Wymagania dotyczące interaktywnego konta usługi dla serwera Dell Security Management Server
요약: Dowiedz się więcej na temat wymagań konta usługi interakcyjnej, które muszą być spełnione dla serwerów Dell Security Management Server i Dell Security Management Server Virtual.
지침
Serwery Dell Security Management Server i Dell Security Management Server Virtual wymagają interaktywnego konta usługi w celu uwierzytelnienia użytkowników. Służy ono również do łączenia się z usługą Active Directory, łączenia się z programem SQL i zapisywania w folderach systemu Windows.
Dotyczy produktów:
- Dell Security Management Server
- Dell Security Management Server Virtual
Interaktywne konta usługi są wymagane dla serwera Dell Security Management Server. Serwer Dell Security Management Server lub Dell Security Management Server Virtual przeprowadza uwierzytelnianie usługi Active Directory za pomocą interaktywnego konta usługi. Instancje serwera Dell Security Management Server mogą wymagać osobnego interaktywnego konta usługi, jeśli w celu uzyskania dostępu do bazy danych na serwerze Microsoft SQL jest wykonywane uwierzytelnianie oparte na systemie Windows. Aby uzyskać więcej informacji, wybierz wymagania dotyczące kont usług interakcyjnych usługi Active Directory lub kont usług interakcyjnych Microsoft SQL.
Wymagania dotyczące interaktywnych kont usługi Active Directory
Konto zdefiniowane dla poszczególnych domen w serwerze Dell Security Management Server lub Dell Security Management Server Virtual musi być zgodne z następującymi zasadami:
- Zdefiniowane konto usługi Active Directory musi mieć dostęp do odczytu do jednostek organizacyjnych, w których istnieją użytkownicy.
Uwaga: Obejmuje to całe drzewo do tej jednostki organizacyjnej.
- Zdefiniowane konto usługi Active Directory musi być w stanie zalogować się do serwera Dell Security Management Server lub Dell Security Management Server Virtual jako usługa.
Sposób wykonania działania:
Serwer Dell Security Management Server i Dell Security Management Server Virtual wykorzystują zdefiniowane konto usługi Active Directory. Służy ono do logowania się jako użytkownik udostępniony przez punkt końcowy z oprogramowaniem Dell Encryption. Pozwala to zweryfikować poświadczenia usługi Active Director, za pomocą których użytkownik zalogował się do punktu końcowego.
Logowanie interaktywne jest wykonywane przez skonfigurowane konto usługi Active Directory w ustawieniach domeny na serwerze Dell Security Management Server. To logowanie wyświetla użytkownika do weryfikacji w usłudze Active Directory wraz z tokenem hasła do weryfikacji.
Funkcje te są wykonywane w ramach usługi Dell Security Server Service w wersji 9.1.5 lub nowszej. W wersji 9.1.0 i starszych serwer Dell Compatibility Server przetwarzał te żądania.
Wymagania dotyczące kont usług interakcyjnych Microsoft SQL
Serwer Dell Security Management Server wykorzystuje do przechowywania danych serwer Microsoft SQL, który można skonfigurować do uwierzytelniania przy użyciu konta opartego na systemie Windows. Jeśli korzystasz z konta opartego na systemie Windows, wymaganych jest kilka elementów:
- Konto usługi musi mieć uprawnienie logowania jako usługi na serwerze Dell Security Management Server.
- Konto usługi musi mieć uprawnienia SQL odpowiadające planowanym przypadkom użycia:
| Działanie | Scenariusz | Wymagane uprawnienia SQL |
|---|---|---|
| Uaktualnienie | Uaktualnienia mają już utworzoną bazę danych i użytkownika | db_owner |
| Przywróć instalację | Przywracanie istniejącej bazy danych i logowania | db_owner |
| Nowa instalacja | Korzystanie z istniejącej bazy danych | db_owner |
| Nowa instalacja | Tworzenie bazy danych | dbcreator, db_owner |
| Nowa instalacja | Korzystanie z istniejącego loginu | db_owner |
| Nowa instalacja | Tworzenie loginu | securityadmin |
| Normalna praca | Uprawnienia potrzebne do normalnej pracy | db_owner |
Te foldery są zapisywane przez usługi serwera Dell Security Management Server przy użyciu konta usługi SQL:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Uwierzytelnianie SQL za pomocą programu Dell Security Management Server wykorzystujące uprawnienia dla konta skonfigurowanego w narzędziu Server Configuration Tool muszą być zgodne z wymienionymi powyżej uprawnieniami SQL. Nie są wymagane żadne dalsze czynności.
- Aby uzyskać więcej informacji na temat konfiguracji SQL dla serwera Dell Security Management Server, zapoznaj się z tematem Konfigurowanie konsoli administracyjnej Dell Data Security Server.