Dell Security Management Server 的互動式服務帳戶需求
Summary: Dell Security Management Server 必須符合互動式服務帳戶需求。
Instructions
受影響的產品:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dell Security Management Server 需要互動式服務帳戶。Dell Security Management Server 或 Dell Security Management Server Virtual 使用互動式服務帳戶執行 Active Directory 驗證。如果已針對資料庫存取向 Microsoft SQL Server 執行 Windows 驗證,則 Dell Security Management Server 例項可能需要個別的互動式服務帳戶。如需更多資訊,請選取 Active Directory 互動式服務帳戶 或 Microsoft SQL 互動式服務帳戶的需求。
Active Directory 互動式服務帳戶的需求
Dell Security Management Server 或 Dell Security Management Server Virtual 中針對每個網域定義的帳戶必須遵守以下規定:
- 定義的 Active Directory 帳戶必須能夠讀取存取使用者所存在的任何組織單位。
- 這包括該組織單位的整個樹狀結構。
- 定義的 Active Directory 帳戶必須能夠以服務身分登入 Dell Security Management Server 或 Dell Security Management Server Virtual。
如何執行此動作:
Dell Security Management Server 和 Dell Security Management Server Virtual 利用定義的 Active Directory 帳戶。這用於以執行 Dell Encryption 的端點所提供的使用者身分登入。這會驗證使用者用來登入端點的 Active Directory 登入資料。
互動式登入是由 Dell Security Management Server 的網域設定中設定的 Active Directory 帳戶執行。此登入會讓使用者驗證 Active Directory,以及用於驗證的密碼權杖。
這些功能會在 9.1.5 版及更新版本的 Dell Security Server Service 中進行。在 9.1.0 版和更舊版本中,Dell Compatibility Server 處理了這些要求。
Microsoft SQL 互動式服務帳戶的需求
Dell Security Management Server 運用 Microsoft SQL Server 進行資料儲存,可設定為使用 Windows 帳戶進行驗證。如果使用 Windows 帳戶,則需要幾個項目:
- 服務帳戶必須在 Dell Security Management Server 上以服務權限身分登入。
- 服務帳戶必須具有與預期使用案例相符的 SQL 權限:
| 動作 | 案例 | 需要 SQL 權限 |
|---|---|---|
| 升級 | 升級已建立資料庫和使用者 | db_owner |
| 還原安裝 | 還原現有資料庫並登入 | db_owner |
| 新安裝 | 使用現有的資料庫 | db_owner |
| 新安裝 | 建立資料庫 | dbcreator, db_owner |
| 新安裝 | 使用現有的登入 | db_owner |
| 新安裝 | 建立登入 | securityadmin |
| 正常運作 | 正常運作所需的權限 | db_owner |
這些資料夾是使用 SQL 服務帳戶由 Dell Security Management Server 服務寫入:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- 利用伺服器組態工具中所設定帳戶權限的 SQL 認證和 Dell Security Management Server,必須與上述 SQL 權限一致。不需要執行其他動作。
- 如需更多 Dell Security Management Server 的 SQL 組態資訊,請參閱如何設定 Dell Data Security / Dell Data Protection 伺服器管理主控台。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。