Compartilhar via


Declaração de Privacidade do Microsoft System Center 2012 Configuration Manager

 

Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

A Microsoft tem o compromisso de proteger sua privacidade, oferecendo os softwares que você deseja para melhorar o desempenho, expandir as possibilidades e ter conveniência em seu computador pessoal. Esta declaração de privacidade explica muitas das práticas de coleta e uso de dados do Microsoft System Center 2012 Configuration Manager (“System Center 2012 Configuration Manager”). Esta divulgação enfatiza os recursos que se comunicam com a Internet e não pretende ser uma lista completa. Esta política não se aplica a outros sites, produtos ou serviços, online ou offline, da Microsoft. Os usuários finais (operadores de informações) devem consultar seus administradores de TI para obter mais informações sobre as políticas de privacidade da empresa. A Microsoft não é responsável pelas práticas de privacidade de seus clientes ou de outras empresas.

O System Center 2012 Configuration Manager avalia de modo abrangente, implanta e atualiza seus servidores, clientes e dispositivos — em ambientes físicos, virtuais, distribuídos e móveis. Otimizado para Windows extensível além, é a melhor escolha para entender e controlar seus sistemas de TI

Criado com base nas principais tecnologias da Microsoft, como Microsoft Windows Server Update Services (WSUS), Windows Server Active Directory e a arquitetura do Windows, o System Center 2012 Configuration Manager maximiza os investimentos em infraestrutura e aumenta a eficiência. Com o System Center 2012 Configuration Manager, as organizações podem assegurar que os sistemas de TI estejam em conformidade com os estados de configuração desejados para aprimorar a disponibilidade, a segurança e o desempenho em toda a rede.

Coleta e uso de suas informações

As informações que coletamos de você serão usadas pela Microsoft e suas subsidiárias e afiliadas controladas para habilitar os recursos que você está usando e fornecer o(s) serviço(s) ou executar a(s) operação(ões) que você tenha solicitado ou autorizado. Ele também pode ser usado para analisar e aperfeiçoar os produtos e serviços Microsoft.

Podemos enviar determinadas comunicações de serviço obrigatórias, como cartas de boas-vindas, lembretes de cobrança, informações sobre questões técnicas e avisos de segurança. Alguns serviços da Microsoft podem enviar cartas de membros periodicamente que são consideradas parte desses serviços. Ocasionalmente podemos solicitar seus comentários, convidá-lo a participar de pesquisas ou enviar mailings promocionais para informá-lo de outros produtos ou serviços disponíveis da Microsoft e suas afiliadas.

A fim de oferecer a você uma experiência mais consistente e personalizada em suas interações com a Microsoft, informações coletadas por meio de um serviço da Microsoft podem ser combinadas com informações obtidas por outros serviços da Microsoft. Podemos também complementar as informações que coletamos com informações obtidas de outras empresas. Por exemplo, podemos utilizar serviços de outras empresas que nos permitam deduzir uma área geográfica geral com base no seu endereço IP, a fim de personalizar determinados serviços para sua área geográfica.

Para acessar alguns serviços online do System Center 2012 Configuration Manager, você receberá uma solicitação para especificar um endereço de email e uma senha, que serão considerados sua conta do Windows. Depois de criar sua conta do Windows, você poderá usar as mesmas credenciais para entrar em muitos sites e serviços diferentes da Microsoft, bem como outros de parceiros selecionados da Microsoft que exibem o logotipo de conta do Windows. Ao entrar em um site ou serviço da Microsoft, você poderá ser conectado automaticamente quando visitar outros sites e serviços da Microsoft. Para saber mais sobre como suas informações de credenciais são usadas quando você entra nos sites participantes, leia a Declaração de Privacidade Online da Microsoft em https://privacy.microsoft.com/.

Exceto com relação ao descrito nesta declaração, as informações pessoais fornecidas não serão transferidas a terceiros sem o seu consentimento. Eventualmente, contratamos outras empresas para oferecer serviços limitados em nosso nome, como o acondicionamento, o envio e a entrega de compras e outras formas de correspondência, o atendimento a dúvidas dos clientes sobre produtos ou serviços, bem como o processamento de registros de eventos ou a realização de análises estatísticas de nossos serviços. Fornecemos a essas empresas somente as informações pessoais necessárias para a prestação dos serviços, e essas informações não podem ser utilizadas para nenhuma outra finalidade.

A Microsoft pode acessar ou divulgar informações sobre você, incluindo o conteúdo das suas comunicações, com o seguinte propósito: (a) obedecer à lei ou responder a solicitações legítimas ou a processos judiciais; (b) proteger os direitos de propriedade da Microsoft ou de nossos clientes, incluindo a imposição de nossos acordos ou políticas que regem a forma como você utiliza os serviços; ou (c) agir de boa-fé, acreditando que tal acesso ou divulgação seja necessário para proteger a segurança pessoal dos funcionários e clientes da Microsoft ou do público em geral. Também podemos divulgar informações pessoais como parte de uma transação corporativa como uma fusão ou venda de ativos.

As informações coletadas pelo System Center 2012 Configuration Manager ou enviadas à Microsoft por ele podem ser armazenadas e processadas nos Estados Unidos ou em qualquer outro país no qual a Microsoft ou suas afiliadas, subsidiárias ou provedoras de serviço mantêm instalações. A Microsoft obedece ao regulamento safe harbor estabelecido pelos Estados Unidos. Departamento de Comércio dos Estados Unidos com relação à coleta, uso e retenção de dados da União Europeia, Espaço Econômico Europeu e Suíça.

Coleta e uso de informações sobre seu computador

Quando você usa softwares com recursos habilitados para a Internet, as informações sobre seu computador ("informações padrão do computador") são enviadas aos sites que você visita e aos serviços online que você usa. A Microsoft usa informações padrão do computador para fornecer serviços de Internet habilitados, para ajudar a melhorar os nossos produtos e serviços e para análise estatística. Informações padrão do computador normalmente incluem informações como o endereço IP, versão do sistema operacional, versão do navegador e configurações regionais e de idioma. Em alguns casos, as informações padrão do computador também podem incluir a ID de hardware, que indica o fabricante do dispositivo, o nome do dispositivo e a versão. Se um determinado recurso ou serviço enviar informações para a Microsoft, também serão enviadas informações padrão do computador.

Os detalhes de privacidade de cada recurso do System Center 2012 Configuration Manager, software ou serviços listado nesta declaração de privacidade descrevem quais informações adicionais são coletadas e como são usadas.

Segurança das suas informações

A Microsoft tem o compromisso de ajudar a proteger a segurança das suas informações. Usamos vários procedimentos e várias tecnologias de segurança para ajudar a proteger suas informações contra divulgação, acesso ou uso não autorizado. Por exemplo, armazenamos as informações que você nos fornece em sistemas de computador com acesso limitado que estão localizados em instalações controladas.

Alterações nesta declaração de privacidade

Faremos atualizações ocasionais nesta declaração de privacidade para refletir alterações em nossos produtos, serviços e nos comentários dos clientes. Quando publicarmos essas alterações, modificaremos a data da última atualização no topo desta declaração. Em caso de alterações substanciais nesta declaração ou na forma como a Microsoft usará suas informações pessoais, você será notificado diretamente ou através da publicação de um aviso sobre tais alterações antes da sua implementação. Incentivamos a revisão periódica desta declaração, para que você se mantenha informado sobre como a Microsoft está protegendo as suas informações.

Para obter mais informações

A Microsoft recebe de bom grado os seus comentários com relação a esta declaração de privacidade. Se tiver dúvidas sobre esta declaração ou se achar que não a cumprimos, entre em contato conosco pelo email cmprivacy@microsoft.com.

Configuration Manager Privacy Response

Microsoft Corporation

Uma maneira de Microsoft

Redmond, Washington 98052 EUA

Recursos específicos

O restante deste documento aborda recursos que podem transmitir informações para a Microsoft e/ou suas afiliadas. O System Center 2012 Configuration Manager ser usado ​para coletar, armazenar e gerenciar informações e dispositivos adicionais dentro de sua organização, incluindo a capacidade de apagar todos os dados dos dispositivos. Para obter mais informações sobre o gerenciamento de dispositivos, consulte o tópico online, Política de privacidade do Microsoft System Center 2012 Configuration Manager - Adendo do dispositivo móvel. Use a biblioteca de documentação do Configuration Manager para saber mais sobre os recursos do produto.

Programa de Aperfeiçoamento da Experiência do Usuário

O que esse recurso faz:

O Programa de Aperfeiçoamento da Experiência do Usuário (“CEIP”) coleta informações básicas do console de administração sobre a configuração do seu hardware e como usar nosso software e nossos serviços para identificar tendências e padrões de uso. CEIP também coleta o tipo e o número de erros encontrados, o desempenho de software e hardware e a velocidade dos serviços. Não coletaremos seu nome, endereço ou outras informações de contato. Nenhum dado do CEIP é coletado dos computadores cliente.

Informações coletadas, processadas ou transmitidas:

Para saber mais sobre as informações coletadas, processadas ou transmitidas pelo CEIP, consulte a declaração de privacidade do CEIP.

Uso das informações:

Utilizamos essas informações para melhorar a qualidade, a confiabilidade e o desempenho dos softwares e serviços da Microsoft.

Opção/Controle:

Você terá a oportunidade de participar do CEIP durante a instalação. Se optar por participar e depois mudar de ideia, você poderá desativar o CEIP a qualquer momento da seguinte maneira:

  1. Abra o console do gerenciador de configurações.

  2. Clique no menu Aplicativo, clique em Programa de Aperfeiçoamento da Experiência do Usuário, em Não quero ingressar no programa agora e em OK.

System_CAPS_noteObservação

A menos que haja uma definição específica, todos os usuários do console administrativo herdam a escolha de CEIP feita durante a instalação inicial. As alterações na configuração do CEIP do console do Gerenciador de Configurações são específicas para o usuário e o computador em que foram feitas.

Atualizações de Instalação

O que esse recurso faz:

Na conclusão da instalação do servidor de site, uma verificação de agente do Windows Update é iniciada automaticamente. Se você tiver aceitado o Windows Update e/ou Microsoft Update, o agente procurará as atualizações aplicáveis para o servidor de site e as instalará ou o notificará com base nas preferências de Serviços de Atualização pré-existentes.

Informações coletadas, processadas ou transmitidas:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade dos Serviços de Atualização.

Uso das informações:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade dos Serviços de Atualização.

Opção/Controle:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade dos Serviços de Atualização.

Microsoft Update

O que esse recurso faz:

O Microsoft Update é um serviço que fornece atualizações do Windows e atualizações para outros softwares da Microsoft.

Informações coletadas, processadas ou transmitidas:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade dos Serviços de Atualização.

Uso das informações:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade dos Serviços de Atualização.

Opção/Controle:

O recurso Atualizações de Software não é configurado por padrão. Quando os administradores instalarem e configurarem um ponto de atualização de software em um servidor do Windows Update Services (WSUS), essa ação configurará automaticamente o WSUS nesse servidor e em outros servidores, de acordo com a hierarquia do Gerenciador de Configurações. Os administradores podem desabilitar a sincronização de atualizações de software com o Microsoft Update.

Para desabilitar a sincronização de atualizações de software com o Microsoft Update

  1. No console do Gerenciador de Configurações, clique em Administração.

  2. No espaço de trabalho Administração, expanda Configuração do Site e clique em Sites.

  3. No painel de resultados, clique no site de administração central ou no site primário autônomo.

  4. Na guia Início, no grupo Configurações, clique em Configurar Componentes do Site e clique em Ponto de Atualização de Software.

  5. Na caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software, na guia Configurações de Sincronização, clique em Não sincronizar por meio do Microsoft Update ou do ponto de atualização de software de upstream e em OK.

Quando você tem um ponto de atualização de software configurado para aceitar conexões da Internet, os clientes baseados na Internet do Configuration Manager sempre são verificados em relação a esse ponto de atualização de software, para determinar quais atualizações de software são necessárias. Quando esses clientes estão na Internet, primeiro tentam baixar as atualizações de software do Microsoft Update, em vez de fazer isso de um ponto de distribuição baseado na Internet. Somente se isso falhar, eles tentarão baixar as atualizações de software necessárias de um ponto de distribuição baseado na Internet.

No Gerenciador de Configurações SP1, o administrador pode configurar implantações de software para que os clientes na intranet possam baixar conteúdo de atualização do Microsoft Update se não conseguirem baixar o conteúdo de um ponto de distribuição. No Gerenciador de Configurações sem service pack, os clientes não configurados para o gerenciamento de cliente baseado na Internet nunca tentam baixar as atualizações de software do Microsoft Update.

Silverlight

O que esse recurso faz:

O Silverlight é um pré-requisito para o cliente do Gerenciador de Configurações e o Catálogo de Aplicativos. Silverlight é atualizado automaticamente e tem práticas de transmissão e processamento adicional de dados. O Gerenciador de Configurações não controla esta funcionalidade.

Para o Gerenciador de Configurações sem service pack, a Declaração de Privacidade do Microsoft Silverlight 4.0 deve ser lida junto com esta declaração de privacidade.

Para o Gerenciador de Configurações SP1, a Declaração de Privacidade do Microsoft Silverlight 5.0 deve ser lida junto com esta declaração de privacidade.

Informações coletadas, processadas ou transmitidas:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade do Silverlight:

Uso das informações:

Para obter detalhes sobre quais informações são coletadas e como são usadas, consulte a Declaração de Privacidade do Silverlight:

Opção/Controle:

Para obter detalhes sobre a escolha e o controle do Silverlight, consulte a Declaração de Privacidade do Silverlight:

Asset Intelligence

O que esse recurso faz:

O Asset Intelligence permite que os administradores de TI definam, controlem e gerenciem de modo pró-ativo a conformidade com os padrões de configuração. Obter medições e relatórios sobre a implantação e o uso de aplicações físicas e virtuais ajudas as organizações a tomarem decisões comerciais melhores sobre licenciamento de software e manterem a conformidade com os contratos de licenciamento.

Após a coleta de dados de uso de clientes do Configuration Manager, os administradores podem utilizar recursos diferentes para exibir os dados, incluindo coleções, consultas e relatório. Esses dados, combinados com dados do inventário de software, podem ajudá-lo a determinar:

  • Quantas cópias de um determinado programa de software foram implantadas na organização e, dentre esses computadores, quantos usuários realmente executam o programa.

  • Quantas licenças de um determinado programa de software devem ser compradas durante a renovação de contratos de licença com um fornecedor de software.

  • Se algum usuário ainda está executando um determinado programa de software. Se o programa não estiver sendo usado, uma organização poderá considerar a descontinuação do programa.

  • Em que momentos do dia um programa de software é usado com mais frequência.

Informações coletadas, processadas ou transmitidas:

Durante cada sincronização, um catálogo de softwares conhecidos será baixado da Microsoft. O administrador de TI pode optar por enviar informações à Microsoft sobre títulos de software não categorizados descobertos na organização a serem pesquisados e adicionados ao catálogo. Antes do carregamento dessas informações, uma caixa de diálogo mostra exatamente quais dados serão carregados. Os dados carregados não podem ser cancelados. O Asset Intelligence não envia informações sobre os usuários e os computadores ou o uso da licença para a Microsoft.

Uso das informações:

Após o carregamento de um título de software, os pesquisadores da Microsoft identificam, categorizam e disponibilizam esse conhecimento para todos os outros clientes que usam esse recurso e outros consumidores do catálogo. Qualquer título de software carregado se torna público, o que significa que o conhecimento desse determinado aplicativo e sua categorização se tornam parte do catálogo e podem ser baixados para outros consumidores do catálogo. Antes de configurar a coleta de dados do Asset Intelligence e optar por enviar informações à Microsoft, considere os requisitos de privacidade da sua organização.

Opção/Controle:

O Asset Intelligence não está habilitado no System Center 2012 Configuration Manager por padrão. Se o administrador do Gerenciador de Configurações quiser enviar e receber dados relacionados ao recurso Asset Intelligence, o administrador deverá criar uma função de ponto de sincronização do Asset Intelligence. Sem essa função, nenhum dado relacionado a esse recurso será enviado ou recebido da Microsoft. Até mesmo após a criação da função, o administrador pode habilitar ou desabilitar a sincronização, bem como definir agendamentos para permitir a sincronização de dados de um catálogo online para o banco de dados do Gerenciador de Configurações. A sincronização pode ser configurada nas propriedades de função do ponto de sincronização do Asset Intelligence. O carregamento de títulos não categorizados nunca ocorre automaticamente e o sistema não foi projetado para a automatização dessa tarefa. Você deve selecionar e aprovar manualmente o carregamento de cada título de software.

Endpoint Protection

O que esse recurso faz:

O Endpoint Protection oferece uma experiência familiar de gerenciamento e proteção de desktop que ajuda a proteger e corrigir pontos de extremidade com relação a vírus e malware.

Informações coletadas, processadas ou transmitidas:

Para obter detalhes sobre quais informações são coletadas e como elas são usadas, veja a Declaração de Privacidade do Microsoft System Center 2012 Endpoint Protection.

Uso das informações:

Para obter detalhes sobre quais informações são coletadas e como elas são usadas, veja a Declaração de Privacidade do Microsoft System Center 2012 Endpoint Protection.

Opção/Controle:

O Endpoint Protection não está habilitado no System Center 2012 Configuration Manager por padrão. Se o administrador do Gerenciador de Configurações quiser habilitar o recurso Endpoint Protection, deverá criar uma função de ponto do Endpoint Protection e implantar o agente do Endpoint Protection nos computadores.

Para remover o ponto do Endpoint Protection

  1. No console do Gerenciador de Configurações, clique em Administração.

  2. No espaço de trabalho Administração, clique em Servidores e Funções do Sistema de Site.

  3. No painel de resultados, clique no servidor que hospeda o Ponto do Endpoint Protection.

  4. No painel de detalhes Funções do Sistema de Site, selecione Ponto do Endpoint Protection. Na guia Função do Site, no grupo de configurações Função do Site, clique em Remover Função e clique em Sim para confirmar.

Para remover o cliente do Endpoint Protection

  1. Defina a configuração de cliente Gerenciar cliente do Endpoint Protection em computadores clientes como Falsa (Gerenciador de Configurações sem service pack) ou Não (Gerenciador de Configurações SP1).

  2. Implante um pacote e programa para desinstalar o cliente do Endpoint Protection.

Download automático de pré-requisitos e pacotes de idiomas

O que esse recurso faz:

A Instalação do Gerenciador de Configurações ou o utilitário Gerenciador de Configurações Setup Downloader podem contatar sites da Microsoft para baixar redistribuíveis de pré-requisitos desejados, pacotes de idiomas e as atualizações mais recentes da instalação.

Esses arquivos são copiados no servidor de site durante a instalação. Os arquivos necessários para a função remota, o site secundário e as instalações de cliente serão copiados nos respectivos sistemas como parte dessas instalações. Eles serão instalados automaticamente somente se uma versão idêntica ou mais nova do componente ainda não estiver instalada no sistema de destino. Esses arquivos são mantidos no sistema de destino para oferecer suporte a operações de reparo futuras.

Informações coletadas, processadas ou transmitidas:

Somente informações padrão do computador são usadas durante esse processo, conforme descrito acima.

Uso das informações:

Os dados são usados para concluir os downloads necessários.

Opção/Controle:

A Instalação não poderá ser concluída sem esses downloads, mas eles poderão ser obtidos separadamente e um caminho para a Instalação poderá ser fornecido.

Hierarquia do Site – Exibição Geográfica com Bing Maps

O que esse recurso faz:

A Hierarquia do Site – exibição geográfica permite exibir a topologia do seu servidor físico do Gerenciador de Configurações usando mapas fornecidos pelo Microsoft Bing Maps.

Informações coletadas, processadas ou transmitidas:

Para habilitar esse recurso, as informações de local fornecidas são enviadas do seu servidor ao serviço Web Bing Maps.

Uso das informações:

A Microsoft usa as informações para operar e aprimorar o Microsoft Bing Maps e outros sites e serviços da Microsoft. Para obter mais informações, consulte a Declaração de Privacidade Online da Microsoft.

Opção/Controle:

Você pode optar por não usar a Exibição Geográfica para a Hierarquia do Site. A exibição Diagrama Hierárquico permite visualizar a hierarquia e não usa o serviço Bing Maps.

Ponto de Distribuição Baseado em Nuvem

O que esse recurso faz:

O ponto de distribuição baseado na nuvem provisiona um ponto de distribuição do Gerenciador de Configurações projetado para execução no Windows Azure. O conteúdo projetado para um ponto de distribuição baseado na nuvem é gerenciado da mesma forma que qualquer outro ponto de distribuição Gerenciador de Configurações.

Informações coletadas, processadas ou transmitidas:

A ID de assinatura do Windows Azure, o certificado de gerenciamento e o certificado de serviço são armazenados no banco de dados do Gerenciador de Configurações quando um administrador configura o recurso. Durante a configuração, uma lista de regiões geográficas disponíveis para hospedagem do ponto de distribuição baseado na nuvem será recuperada automaticamente do Windows Azure. Todas as comunicações com os pontos de distribuição com base em nuvem usam HTTPS. O Gerenciador de Configurações criptografa e carrega automaticamente os pacotes atribuídos a um ponto de distribuição baseado em nuvem. Nenhuma informação sobre o conteúdo atribuído ao ponto de distribuição é coletada pela Microsoft.

A ID de assinatura do Windows Azure e o certificado de gerenciamento são enviados ao Windows Azure para autenticar cada comunicação do servidor de site.

As comunicações de cliente com um ponto de distribuição baseado na nuvem usam um token de acesso do Gerenciador de Configurações e não contêm informações de assinatura do Windows Azure. Os clientes usam o certificado de serviço para autenticar o ponto de distribuição baseado na nuvem.

Para obter detalhes sobre quais informações são coletadas e como são usadas pelo Windows Azure, consulte a Central de Confiabilidade do Windows Azure e a Declaração de Privacidade do Windows Azure.

Uso das informações:

A ID de assinatura do Windows Azure e o certificado de gerenciamento são enviados ao Windows Azure para autenticar cada comunicação do servidor de site. As comunicações de cliente com um ponto de distribuição baseado na nuvem usam um método de autenticação separado interno para Gerenciador de Configurações e não contêm informações de assinatura do Windows Azure.

Para obter detalhes sobre quais informações são coletadas e como são usadas pelo Windows Azure, consulte a Central de Confiabilidade do Windows Azure e a Declaração de Privacidade do Windows Azure.

Local e segurança do conteúdo do ponto de distribuição

Como parte da etapa de configuração de cada ponto de distribuição baseado na nuvem, você deve especificar a região geográfica dos datacenters da Microsoft nos quais o conteúdo do ponto de distribuição será armazenado. O local escolhido será aplicado apenas ao ponto de distribuição baseado na nuvem que está sendo configurado. Isso não alterará sua seleção de local geográfico para outros serviços do Windows Azure existentes em sua conta. Você pode configurar vários pontos de distribuição baseados na nuvem em geografias diferentes. O conteúdo carregado nos pontos de distribuição baseados na nuvem é criptografado com uma chave exclusiva para a instalação da sua organização do Gerenciador de Configurações. Alguns conteúdos podem ser particularmente sigilosos para a organização ou podem estar sujeitos a requisitos regulatórios específicos.

Para obter detalhes sobre o local e a segurança dos dados armazenados no Windows Azure, consulte a Central de Confiabilidade do Windows Azure e a Declaração de Privacidade do Windows Azure.

Opção/Controle:

Essa opção não está habilitada por padrão. Os administradores do Gerenciador de Configurações tem controle sobre qual conteúdo é transferido para cada ponto de distribuição baseado na nuvem usando a atribuição do pacote. Além disso, há uma configuração de cliente que deve ser habilitada pelo administrador para os clientes usarem pontos de distribuição baseados na nuvem. O serviço pode ser interrompido do console do Gerenciador de Configurações e a função pode ser removida a qualquer momento.

Para desinstalar o ponto de distribuição com base em nuvem, os administradores podem selecionar o ponto de distribuição no console do Gerenciador de Configurações e selecionar Excluir.

Quando os administradores excluírem um ponto de distribuição com base em nuvem de uma hierarquia, o Gerenciador de Configurações tentará remover o conteúdo do serviço de nuvem no Windows Azure.

O que esse recurso faz:

O administrador do Gerenciador de Configurações pode criar um link para um aplicativo específico disponível do Windows Store. Quando os usuários finais clicam no link para instalar um aplicativo, a loja online é iniciada automaticamente direto para o aplicativo especificado. Para acessar a Windows Store, os usuários devem se conectar com uma conta da Microsoft. Não há suporte para links para aplicativos na Windows Store em sistemas operacionais anteriores ao Windows 8.

Informações coletadas, processadas ou transmitidas:

Uma solicitação com a ID de aplicativo é enviada para a Windows Store. Para obter detalhes sobre quais informações são enviadas e coletadas e como são usadas pela Windows Store, consulte o tópico Windows Store na Declaração de Privacidade de Suplemento de Recursos do Windows 8.

Uso das informações:

Para obter detalhes sobre quais informações são enviadas e coletadas e como são usadas pela Windows Store, consulte o tópico Windows Store no suplemento de recursos da Declaração de Privacidade do Windows 8.

Opção/Controle:

Os administradores do Gerenciador de Configurações podem optar por não criar aplicativos com links para a Windows Store.

Para identificar os aplicativos existentes que se vinculam ao Windows Store

  1. No console do Gerenciador de Configurações, clique em Biblioteca de Softwares.

  2. No espaço de trabalho Biblioteca de Softwares, expanda o Gerenciamento de Aplicativos e clique em Aplicativos.

  3. Pesquise pelo tipo de distribuição Pacote de aplicativos do Windows (no Windows Store).

Notificação por email para alertas

O que esse recurso faz:

Para os tipos de alerta com suporte, o Gerenciador de Configurações pode ser configurado para enviar uma mensagem de email aos destinatários indicados quando um alerta é disparado.

Informações coletadas, processadas ou transmitidas:

As seguintes informações são armazenadas no banco de dados do Gerenciador de Configurações quando um administrador habilita o recurso: Servidor SMTP, o endereço de email do remetente e, se necessário, o nome de usuário e a senha para conexão com o servidor SMTP. Além disso, você deve fornecer um ou mais endereços de email de destinatários para cada alerta de email. Nenhuma dessas informações é enviada para a Microsoft.

Opção/Controle:

O recurso de notificação por email está desativado por padrão. Os administradores podem habilitar o recurso de alerta de email do console do Gerenciador de Configurações. Para obter mais informações sobre como configurar alertas de email, consulte Configurando alertas no Configuration Manager.

Para desabilitar a notificação por email no Configuration Manager sem service pack

  1. No console do Gerenciador de Configurações, clique em Administração.

  2. No espaço de trabalho Administração, expanda Configuração do Site e clique em Sites.

  3. Na guia Início, no grupo Configurações, clique em Configurar Componentes do Site e clique em Notificação de Email.

  4. Na caixa de diálogo Propriedades do Componente Notificação de Email, desmarque a caixa de seleção Habilitar notificação de email para alertas do Endpoint Protection e clique em OK.

Para desabilitar a notificação de email no Configuration Manager SP1

  1. No console do Gerenciador de Configurações, clique em Monitoramento.

  2. No espaço de trabalho Monitoramento, expanda Alertas e clique em Assinaturas.

  3. Na guia Início, no grupo Criar, clique em Configurar Notificação de Email.

  4. Na caixa de diálogo Propriedades do Componente de Notificação de Email, desmarque a caixa de seleção Habilitar notificação de email para alertas e clique em OK.

Assinatura do Microsoft Intune

O que esse recurso faz:

Os clientes que compraram uma assinatura para Microsoft Intune podem usar o Gerenciador de Configurações para gerenciar seus dispositivos móveis conectados por meio de Microsoft Intune. A Declaração de Privacidade do Microsoft Intune deve ser lida em conjunto com esta declaração de privacidade.

Informações coletadas, processadas ou transmitidas:

Todas as comunicações com o Microsoft Intune usam HTTPS. Para configurar a assinatura do Microsoft Intune e baixar a CSR (Solicitação de Assinatura de Certificado) necessária para configuração de suporte para iOS, um administrador deve entrar no Microsoft Intune usando suas informações de conta e senha empresariais ou de estudante. Essas credenciais não são armazenadas no Gerenciador de Configurações. Todas as outras comunicações com o Microsoft Intune são autenticadas com certificados PKI gerados automaticamente pelo Microsoft Intune.

Para gerenciar dispositivos conectados ao Microsoft Intune, algumas informações são enviadas e recebidas do Microsoft Intune. Essas informações incluem o nome UPN de todos os usuários atribuídos ao serviço e informações de inventário de dispositivo dos dispositivos gerenciados pelo Microsoft Intune. Os metadados, como nome do aplicativo, publicador e versão, do conteúdo atribuído aos pontos de distribuição Manage.Microsoft.com são enviados para o Microsoft Intune. O conteúdo binário real atribuído a um ponto de distribuição Manage.Microsoft.com é criptografado antes de ser carregado no Microsoft Intune.

Uso das informações:

As informações enviadas para o Microsoft Intune são usadas apenas para fornecer e aprimorar os serviços do Microsoft Intune. Nenhuma informação sobre o conteúdo atribuído ao ponto de distribuição é coletada pela Microsoft.

Segurança de dados relacionados à assinatura:

O conteúdo selecionado para ser carregado para o ponto de distribuição Manage.Microsoft.com é criptografado com uma chave exclusiva para a instalação da organização do Gerenciador de Configurações. Alguns conteúdos podem ser particularmente sigilosos para a organização ou podem estar sujeitos a requisitos regulatórios específicos. Para obter mais informações, consulte a Declaração de Privacidade do Microsoft Intune.

Opção/Controle:

Esse recurso não está configurado por padrão. Os administradores controlam qual conteúdo é transferido para o ponto de distribuição Manage.microsoft.com e quais usuários são atribuídos ao serviço. O recurso pode ser removido a qualquer momento.

Para obter informações sobre como desativar dispositivos gerenciados pelo Microsoft Intune, consulte a Declaração de Privacidade do Microsoft Intune.

Para desabilitar a comunicação entre Gerenciador de Configurações e Intune, você pode remover o conector do Windows Intune.

Para remover o conector do Windows Intune

  1. No console do Gerenciador de Configurações, clique em Administração.

  2. No espaço de trabalho Administração, clique em Servidores e Funções do Sistema de Site.

  3. Selecione o servidor que hospeda o Conector do Windows Intune.

  4. No painel de detalhes Funções do Sistema de Site, selecione Conector do Windows Intune. Na guia Função do Site, no grupo de configurações Função do Site, clique em Remover Função e clique em Sim para confirmar.