Anforderungen an interaktive Servicekonten für Dell Security Management Server
Сводка: Erfahren Sie mehr über die interaktiven Servicekontoanforderungen, die für Dell Security Management Server und Dell Security Management Server Virtual erfüllt sein müssen.
Инструкции
Dell Security Management Server und Dell Security Management Server Virtual benötigen ein interaktives Servicekonto, um NutzerInnen zu authentifizieren. Dieses wird auch verwendet, um eine Verbindung zu Active Directory und zu SQL herzustellen und in Windows-Ordner zu schreiben.
Betroffene Produkte:
- Dell Security Management Server
- Dell Security Management Server Virtual
Interaktive Servicekonten sind für Dell Security Management Server erforderlich. Dell Security Management Server oder Dell Security Management Server Virtual führt die Active Directory-Authentifizierung mithilfe eines interaktiven Servicekontos durch. Für Dell Security Management Server-Instanzen ist möglicherweise ein separates interaktives Servicekonto erforderlich, wenn eine Windows-basierte Authentifizierung für einen Microsoft SQL Server für den Datenbankzugriff durchgeführt wird. Wählen Sie für weitere Informationen die Anforderungen für interaktive Active Directory-Dienstkonten oder für interaktive Microsoft SQL-Dienstkonten aus.
Anforderungen an interaktive Servicekonten für Active Directory
Das Konto, das pro Domain innerhalb des Dell Security Management Server oder Dell Security Management Server Virtual definiert wird, muss Folgendes erfüllen:
- Das definierte Active Directory-Konto muss Lesezugriff auf alle Organisationseinheiten haben, in denen Nutzer*innen vorhanden sind.
Hinweis: Dies schließt die gesamte Struktur zu dieser Organisationseinheit ein.
- Das definierte Active Directory-Konto muss sich beim Dell Security Management Server oder Dell Security Management Server Virtual as a Service anmelden können.
So wird die Aktion durchgeführt:
Dell Security Management Server und Dell Security Management Server Virtual nutzen ein definiertes Active Directory-Konto. Dies wird verwendet, um sich als Nutzer*in anzumelden, die*der von einem Endpunkt bereitgestellt wird, auf dem Dell Encryption ausgeführt wird. Dadurch werden die Active Director-Anmeldedaten validiert, mit denen sich Nutzer*innen am Endpunkt angemeldet haben.
Eine interaktive Anmeldung erfolgt durch das konfigurierte Active Directory-Konto in den Domaineinstellungen auf dem Dell Security Management Server. Diese Anmeldung bietet Nutzer*innen die Möglichkeit, Active Directory zusammen mit einem Kennworttoken zu validieren.
Diese Funktionen sind in Dell Security Server Service in Version 9.1.5 und höher vorhanden. In Version 9.1.0 und früher verarbeitete der Dell Compatibility Server diese Anfragen.
Anforderungen für interaktive Microsoft SQL-Servicekonten
Der Dell Security Management Server nutzt einen Microsoft SQL Server für die Datenspeicherung, der für die Authentifizierung mit einem Windows-basierten Konto konfiguriert werden kann. Wenn ein Windows-basiertes Konto genutzt wird, sind einige Elemente erforderlich:
- Das Servicekonto muss über die Berechtigung „Login as a Service“ auf dem Dell Security Management Server verfügen.
- Das Servicekonto muss über SQL-Berechtigungen verfügen, die den beabsichtigten Anwendungszwecken entsprechen:
| Aktion | Beispiel | SQL-Berechtigung erforderlich |
|---|---|---|
| Upgrade | Bei Upgrades sind Datenbank und NutzerIn bereits eingerichtet | db_owner |
| Installation wiederherstellen | Wiederherstellen einer vorhandenen Datenbank und Anmelden | db_owner |
| Neuinstallation | Verwenden einer vorhandenen Datenbank | db_owner |
| Neuinstallation | Erstellen einer Datenbank | dbcreator, db_owner |
| Neuinstallation | Verwenden einer vorhandenen Anmeldung | db_owner |
| Neuinstallation | Erstellen einer Anmeldung | securityadmin |
| Normalbetrieb | Erforderliche Berechtigungen für den normalen Betrieb | db_owner |
In diese Ordner wird von Dell Security Management Server-Services unter Verwendung des SQL-Servicekontos geschrieben:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Die SQL-Authentifizierung mit Dell Security Management Server, die die Berechtigungen für das Konto nutzt, das im Serverkonfigurationstool konfiguriert ist, muss mit den oben aufgeführten SQL-Berechtigungen übereinstimmen. Es sind keine weiteren Maßnahmen erforderlich.
- Weitere Informationen zur SQL-Konfiguration für Dell Security Management Server finden Sie unter Konfigurieren der Dell Data Security Server-Verwaltungskonsole.