Вимоги до облікового запису інтерактивного сервісу для сервера управління безпекою Dell
요약: Дізнайтеся про вимоги до інтерактивних сервісних облікових записів, які мають бути виконані для Dell Security Management Server та Dell Security Management Server Virtual.
지침
Dell Security Management Server та Dell Security Management Server Virtual вимагають інтерактивного сервісного облікового запису для автентифікації користувачів. Він також використовується для підключення до Active Directory, підключення до SQL та запису в папки Windows.
Уражені продукти:
- Сервер управління безпекою Dell
- Dell Security Management Server Virtual
Для Dell Security Management Server потрібні облікові записи інтерактивних сервісів. Dell Security Management Server або Dell Security Management Server Virtual виконує автентифікацію Active Directory за допомогою інтерактивного сервісного облікового запису. Інстанції Dell Security Management Server можуть вимагати окремого облікового запису інтерактивного сервісу, якщо автентифікація на основі Windows виконується на Microsoft SQL сервері для доступу до бази даних. Для отримання додаткової інформації оберіть вимоги до облікових записів Active Directory Interactive Service Accounts або Microsoft SQL Interactive Service Accounts.
Вимоги до облікових записів інтерактивних сервісів Active Directory
Обліковий запис, який визначається для кожного домену в межах Dell Security Management Server або Dell Security Management Server Virtual, повинен відповідати наступним вимогам:
- Визначений обліковий запис Active Directory повинен мати доступ до читання будь-яких організаційних одиниць, у яких існують користувачі.
Примітка: Це включає все дерево до цієї організаційної одиниці.
- Визначений обліковий запис Active Directory повинен мати змогу входити до сервера управління безпекою Dell або сервера управління безпекою Dell Virtual як послуга.
Як виконується дія:
Dell Security Management Server та Dell Security Management Server Virtual використовують визначений обліковий запис Active Directory. Він використовується для входу як користувач, наданий кінцевою точкою, що працює на Dell Encryption. Це перевіряє облікові дані Active Director, з якими користувач увійшов у кінцеву точку.
Інтерактивний вхід здійснюється налаштованим обліковим записом Active Directory у налаштуваннях домену на сервері управління безпекою Dell. Цей логін дозволяє користувачу пройти перевірку в Active Directory разом із токеном пароля для перевірки.
Ці функції виконуються в Dell Security Server Service у версії 9.1.5 та новіших. У версіях 9.1.0 і раніше ці запити обробляв сервер сумісності Dell.
Вимоги до Microsoft SQL Interactive Service Accounts
Сервер управління безпекою Dell використовує сервер Microsoft SQL для зберігання даних, який можна налаштувати для автентифікації за допомогою облікового запису на базі Windows. Якщо використовується обліковий запис на Windows, потрібно виконати кілька пунктів:
- Обліковий запис сервісу повинен мати вхід як сервіс безпосередньо на сервері управління безпекою Dell.
- Обліковий запис сервісу повинен мати SQL-привілеї, що відповідають запланованим сценаріям використання:
| Дії | Сценарій | Потрібні SQL-привілеї |
|---|---|---|
| Оновлення | Оновлення вже мають базу даних і користувачів | db_owner |
| Відновити Встановити | Відновити існуючу базу даних і увійти | db_owner |
| Нова установка | Використання існуючої бази даних | db_owner |
| Нова установка | Створення бази даних | dbcreator, db_owner |
| Нова установка | Використання існуючого входу | db_owner |
| Нова установка | Створення входу | securityadmin |
| Нормальна робота | Дозволи, необхідні для нормальної роботи | db_owner |
Ці папки записуються сервісами Dell Security Management Server за допомогою облікового запису SQL:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Автентифікація SQL за допомогою Dell Security Management Server, що використовує права для облікового запису, налаштованого в Server Configuration Tool, має відповідати наведеним вище SQL-привілеям. Інших дій не потрібно.
- Для отримання додаткової інформації про налаштування SQL для Dell Security Management Server зверніться до розділу How to Configure the Dell Data Security Server Administration Console.