Dell Security Management Serverin vuorovaikutteisen palvelun tilivaatimukset
Сводка: Lue lisätietoja vuorovaikutteisen palvelutilin vaatimuksista, jotka Dell Security Management Serverin ja Dell Security Management Server Virtualin on täytettävä.
Инструкции
Dell Security Management Server ja Dell Security Management Server Virtual edellyttävät vuorovaikutteista palvelutiliä käyttäjien todentamista varten. Sitä käytetään myös yhteyden muodostamiseen Active Directoryyn, yhteyden muodostamiseen SQL: ään ja kirjoittamiseen Windows-kansioihin.
Tuotteet, joita asia koskee:
- Dell Security Management Server
- Dell Security Management Server Virtual
Dell Security Management Server edellyttää vuorovaikutteisia palvelutilejä. Dell Security Management Server tai Dell Security Management Server Virtual suorittaa Active Directory -todennuksen vuorovaikutteisen palvelutilin avulla. Dell Security Management Server -esiintymät saattavat edellyttää erillistä vuorovaikutteista palvelutiliä, jos Windows-todennus suoritetaan Microsoft SQL -palvelimelle tietokannan käyttöä varten. Lisätietoja saat valitsemalla vaatimukset Active Directory -vuorovaikutteisille palvelutileille tai Microsoft SQL:n vuorovaikutteisille palvelutileille.
Active Directory -vuorovaikutteisten palvelutilien vaatimukset
Dell Security Management Serverissä tai Dell Security Management Server Virtualissa toimialuekohtaisesti määritettävän tilin on täytettävä seuraavat vaatimukset:
- Määritetyllä Active Directory -tilillä on oltava lukuoikeudet kaikkiin organisaatioyksiköihin, joissa on käyttäjiä.
Huomautus: Tämä sisältää kyseisen organisaatioyksikön koko puun.
- Määritetyn Active Directory -tilin on pystyttävä kirjautumaan Dell Security Management Serveriin tai Dell Security Management Serveriin virtuaalisesti palveluna.
Kuinka toiminto suoritetaan:
Dell Security Management Server ja Dell Security Management Server Virtual käyttävät määritettyä Active Directory -tiliä. Sitä käytetään kirjautumiseen Dell Encryptionia käyttävän päätepisteen antamana käyttäjänä. Tämä vahvistaa Active Director -tunnistetiedot, joilla käyttäjä on kirjautunut päätepisteeseen.
Määritetty Active Directory -tili kirjautuu sisään vuorovaikutteisesti Dell Security Management Serverin toimialueasetuksissa. Tämä kirjautumistunnus näyttää käyttäjän vahvistettavan Active Directoryyn sekä salasanatunnuksen vahvistusta varten.
Nämä toiminnot tapahtuvat Dell Security Server Service -palvelussa versiosta 9.1.5 alkaen ja uudemmissa. Versiossa 9.1.0 ja aiemmissa Dellin yhteensopivuuspalvelin käsitteli nämä pyynnöt.
Microsoft SQL Interactive Service -tilien vaatimukset
Dell Security Management Server käyttää tietojen tallennukseen Microsoft SQL -palvelinta, joka voidaan määrittää todentamaan Windows-tilillä. Jos Windows-tiliä vivutetaan, muutama kohde on pakollinen:
- Palvelutilillä on oltava kirjautumisoikeus Dell Security Management Serveriin.
- Palvelutilillä on oltava SQL-oikeudet, jotka vastaavat aiottuja käyttötapauksia:
| Toiminto | Tilanne | SQL-käyttöoikeus vaaditaan |
|---|---|---|
| Päivitys | Päivityksillä on jo tietokanta ja käyttäjän luoma | db_owner |
| Palauta asennus | Aiemmin luodun tietokannan palauttaminen ja kirjautuminen | db_owner |
| Uusi asennus | Aiemmin luodun tietokannan käyttäminen | db_owner |
| Uusi asennus | Tietokannan luominen | dbcreator, db_owner |
| Uusi asennus | Olemassa olevan kirjautumistunnuksen käyttäminen | db_owner |
| Uusi asennus | Kirjautumistunnuksen luominen | securityadmin |
| Normaali toiminta | Normaaliin toimintaan tarvittavat käyttöoikeudet | db_owner |
Dell Security Management Server -palvelut kirjoittavat näihin kansioihin käyttämällä SQL-palvelutiliä:
D:\Program Files\Dell\Enterprise Edition\ACL Service\ D:\Program Files\Dell\Enterprise Edition\Compatibility server\ D:\Program Files\Dell\Enterprise Edition\Compliance Reporter D:\Program Files\Dell\Enterprise Edition\Core Server D:\Program Files\Dell\Enterprise Edition\Message Broker\ D:\Program Files\Dell\Enterprise Edition\Key Server D:\Program Files\Dell\Enterprise Edition\Security Server\
- Dell Security Management Serverin SQL-todennuksen, joka hyödyntää palvelinkokoonpanotyökalussa määritetyn tilin käyttöoikeuksia, on vastattava yllä lueteltuja SQL-oikeuksia. Muita toimenpiteitä ei tarvita.
- Lisätietoja Dell Security Management Serverin SQL-määrityksistä on artikkelissa Dell Data Security Serverin hallintakonsolin määrittäminen.