Dell Security Management Serverの対話形式のサービス アカウント要件
요약: Dell Security Management ServerおよびDell Security Management Server Virtualで満たす必要がある対話形式のサービス アカウント要件について説明します。
지침
Dell Security Management ServerおよびDell Security Management Server Virtualでは、ユーザーを認証するために対話形式のサービス アカウントが必要です。また、このサービス アカウントは、Active Directoryへの接続、SQLへの接続、およびWindowsフォルダーへの書き込みにも使用されます。
対象製品:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dell Security Management Serverにはインタラクティブなサービス アカウントが必要です。Dell Security Management ServerまたはDell Security Management Server Virtualは、対話形式のサービス アカウントを使用してActive Directory認証を実行します。Windowsベースの認証をMicrosoft SQL Serverに対して実行してデータベースにアクセスする場合、Dell Security Management Serverインスタンスには、別の対話形式のサービス アカウントが必要になる場合があります。詳細については、 Active Directoryの対話形式のサービス アカウント または Microsoft SQLの対話形式のサービス アカウントの要件を選択してください。
Active Directoryの対話形式のサービス アカウントの要件
Dell Security Management ServerまたはDell Security Management Server Virtual内のドメインごとに定義されているアカウントは、次の条件に従う必要があります。
- 定義されたActive Directoryアカウントには、そのユーザーが存在するすべての組織単位への読み取りアクセス権が必要です。
メモ: これには、その組織単位のツリー全体が含まれます。
- 定義されたActive Directoryアカウントは、Dell Security Management ServerまたはDell Security Management Server Virtualにサービスとしてログインできる必要があります。
アクションの実行方法:
Dell Security Management ServerおよびDell Security Management Server Virtualは、定義済みのActive Directoryアカウントを活用します。これは、Dell Encryptionを実行しているエンドポイントから提供されたユーザーとしてログインするために使用されます。これにより、ユーザーがエンドポイントへのログインに使用するActive Director認証情報が検証されます。
対話形式ログインは、Dell Security Management Serverのドメイン設定で設定されたActive Directoryアカウントによって実行されます。このログインでは、検証用のパスワード トークンとともに、Active Directoryに対して検証するユーザーが表示されます。
これらの機能は、v9.1.5以降のDell Security Server Service内で実行されます。v9.1.0以前では、Dell Compatibility Serverがこれらのリクエストを処理していました。
Microsoft SQLインタラクティブ サービス アカウントの要件
Dell Security Management Serverは、データ ストレージ用にMicrosoft SQL Serverを活用します。Microsoft SQL Serverは、Windowsベースのアカウントで認証するように設定できます。Windowsベースのアカウントを活用する場合は、いくつかの項目が必要です。
- このサービス アカウントは、Dell Security Management Serverのサービス権限としてログインする必要があります。
- このサービス アカウントでは、目的の用途に一致するSQL権限が必要です。
| 処置 | 状況 | 必要な SQL 特権 |
|---|---|---|
| アップグレード | アップグレードにはデータベースとユーザーがすでに確立されています | db_owner |
| インストールの復元 | 既存のデータベースのリストアとログイン | db_owner |
| 新規インストール | 既存のデータベースの使用 | db_owner |
| 新規インストール | データベースの作成 | dbcreator, db_owner |
| 新規インストール | 既存のログインの使用 | db_owner |
| 新規インストール | ログインの作成 | securityadmin |
| 通常稼働 | 通常の操作に必要な権限 | db_owner |
これらのフォルダーは、SQLサービス アカウントを使用してDell Security Management Serverサービスによって書き込まれます。
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Server Configuration Tool内で設定されたアカウントの権限を活用するDell Security Management ServerによるSQL認証は、上記のSQL権限と一致する必要があります。それ以外の作業は不要です。
- Dell Security Management ServerのSQL設定の詳細については、「 Dell Data Security Server管理コンソールを設定する方法」を参照してください。