Dell Security Management Server 的互動式服務帳戶需求

Summary: Dell Security Management Server 必須符合互動式服務帳戶需求。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dell Security Management Server 和 Dell Security Management Server Virtual 需要互動式服務帳戶來驗證使用者。它也可用來連線到 Active Directory、連線至 SQL,以及寫入 Windows 資料夾。

受影響的產品:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Dell Security Management Server 需要互動式服務帳戶。Dell Security Management Server 或 Dell Security Management Server Virtual 使用互動式服務帳戶執行 Active Directory 驗證。如果已針對資料庫存取向 Microsoft SQL Server 執行 Windows 驗證,則 Dell Security Management Server 例項可能需要個別的互動式服務帳戶。如需更多資訊,請選取 Active Directory 互動式服務帳戶Microsoft SQL 互動式服務帳戶的需求。

Active Directory 互動式服務帳戶的需求

Dell Security Management Server 或 Dell Security Management Server Virtual 中針對每個網域定義的帳戶必須遵守以下規定:

  • 定義的 Active Directory 帳戶必須能夠讀取存取使用者所存在的任何組織單位。
    • 這包括該組織單位的整個樹狀結構。
  • 定義的 Active Directory 帳戶必須能夠以服務身分登入 Dell Security Management Server 或 Dell Security Management Server Virtual。

如何執行此動作:

Dell Security Management Server 和 Dell Security Management Server Virtual 利用定義的 Active Directory 帳戶。這用於以執行 Dell Encryption 的端點所提供的使用者身分登入。這會驗證使用者用來登入端點的 Active Directory 登入資料。

互動式登入是由 Dell Security Management Server 的網域設定中設定的 Active Directory 帳戶執行。此登入會讓使用者驗證 Active Directory,以及用於驗證的密碼權杖。

這些功能會在 9.1.5 版及更新版本的 Dell Security Server Service 中進行。在 9.1.0 版和更舊版本中,Dell Compatibility Server 處理了這些要求。

注意:如需在 Dell Security Management Server 或 Dell Security Management Server Virtual 中設定 Active Directory 存取的詳細資訊,請參閱如何設定 Dell Data Security / Dell Data Protection Server 管理主控台

Microsoft SQL 互動式服務帳戶的需求

Dell Security Management Server 運用 Microsoft SQL Server 進行資料儲存,可設定為使用 Windows 帳戶進行驗證。如果使用 Windows 帳戶,則需要幾個項目:

  • 服務帳戶必須在 Dell Security Management Server 上以服務權限身分登入。
  • 服務帳戶必須具有與預期使用案例相符的 SQL 權限:
動作 案例 需要 SQL 權限
升級 升級已建立資料庫和使用者 db_owner
還原安裝 還原現有資料庫並登入 db_owner
新安裝 使用現有的資料庫 db_owner
新安裝 建立資料庫 dbcreator, db_owner
新安裝 使用現有的登入 db_owner
新安裝 建立登入 securityadmin
正常運作 正常運作所需的權限 db_owner

這些資料夾是使用 SQL 服務帳戶由 Dell Security Management Server 服務寫入:

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
注意:

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Affected Products

Dell Encryption
Article Properties
Article Number: 000198727
Article Type: How To
Last Modified: 26 Oct 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.