Interactieve service Accountvereisten voor Dell Security Management Server
요약: Meer informatie over de interactieve serviceaccountvereisten waaraan moet worden voldaan voor Dell Security Management Server en Dell Security Management Server Virtual.
지침
Voor het verifiëren van gebruikers is een interactief serviceaccount vereist voor Dell Security Management Server en Dell Security Management Server Virtual. Het wordt ook gebruikt om verbinding te maken met Active Directory, verbinding te maken met SQL en naar Windows-mappen te schrijven.
Betreffende producten:
- Dell Security Management Server
- Dell Security Management Server Virtual
Interactieve serviceaccounts zijn vereist voor Dell Security Management Server. Dell Security Management Server of Dell Security Management Server Virtual voert Active Directory-verificatie uit met behulp van een interactief serviceaccount. Voor Dell Security Management Server-instanties is mogelijk een afzonderlijk interactief serviceaccount vereist als op Windows gebaseerde authenticatie wordt uitgevoerd op een Microsoft SQL-server voor databasetoegang. Selecteer voor meer informatie de vereisten voor Active Directory Interactive Service Accounts of voor Microsoft SQL Interactive Service Accounts.
Vereisten voor Active Directory Interactive Service-accounts
Het account dat per domein wordt gedefinieerd binnen de Dell Security Management Server of Dell Security Management Server Virtual moet voldoen aan het volgende:
- Het gedefinieerde Active Directory-account moet leestoegang hebben tot alle organisatie-eenheden waarin gebruikers aanwezig zijn.
Opmerking: Dit omvat de hele structuur van die organisatie-eenheid.
- Het gedefinieerde Active Directory-account moet zich kunnen aanmelden bij de Dell Security Management Server of Dell Security Management Server Virtual as a Service.
Hoe de actie wordt uitgevoerd:
Dell Security Management Server en Dell Security Management Server Virtual maken gebruik van een gedefinieerd Active Directory-account. Deze wordt gebruikt om in te loggen als de gebruiker die wordt geleverd door een eindpunt met Dell Encryption. Dit valideert de Active Director-referenties waarmee de gebruiker zich bij het eindpunt heeft aangemeld.
Een interactieve aanmelding wordt uitgevoerd door het geconfigureerde Active Directory-account in de domeininstellingen op de Dell Security Management Server. Met deze aanmelding wordt de gebruiker die moet valideren aan Active Directory gepresenteerd, samen met een wachtwoordtoken voor validatie.
Deze functies vinden plaats binnen de Dell Security Server Service in v9.1.5 en hoger. In v9.1.0 en lager heeft de Dell Compatibility Server deze aanvragen verwerkt.
Vereisten voor Microsoft SQL Interactive-serviceaccounts
De Dell Security Management Server maakt gebruik van een Microsoft SQL-server voor datastorage, die kan worden geconfigureerd voor authenticatie met een Windows-account. Als een Windows-account wordt gebruikt, zijn een paar items vereist:
- Het serviceaccount moet het aanmeldingsrecht hebben als service op de Dell Security Management Server.
- Het serviceaccount moet SQL-bevoegdheden hebben die overeenkomen met de beoogde gebruiksscenario's:
| Actie | Scenario | SQL-privilege vereist |
|---|---|---|
| Upgrade | Upgrades hebben al database en gebruiker ingesteld | db_owner |
| Installatie terugzetten | Een bestaande database herstellen en aanmelden | db_owner |
| Nieuwe installatie | Een bestaande database gebruiken | db_owner |
| Nieuwe installatie | Creating a database | dbcreator, db_owner |
| Nieuwe installatie | Een bestaande aanmelding gebruiken | db_owner |
| Nieuwe installatie | Creating a login | securityadmin |
| Normale werking | Benodigde machtigingen voor normale werking | db_owner |
Deze mappen worden geschreven door Dell Security Management Server services met behulp van het SQL-serviceaccount:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- SQL-authenticatie met Dell Security Management Server die gebruikmaakt van de machtigingen voor het account dat is geconfigureerd in de serverconfiguratietool, moet overeenkomen met de hierboven vermelde SQL-privileges. Er zijn geen andere acties vereist.
- Raadpleeg voor meer informatie over SQL-configuratie voor Dell Security Management Server De beheerconsole van de Dell Data Security Server configureren.