ligger kvar på målsystemet och används vid framtida reparationsåtgärder.

Information som samlas in, behandlas eller överförs:

Endast standarddatorinformation enligt beskrivningen ovan används under den här processen.

Så här används informationen:

Informationen används för att slutföra nödvändiga filhämtningar.

Valmöjligheter/kontroll:

Installationen kan inte slutföras utan dessa filhämtningar men de kan laddas ned separat och en sökväg till dem tillhandahålls.

Webbplatshierarki – geografisk vy med Bing Maps

Det här gör funktionen:

Med Webbplatshierarki – geografisk vy kan du visa din fysiska Configuration Manager-servertopologi med kartor från Microsoft Bing Maps.

Information som samlas in, behandlas eller överförs:

Den platsinformation du angett skickas från servern till Bing Maps-webbtjänsten för att aktivera den här funktionen.

Så här används informationen:

Microsoft använder den här informationen för att driva och förbättra Microsoft Bing Maps och andra webbplatser och tjänster från Microsoft. Mer information finns i Sekretesspolicy för Microsoft Online.

Valmöjligheter/kontroll:

Du kan välja att inte använda den geografiska vyn för webbplatshierarkin. Hierarkidiagramvyn visar hierarkin. Bing Maps-tjänsten används inte.

Molnbaserad distributionsplats

Det här gör funktionen:

Den molnbaserade distributionsplatsen tillhandahåller en Configuration Manager-distributionsplats avsedd att köras i Windows Azure. Innehåll som är kopplat till en molnbaserad distributionsplats hanteras precis som vilken Configuration Manager-distributionsplats som helst.

Information som samlas in, behandlas eller överförs:

Windows Azure-prenumerationens ID, hanteringscertifikat och tjänstcertifikat lagras i Configuration Manager-databasen när en administratör konfigurerar funktionen. Under konfigureringen hämtas automatiskt en lista över tillgängliga geografiska områden som ska vara värd åt den molnbaserade distributionsplatsen. All kommunikation med molnbaserade distributionsplatser använder HTTPS.Configuration Manager krypterar och överför paket automatiskt till en molnbaserad distributionsplats. Ingen information om innehållet som är kopplat till distributionsplatsen samlas in av Microsoft.

ID för Windows Azure -prenumerationen och hanteringscertifikat skickas till Windows Azure för att autentisera all kommunikation från platsservern.

För klientkommunikation med en molnbaserad distributionsplats används en Configuration Manager-åtkomsttoken och där förekommer ingen information om Windows Azure-prenumerationer. Klienter använder tjänstcertifikatet för att autentisera den molnbaserade distributionsplatsen.

Mer information om vilka uppgifter som samlas in och hur de används av Windows Azure finns i Windows Azure Säkerhetscenter och i Sekretesspolicy för Windows Azure.

Så här används informationen:

ID för Windows Azure -prenumerationen och hanteringscertifikat skickas till Windows Azure för att autentisera all kommunikation från platsservern. Klientkommunikation med en molnbaserad distributionsplats använder en separat autentiseringsmetod internt i Configuration Manager och innehåller ingen information om Windows Azure-prenumerationer.

Mer information om vilka uppgifter som samlas in och hur de används av Windows Azure finns i Windows Azure Säkerhetscenter och i Sekretesspolicy för Windows Azure.

Plats och säkerhet för distributionsplatsens innehåll

När du konfigurerar en molnbaserad distributionsplats måste du ange det geografiska området för de Microsoft-datacenter där distributionsplatsinnehållet ska lagras. Platsen du väljer gäller bara den molnbaserade distributionsplats som du håller på att konfigurera. Ditt val för geografisk plats för andra Windows Azure-tjänster på kontot ändras inte. Du kan konfigurera flera molnbaserade distributionsplatser i olika geografiska områden. Innehåll som överförs till molnbaserade distributionsplatser krypteras med en nyckel som är unik för din organisations installation av Configuration Manager. En del innehåll kan vara särskilt känsligt för din organisation eller lyda under särskilda regler.

Mer information om plats och säkerhet för data som lagras i Windows Azure hittar du i Windows Azure Säkerhetscenter och Sekretesspolicy för Windows Azure.

Valmöjligheter/kontroll:

Den här rollen installeras inte som standard.Configuration Manager-administratörer styr över vilket innehåll som överförs till varje molnbaserad distributionsplats genom att använda pakettilldelningar. Det finns också en klientinställning som måste aktiveras av administratören för att klienter ska kunna använda molnbaserade distributionsplatser. Tjänsten kan avbrytas från Configuration Manager-konsolen och rollen kan när som helst tas bort.

När en molnbaserad distributionspunkt ska avinstalleras kan administratören välja distributionspunkten i konsolen Configuration Manager och välja Ta bort.

När administratören tar bort en molnbaserad distributionspunkt från en hierarki kommer Configuration Manager försöka ta bort innehållet från molntjänsten i Windows Azure.

Länkar till Windows Store

Det här gör funktionen:

Configuration Manager-administratören kan skapa en länk till en viss app som är tillgänglig på Windows Store. När slutanvändarna klickar på länken för att installera en app öppnas onlinebutiken automatiskt direkt i appen. Användarna måste logga in med ett Microsoft-konto för att få åtkomst till Windows Store. Länkar till appar i Windows Store stöds inte i tidigare operativsystem än Windows 8.

Information som samlas in, behandlas eller överförs:

En förfrågan med appens ID skickas till Windows Store. Mer information om vilka uppgifter som samlas in och hur de används av Windows Store hittar du i Windows Store-avsnittet i Funktioner (tillägg) för Sekretesspolicy för Windows 8.

Så här används informationen:

Mer information om vilka uppgifter som samlas in och hur de används av Windows Store hittar du i Windows Store-avsnittet i Funktioner (tillägg) för Sekretesspolicy för Windows 8.

Valmöjligheter/kontroll:

Configuration Manager-administratörer kan välja att inte skapa appar som länkar till Windows Store.

Så här identifierar du befintliga program som länkar till Windows Store

  1. I konsolen Configuration Manager klickar du på Programbibliotek.

  2. I arbetsytan Programbibliotek expanderar du Programhantering och klickar på Program.

  3. Sök efter distributionstypen Windows programpaket (i Windows Store).

E-postmeddelande om avisering

Det här gör funktionen:

För aviseringstyper som stöds kan Configuration Manager konfigureras för att skicka ett e-postmeddelande till utvalda mottagare när en avisering utlöses.

Information som samlas in, behandlas eller överförs:

Följande information lagras i Configuration Manager-databasen när en administratör aktiverar funktionen: SMTP-server, avsändarens e-postadress och, om det behövs, användarnamn och lösenord för att ansluta till SMTP-servern. Du måste också ange en eller flera e-postadresser till mottagarna för varje e-postavisering. Ingen del av den här informationen skickas till Microsoft.

Valmöjligheter/kontroll:

E-postaviseringsfunktionen är inaktiverad som standard. Administratörer kan aktivera e-postaviseringsfunktionen från Configuration Manager-konsolen. Mer information om hur du konfigurerar e-postaviseringar finns i Konfigurera aviseringar i Configuration Manager.

Så här inaktiverar du e-postavisering i Configuration Manager utan service pack

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. I arbetsytan Administration expanderar du Platskonfiguration och klickar sedan på Platser.

  3. På fliken Start i gruppen Inställningar klickar du på Konfigurera platskomponenter och klickar sedan på E-postavisering.

  4. I dialogrutan Egenskaper för e-postaviseringskomponent avmarkerar du kryssrutan Aktivera e-postavisering för slutpunktsskyddsaviseringar och klickar på OK.

Så här inaktiverar du e-postavisering i Configuration Manager SP1

  1. Klicka på Övervakning i Configuration Manager-konsolen.

  2. I arbetsytan Övervakning expanderar du Aviseringar och klickar sedan på Prenumerationer.

  3. På fliken Start i gruppen Skapa klickar du på Konfigurera e-postmeddelande.

  4. I dialogrutan Egenskaper för e-postaviseringskomponent avmarkerar du kryssrutan Aktivera e-postmeddelanden för aviseringar och klickar på OK.

Prenumeration på Microsoft Intune

Det här gör funktionen:

Kunder som har köpt en prenumeration på Microsoft Intune kan använda Configuration Manager för att hantera sina mobila enheter anslutna via Microsoft Intune. Sekretesspolicyn för Microsoft Intune ska läsas tillsammans med den här sekretesspolicyn.

Information som samlas in, behandlas eller överförs:

All kommunikation med Microsoft Intune använder HTTPS. För att kunna konfigurera Microsoft Intune-prenumerationen och ladda ned den begäran om certifikatsignering som krävs för att konfigurera iOS-stöd, måste administratören logga in påMicrosoft Intune med arbetets eller skolans konto och lösenord. Autentiseringsuppgifterna lagras inte i Configuration Manager. All annan kommunikation med Microsoft Intune autentiseras med hjälp av PKI-certifikat som genereras automatiskt av Microsoft Intune.

För att kunna hantera enheter som är anslutna till Microsoft Intune skickas och emottas en del information från Microsoft Intune. Informationen omfattar huvudnamn, (User Principal Name, UPN), för alla användare som är kopplade till tjänsten och lagerinformation för de enheter som hanteras av Microsoft Intune. Metadata, till exempel programnamn, utgivare och version, för innehåll som är kopplat till Manage.Microsoft.com-distributionsplatser skickas till Microsoft Intune. Det faktiska binärinnehållet som är kopplat till en Manage.Microsoft.com-distributionsplats krypteras innan det överförs till Microsoft Intune.

Så här används informationen:

Informationen som skickas till Microsoft Intune används bara för att tillhandahålla och förbättra Microsoft Intune-tjänsterna. Ingen information om innehållet som är kopplat till distributionsplatsen samlas in av Microsoft.

Säkerhet för prenumerationsinformation:

Innehåll som ska överföras till Manage.Microsoft.com-distributionsplatsen krypteras med en nyckel som är unik för din organisations installation av Configuration Manager. En del innehåll kan vara särskilt känsligt för din organisation eller lyda under särskilda regler. Mer information finns i Sekretesspolicy för Microsoft Intune.

Valmöjligheter/kontroll:

Den här funktionen är inte konfigurerad om standard. Administratörer kan styra över vilket innehåll som skickas till Manage.microsoft.com-distributionsplatsen och vilka användare som är kopplade till tjänsten. Funktionen kan när som helst tas bort.

Mer information om hur du återställer enheter som hanteras av Microsoft Intunefinns i Sekretesspolicy för Windows Intune.

Om du vill inaktivera kommunikation mellan Configuration Manager och Intune kan du ta bort Windows Intune-anslutningen.

Så här tar du bort Windows Intune-anslutningen

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. I arbetsytan Administration klickar du på Servrar och platssystemroller.

  3. Välj servern som är värd för Windows Intune-anslutningen.

  4. I informationsfönstret Platssystemroller väljer du Windows Intune-anslutning och på fliken Platsroll i inställningsgruppen Platsroll klickar du sedan på Ta bort roll och bekräftar genom att klicka på Ja.