Dell Security Management Server İçin İnteraktif Hizmet Hesabına İlişkin Gereklilikler
요약: Dell Security Management Server ve Dell Security Management Server Virtual için karşılanması gereken etkileşimli hizmet hesabı gereksinimleri hakkında bilgi edinin.
지침
Dell Security Management Server ve Dell Security Management Server Virtual, kullanıcıların kimliğini doğrulamak için interaktif bir hizmet hesabı gerektirir. Ayrıca Active Directory'ye bağlanmak, SQL ile bağlantı kurmak ve Windows klasörlerine yazmak için de bu hesap kullanılır.
Etkilenen Ürünler:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dell Security Management Server için interaktif hizmet hesapları gereklidir. Dell Security Management Server veya Dell Security Management Server Virtual, interaktif bir hizmet hesabı aracılığıyla Active Directory kimlik doğrulaması gerçekleştirir. Veritabanı erişimi için Microsoft SQL sunucusuna Windows tabanlı kimlik doğrulama gerçekleştirilirse Dell Security Management Server örnekleri, ayrı bir interaktif hizmet hesabı gerektirebilir. Daha fazla bilgi için Active Directory Etkileşimli Servis Hesapları veya Microsoft SQL Etkileşimli Servis Hesapları gereksinimlerini seçin.
Active Directory İnteraktif Hizmet Hesaplarına İlişkin Gereklilikler
Dell Security Management Server veya Dell Security Management Server Virtual içinde etki alanı başına tanımlanan hesap aşağıdaki koşulları karşılamalıdır:
- Tanımlanan Active Directory hesabının, kullanıcıların bulunduğu tüm kuruluş birimlerine okuma erişimi olmalıdır.
Not: Bu, söz konusu kuruluş birimine kadar olan ağacın tamamını içerir.
- Tanımlanan Active Directory hesabı, hizmet olarak Dell Security Management Server veya Dell Security Management Server Virtual'da oturum açabilmelidir.
Eylemi gerçekleştirme şekli:
Dell Security Management Server ve Dell Security Management Server Virtual, tanımlanmış bir Active Directory hesabından yararlanır. Bu hesap, Dell Encryption çalıştıran bir uç nokta tarafından sağlanan kullanıcı olarak oturum açmak için kullanılır. Bu işlem, kullanıcının uç noktada oturum açtığı Active Directory kimlik bilgilerini doğrular.
İnteraktif oturum açma, Dell Security Management Server'daki etki alanı ayarlarında yapılandırılmış Active Directory hesabı tarafından gerçekleştirilir. Bu oturum açma, kullanıcıya doğrulama için bir parola belirteci sunmanın yanı sıra, kullanıcının Active Directory'yi doğrulamasını sağlar.
Bu işlevler, v9.1.5 ve sonraki sürümlerde Dell Security Server Hizmeti içinde yer alır. v9.1.0 ve önceki sürümlerde, Dell Uyumluluk Sunucusu bu istekleri işlemektedir.
Microsoft SQL Etkileşimli Hizmet Hesapları İçin Gereklilikler
Dell Security Management Server, Windows tabanlı bir hesapla kimlik doğrulaması yapmak üzere yapılandırılabilen veri depolaması için Microsoft SQL sunucusundan yararlanır. Windows tabanlı bir hesaptan yararlanılıyorsa birkaç öğe gereklidir:
- Hizmet hesabı, Dell Security Management Server'da hizmet olarak oturum açma ayrıcalığına sahip olmalıdır.
- Hizmet hesabı, amaçlanan kullanım örnekleriyle eşleşen SQL ayrıcalıklarına sahip olmalıdır:
| Action | Senaryonuz | Gerekli SQL Ayrıcalığı |
|---|---|---|
| Upgrade | Yükseltmeler zaten veritabanı ve kullanıcı tarafından oluşturulmuş | db_owner |
| Kurulumu Geri Yükleme | Mevcut bir veritabanını geri yükleme ve oturum açma | db_owner |
| Yeni Kurulum | Varolan bir veritabanını kullanma | db_owner |
| Yeni Kurulum | Veritabanı oluşturma | dbcreator, db_owner |
| Yeni Kurulum | Mevcut bir oturum açma bilgilerini kullanarak | db_owner |
| Yeni Kurulum | Oturum açma bilgileri oluşturma | securityadmin |
| Normal Çalışma | Normal çalışma için gereken izinler | db_owner |
Bu klasörler, SQL hizmet hesabı kullanılarak Dell Security Management Server hizmetleri tarafından yazılır:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Server Configuration Tool'da yapılandırılan hesabın izinlerinden yararlanan Dell Security Management Server ile SQL Kimlik Doğrulaması, yukarıda listelenen SQL ayrıcalıklarıyla uyumlu olmalıdır. Başka bir işlem gerekmez.
- Dell Security Management Server için SQL yapılandırması hakkında daha fazla bilgi için Dell Data Security Server Yönetim Konsolunu Yapılandırma başlıklı makaleye bakın.