Anforderungen an interaktive Servicekonten für Dell Security Management Server

요약: Erfahren Sie mehr über die interaktiven Servicekontoanforderungen, die für Dell Security Management Server und Dell Security Management Server Virtual erfüllt sein müssen.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Dell Security Management Server und Dell Security Management Server Virtual benötigen ein interaktives Servicekonto, um NutzerInnen zu authentifizieren. Dieses wird auch verwendet, um eine Verbindung zu Active Directory und zu SQL herzustellen und in Windows-Ordner zu schreiben.


Betroffene Produkte:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Interaktive Servicekonten sind für Dell Security Management Server erforderlich. Dell Security Management Server oder Dell Security Management Server Virtual führt die Active Directory-Authentifizierung mithilfe eines interaktiven Servicekontos durch. Für Dell Security Management Server-Instanzen ist möglicherweise ein separates interaktives Servicekonto erforderlich, wenn eine Windows-basierte Authentifizierung für einen Microsoft SQL Server für den Datenbankzugriff durchgeführt wird. Wählen Sie für weitere Informationen die Anforderungen für interaktive Active Directory-Dienstkonten oder für interaktive Microsoft SQL-Dienstkonten aus.

Anforderungen an interaktive Servicekonten für Active Directory

Das Konto, das pro Domain innerhalb des Dell Security Management Server oder Dell Security Management Server Virtual definiert wird, muss Folgendes erfüllen:

  • Das definierte Active Directory-Konto muss Lesezugriff auf alle Organisationseinheiten haben, in denen Nutzer*innen vorhanden sind.
    Hinweis: Dies schließt die gesamte Struktur zu dieser Organisationseinheit ein.
  • Das definierte Active Directory-Konto muss sich beim Dell Security Management Server oder Dell Security Management Server Virtual as a Service anmelden können.

So wird die Aktion durchgeführt:

Dell Security Management Server und Dell Security Management Server Virtual nutzen ein definiertes Active Directory-Konto. Dies wird verwendet, um sich als Nutzer*in anzumelden, die*der von einem Endpunkt bereitgestellt wird, auf dem Dell Encryption ausgeführt wird. Dadurch werden die Active Director-Anmeldedaten validiert, mit denen sich Nutzer*innen am Endpunkt angemeldet haben.

Eine interaktive Anmeldung erfolgt durch das konfigurierte Active Directory-Konto in den Domaineinstellungen auf dem Dell Security Management Server. Diese Anmeldung bietet Nutzer*innen die Möglichkeit, Active Directory zusammen mit einem Kennworttoken zu validieren.

Diese Funktionen sind in Dell Security Server Service in Version 9.1.5 und höher vorhanden. In Version 9.1.0 und früher verarbeitete der Dell Compatibility Server diese Anfragen.

Hinweis: Weitere Informationen zum Konfigurieren des Active Directory-Zugriffs in einem Dell Security Management Server oder Dell Security Management Server Virtual finden Sie unter Konfigurieren der Dell Data Security Server-Verwaltungskonsole.

Anforderungen für interaktive Microsoft SQL-Servicekonten

Der Dell Security Management Server nutzt einen Microsoft SQL Server für die Datenspeicherung, der für die Authentifizierung mit einem Windows-basierten Konto konfiguriert werden kann. Wenn ein Windows-basiertes Konto genutzt wird, sind einige Elemente erforderlich:

  • Das Servicekonto muss über die Berechtigung „Login as a Service“ auf dem Dell Security Management Server verfügen.
  • Das Servicekonto muss über SQL-Berechtigungen verfügen, die den beabsichtigten Anwendungszwecken entsprechen:
Aktion Beispiel SQL-Berechtigung erforderlich
Upgrade Bei Upgrades sind Datenbank und NutzerIn bereits eingerichtet db_owner
Installation wiederherstellen Wiederherstellen einer vorhandenen Datenbank und Anmelden db_owner
Neuinstallation Verwenden einer vorhandenen Datenbank db_owner
Neuinstallation Erstellen einer Datenbank dbcreator, db_owner
Neuinstallation Verwenden einer vorhandenen Anmeldung db_owner
Neuinstallation Erstellen einer Anmeldung securityadmin
Normalbetrieb Erforderliche Berechtigungen für den normalen Betrieb db_owner

In diese Ordner wird von Dell Security Management Server-Services unter Verwendung des SQL-Servicekontos geschrieben:

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Hinweis:
  • Die SQL-Authentifizierung mit Dell Security Management Server, die die Berechtigungen für das Konto nutzt, das im Serverkonfigurationstool konfiguriert ist, muss mit den oben aufgeführten SQL-Berechtigungen übereinstimmen. Es sind keine weiteren Maßnahmen erforderlich.
  • Weitere Informationen zur SQL-Konfiguration für Dell Security Management Server finden Sie unter Konfigurieren der Dell Data Security Server-Verwaltungskonsole.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000198727
문서 유형: How To
마지막 수정 시간: 13 7월 2026
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.