Sicherheit und Datenschutz bei der Migration zu Configuration Manager Current Branch

Gilt für: Configuration Manager (Current Branch)

Dieses Thema enthält bewährte Sicherheitsmethoden und Datenschutzinformationen für die Migration zu Ihrer Configuration Manager Current Branch-Umgebung.

Bewährte Sicherheitsmethoden für die Migration

Verwenden Sie die folgende bewährte Sicherheitsmethode für die Migration.

Bewährte Sicherheitsmethode Weitere Informationen
Verwenden Sie das Computerkonto für das SMS-Anbieterkonto des Quellstandorts und das SQL Server konto des Quellstandorts anstelle eines Benutzerkontos. Wenn Sie ein Benutzerkonto für die Migration verwenden müssen, entfernen Sie die Kontodetails nach Abschluss der Migration.
Verwenden Sie IPsec, wenn Sie Inhalte von einem Verteilungspunkt an einem Quellstandort zu einem Verteilungspunkt an Ihrem Zielstandort migrieren. Obwohl der migrierte Inhalt hashed wird, um Manipulationen zu erkennen, schlägt die Migration fehl, wenn die Daten während der Übertragung geändert werden.
Beschränken und überwachen Sie die Administratorbenutzer, die Migrationsaufträge erstellen können. Die Integrität der Datenbank der Zielhierarchie hängt von der Integrität der Daten ab, die der Administrator aus der Quellhierarchie importieren möchte. Darüber hinaus kann dieser Administrator alle Daten aus der Quellhierarchie lesen.

Sicherheitsprobleme bei der Migration

Die Migration weist die folgenden Sicherheitsprobleme auf:

  • Clients, die an einem Quellstandort blockiert sind, können der Zielhierarchie erfolgreich zugewiesen werden, bevor ihr Clientdatensatz migriert wird.

    Obwohl Configuration Manager den blockierten Status von Clients beibehält, die Sie migrieren, kann der Client der Zielhierarchie erfolgreich zuweisen, wenn die Zuweisung erfolgt, bevor die Migration des Clientdatensatzes abgeschlossen ist.

  • Überwachungsmeldungen werden nicht migriert.

Wenn Sie Daten von einem Quellstandort zu einem Zielstandort migrieren, gehen alle Überwachungsinformationen aus der Quellhierarchie verloren.

Datenschutzinformationen für die Migration

Die Migration ermittelt Informationen aus den Standortdatenbanken, die Sie in einer Quellinfrastruktur identifizieren, und speichert diese Daten in der Datenbank in der Zielhierarchie. Die Informationen, die Configuration Manager von einem Quellstandort oder einer Quellhierarchie ermitteln können, hängen von den Features ab, die in der Quellumgebung aktiviert wurden, sowie von den Verwaltungsvorgängen, die in dieser Quellumgebung ausgeführt wurden.

Weitere Informationen zu Sicherheit und Datenschutz finden Sie unter Sicherheit und Datenschutz für Configuration Manager.

Sie können einige oder alle unterstützten Daten von einem Quellstandort zu einer Zielhierarchie migrieren.

Die Migration ist standardmäßig nicht aktiviert und erfordert mehrere Konfigurationsschritte. Migrationsinformationen werden nicht an Microsoft gesendet.

Bevor Sie Daten aus einer Quellhierarchie migrieren, sollten Sie Ihre Datenschutzanforderungen berücksichtigen.