Requisitos de la cuenta de servicio interactiva para Dell Security Management Server
요약: Obtenga información sobre los requisitos de cuentas de servicio interactivas que se deben cumplir para Dell Security Management Server y Dell Security Management Server Virtual.
지침
Dell Security Management Server y Dell Security Management Server Virtual necesitan una cuenta de servicio interactiva para autenticar a los usuarios. También se utiliza para conectarse a Active Directory, conectarse a SQL y escribir en carpetas de Windows.
Productos afectados:
- Dell Security Management Server
- Dell Security Management Server Virtual
Se necesitan cuentas de servicio interactivas para Dell Security Management Server. Dell Security Management Server o Dell Security Management Server Virtual realizan la autenticación de Active Directory mediante una cuenta de servicio interactiva. Las instancias de Dell Security Management Server pueden requerir una cuenta de servicio interactiva independiente si la autenticación basada en Windows se realiza en Microsoft SQL Server para el acceso a la base de datos. Para obtener más información, seleccione los requisitos para las cuentas de servicio interactivas de Active Directory o para las cuentas de servicio interactivas de Microsoft SQL.
Requisitos para las cuentas de servicio interactivas de Active Directory
La cuenta que se define por dominio en Dell Security Management Server o Dell Security Management Server Virtual debe cumplir con los siguientes requisitos:
- La cuenta de Active Directory definida debe tener acceso de lectura a cualquier unidad de la empresa en la que existan usuarios.
Nota: Esto incluye todo el árbol de esa unidad organizacional.
- La cuenta de Active Directory definida debe poder iniciar sesión en Dell Security Management Server o Dell Security Management Server Virtual como servicio.
Cómo se ejecuta la acción:
Dell Security Management Server y Dell Security Management Server Virtual usan una cuenta de Active Directory definida. Esta se utiliza para iniciar sesión como el usuario que proporciona un terminal que ejecuta Dell Encryption. Esto valida las credenciales de Active Director con las que el usuario inició sesión en el terminal.
La cuenta de Active Directory configurada en la configuración del dominio de Dell Security Management Server realiza un inicio de sesión interactivo. Dicho inicio de sesión indica al usuario que debe validarse en Active Directory, e incluye un token de contraseña para su validación.
Estas funciones se llevan a cabo en Dell Security Server Service v9.1.5 y versiones posteriores. En v9.1.0 y versiones anteriores, Dell Compatibility Server procesa estas solicitudes.
Requisitos para las cuentas de servicio interactivas de Microsoft SQL
Dell Security Management Server usa Microsoft SQL Server para el almacenamiento de datos, que se puede configurar para autenticarse con una cuenta basada en Windows. Si se emplea una cuenta basada en Windows, se necesitan algunos elementos:
- La cuenta de servicio debe tener el derecho de inicio de sesión como servicio en Dell Security Management Server.
- La cuenta de servicio debe tener privilegios de SQL que coincidan con los casos de uso previstos:
| Acción | Escenario | Se necesita el privilegio SQL |
|---|---|---|
| Actualización | Las actualizaciones ya tienen la base de datos y el usuario establecidos | db_owner |
| Restaurar instalación | Restaurar una base de datos existente e iniciar sesión | db_owner |
| Nueva instalación | Uso de una base de datos existente | db_owner |
| Nueva instalación | Creación de una base de datos | dbcreator, db_owner |
| Nueva instalación | Uso de un inicio de sesión existente | db_owner |
| Nueva instalación | Creación de un inicio de sesión | securityadmin |
| Funcionamiento normal | Permisos necesarios para el funcionamiento normal | db_owner |
Los servicios de Dell Security Management Server escriben estas carpetas mediante la cuenta de servicio de SQL:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- La autenticación de SQL con Dell Security Management Server que aprovecha los permisos para la cuenta configurada en Server Configuration Tool debe alinearse con los privilegios de SQL mencionados anteriormente. No se necesitan acciones adicionales.
- Para obtener más información sobre la configuración de SQL para Dell Security Management Server, consulte Cómo configurar la consola de administración de Dell Data Security Server.