Exigences relatives aux comptes de service interactifs pour Dell Security Management Server

Сводка: Découvrez les exigences relatives au compte de service interactif qui doivent être remplies pour Dell Security Management Server et Dell Security Management Server Virtual.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Dell Security Management Server et Dell Security Management Server Virtual nécessitent un compte de service interactif pour authentifier les utilisateurs. Il est également utilisé pour se connecter à Active Directory, se connecter à SQL et écrire dans des dossiers Windows.


Produits concernés :

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Des comptes de service interactifs sont requis pour Dell Security Management Server. Dell Security Management Server ou Dell Security Management Server Virtual effectue l’authentification Active Directory à l’aide d’un compte de service interactif. Les instances de Dell Security Management Server peuvent nécessiter un compte de service interactif distinct si l’authentification Windows est effectuée sur un serveur Microsoft SQL pour l’accès à la base de données. Pour plus d’informations, sélectionnez les conditions requises pour les comptes de service interactifs Active Directory ou pour les comptes de service interactif Microsoft SQL.

Conditions requises pour les comptes de service interactifs Active Directory

Le compte défini par domaine au sein de Dell Security Management Server ou Dell Security Management Server Virtual doit respecter les conditions suivantes :

  • Le compte Active Directory défini doit disposer d’un accès en lecture à toutes les unités organisationnelles dans lesquelles il existe des utilisateurs.
    Note: Cela inclut l’ensemble de l’arborescence de cette unité organisationnelle.
  • Le compte Active Directory défini doit être en mesure de se connecter à Dell Security Management Server ou Dell Security Management Server Virtual as-a-service.

Mode d’exécution de l’action :

Dell Security Management Server et Dell Security Management Server Virtual utilisent un compte Active Directory défini. Il permet de se connecter avec l’utilisateur fourni par un point de terminaison exécutant Dell Encryption. Cela permet de valider les informations d’identification Active Directory avec lesquelles l’utilisateur s’est connecté au point de terminaison.

Une connexion interactive est effectuée par le compte Active Directory configuré dans les paramètres de domaine du Dell Security Management Server. Cette connexion présente l’utilisateur à valider à Active Directory, ainsi qu’un jeton de mot de passe de validation.

Cette procédure se produit dans Dell Security Server Service v9.1.5 et versions supérieures. Dans v9.1.0 et versions antérieures, ces requêtes étaient traitées par Dell Compatibility Server.

Note: Pour plus d’informations sur la configuration de l’accès à Active Directory dans un serveur Dell Security Management Server ou Dell Security Management Server Virtual, consultez l’article Configuration de la console d’administration de Dell Data Security Server.

Conditions requises pour les comptes de service interactifs Microsoft SQL

Dell Security Management Server utilise un serveur Microsoft SQL pour le stockage de données. Ce dernier peut être configuré pour s’authentifier avec un compte Windows. Si un compte Windows est utilisé, quelques éléments sont requis :

  • Le compte de service doit disposer du droit de connexion as-a-service sur Dell Security Management Server.
  • Le compte de service doit disposer de privilèges SQL correspondant aux exemples d’utilisation prévus :
Action Scénario Privilège SQL requis
Mise à niveau La base de données et l’utilisateur sont déjà établis pour les mises à niveau db_owner
Restauration de l'installation Restauration d’une base de données et connexion existantes db_owner
Nouvelle installation Utilisation d’une base de données existante db_owner
Nouvelle installation Création d’une base de données dbcreator, db_owner
Nouvelle installation Utilisation d’une connexion existante db_owner
Nouvelle installation Création d’un identifiant securityadmin
Fonctionnement normal Autorisations requises pour un fonctionnement normal db_owner

Ces dossiers sont écrits par les services Dell Security Management Server à l’aide du compte de service SQL :

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Remarque :
  • L’authentification SQL avec Dell Security Management Server utilisant les autorisations pour le compte configuré dans l’outil de configuration de serveur doit s’aligner sur les privilèges SQL répertoriés ci-dessus. Aucune autre action n’est nécessaire.
  • Pour plus d’informations sur la configuration SQL pour Dell Security Management Server, consultez l’article Configuration de la console d’administration de Dell Data Security Server.

Затронутые продукты

Dell Encryption
Свойства статьи
Номер статьи: 000198727
Тип статьи: How To
Последнее изменение: 13 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.