Требования к интерактивной служебной учетной записи для Dell Security Management Server
Сводка: Узнайте о требованиях к интерактивным сервисным учетным записям, которые должны выполняться для Dell Security Management Server и Dell Security Management Server Virtual.
Инструкции
Для аутентификации пользователей в Dell Security Management Server и Dell Security Management Server Virtual требуется интерактивная служебная учетная запись. Она также используется для подключения к Active Directory, подключения к SQL и записи в папки Windows.
Затронутые продукты:
- Dell Security Management Server
- Dell Security Management Server Virtual
Для Dell Security Management Server требуются интерактивные служебные учетные записи. Dell Security Management Server или Dell Security Management Server Virtual выполняет проверку подлинности Active Directory с помощью интерактивной служебной учетной записи. Для доступа к базам данных экземплярам Dell Security Management Server может потребоваться отдельная интерактивная служебная учетная запись, если для доступа к базам данных на сервере Microsoft SQL выполняется проверка подлинности на базе Windows. Для получения дополнительной информации выберите требования для учетных записей интерактивных служб Active Directory или для учетных записей интерактивных служб Microsoft SQL.
Требования к интерактивным служебным учетным записям Active Directory
Учетная запись, определенная для каждого домена в Dell Security Management Server или Dell Security Management Server Virtual, должна соответствовать следующим требованиям.
- Определенная учетная запись Active Directory должна иметь доступ для чтения к любым организационным единицам, в которых существуют пользователи.
Примечание: Включает в себя все дерево этой организационной единицы.
- Определенная учетная запись Active Directory должна иметь возможность войти в Dell Security Management Server или Dell Security Management Server Virtual в качестве службы.
Как выполняется действие.
Dell Security Management Server и Dell Security Management Server Virtual используют определенную учетную запись Active Directory. Она используется для входа в систему в качестве пользователя, предоставленного конечным устройством с Dell Encryption. Это позволяет проверить учетные данные Active Directory, с которыми пользователь выполнил вход в конечную точку.
Интерактивный вход выполняется настроенной учетной записью Active Directory в настройках домена на сервере Dell Security Management Server. Этот вход в систему представляет пользователя в Active Directory для проверки, а также предоставляет токен пароля для проверки.
Эти функции выполняются в Dell Security Server Service в версии 9.1.5 или более поздней. В версии 9.1.0 и более ранних версиях эти запросы обрабатывались в Dell Compatibility Server.
Требования к учетным записям интерактивных служб Microsoft SQL
Dell Security Management Server использует для хранения данных Microsoft SQL Server, для которого можно настроить аутентификацию с помощью учетной записи Windows. Если используется учетная запись Windows, необходимо выполнить следующие действия.
- Служебная учетная запись должна иметь права входа в качестве службы в Dell Security Management Server.
- Служебная учетная запись службы должна иметь привилегии SQL, соответствующие предполагаемым сценариям использования.
| Действие | Сценарий | Необходимая привилегия SQL |
|---|---|---|
| Модернизация | Для модернизации уже установлены база данных и пользователь | db_owner |
| Восстановить установку | Восстановление существующей базы данных и вход в систему | db_owner |
| Новая установка | Использование существующей базы данных | db_owner |
| Новая установка | Создание базы данных | dbcreator, db_owner |
| Новая установка | Использование существующего логина | db_owner |
| Новая установка | Создание логина | securityadmin |
| Нормальный режим работы | Разрешения, необходимые для нормальной работы | db_owner |
В эти папки осуществляется запись службами Dell Security Management Server с помощью служебной учетной записи SQL.
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Аутентификация SQL с помощью Dell Security Management Server, использующая разрешения для учетной записи, настроенной в инструменте Server Configuration Tool, должна соответствовать привилегиям SQL, перечисленным выше. Другие действия не требуются.
- Дополнительные сведения о конфигурации SQL для Dell Security Management Server см. в разделе Настройка консоли администрирования Dell Data Security Server.