Вимоги до облікового запису інтерактивного сервісу для сервера управління безпекою Dell

Сводка: Дізнайтеся про вимоги до інтерактивних сервісних облікових записів, які мають бути виконані для Dell Security Management Server та Dell Security Management Server Virtual.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Dell Security Management Server та Dell Security Management Server Virtual вимагають інтерактивного сервісного облікового запису для автентифікації користувачів. Він також використовується для підключення до Active Directory, підключення до SQL та запису в папки Windows.


Уражені продукти:

  • Сервер управління безпекою Dell
  • Dell Security Management Server Virtual

Для Dell Security Management Server потрібні облікові записи інтерактивних сервісів. Dell Security Management Server або Dell Security Management Server Virtual виконує автентифікацію Active Directory за допомогою інтерактивного сервісного облікового запису. Інстанції Dell Security Management Server можуть вимагати окремого облікового запису інтерактивного сервісу, якщо автентифікація на основі Windows виконується на Microsoft SQL сервері для доступу до бази даних. Для отримання додаткової інформації оберіть вимоги до облікових записів Active Directory Interactive Service Accounts або Microsoft SQL Interactive Service Accounts.

Вимоги до облікових записів інтерактивних сервісів Active Directory

Обліковий запис, який визначається для кожного домену в межах Dell Security Management Server або Dell Security Management Server Virtual, повинен відповідати наступним вимогам:

  • Визначений обліковий запис Active Directory повинен мати доступ до читання будь-яких організаційних одиниць, у яких існують користувачі.
    Примітка: Це включає все дерево до цієї організаційної одиниці.
  • Визначений обліковий запис Active Directory повинен мати змогу входити до сервера управління безпекою Dell або сервера управління безпекою Dell Virtual як послуга.

Як виконується дія:

Dell Security Management Server та Dell Security Management Server Virtual використовують визначений обліковий запис Active Directory. Він використовується для входу як користувач, наданий кінцевою точкою, що працює на Dell Encryption. Це перевіряє облікові дані Active Director, з якими користувач увійшов у кінцеву точку.

Інтерактивний вхід здійснюється налаштованим обліковим записом Active Directory у налаштуваннях домену на сервері управління безпекою Dell. Цей логін дозволяє користувачу пройти перевірку в Active Directory разом із токеном пароля для перевірки.

Ці функції виконуються в Dell Security Server Service у версії 9.1.5 та новіших. У версіях 9.1.0 і раніше ці запити обробляв сервер сумісності Dell.

Примітка: Для отримання додаткової інформації про налаштування доступу до Active Directory у сервері управління безпекою Dell або Dell Security Management Server virtual, зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Вимоги до Microsoft SQL Interactive Service Accounts

Сервер управління безпекою Dell використовує сервер Microsoft SQL для зберігання даних, який можна налаштувати для автентифікації за допомогою облікового запису на базі Windows. Якщо використовується обліковий запис на Windows, потрібно виконати кілька пунктів:

  • Обліковий запис сервісу повинен мати вхід як сервіс безпосередньо на сервері управління безпекою Dell.
  • Обліковий запис сервісу повинен мати SQL-привілеї, що відповідають запланованим сценаріям використання:
Дії Сценарій Потрібні SQL-привілеї
Оновлення Оновлення вже мають базу даних і користувачів db_owner
Відновити Встановити Відновити існуючу базу даних і увійти db_owner
Нова установка Використання існуючої бази даних db_owner
Нова установка Створення бази даних dbcreator, db_owner
Нова установка Використання існуючого входу db_owner
Нова установка Створення входу securityadmin
Нормальна робота Дозволи, необхідні для нормальної роботи db_owner

Ці папки записуються сервісами Dell Security Management Server за допомогою облікового запису SQL:

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Примітка.
  • Автентифікація SQL за допомогою Dell Security Management Server, що використовує права для облікового запису, налаштованого в Server Configuration Tool, має відповідати наведеним вище SQL-привілеям. Інших дій не потрібно.
  • Для отримання додаткової інформації про налаштування SQL для Dell Security Management Server зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Затронутые продукты

Dell Encryption
Свойства статьи
Номер статьи: 000198727
Тип статьи: How To
Последнее изменение: 13 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.