Interactieve service Accountvereisten voor Dell Security Management Server

摘要: Meer informatie over de interactieve serviceaccountvereisten waaraan moet worden voldaan voor Dell Security Management Server en Dell Security Management Server Virtual.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Voor het verifiëren van gebruikers is een interactief serviceaccount vereist voor Dell Security Management Server en Dell Security Management Server Virtual. Het wordt ook gebruikt om verbinding te maken met Active Directory, verbinding te maken met SQL en naar Windows-mappen te schrijven.


Betreffende producten:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Interactieve serviceaccounts zijn vereist voor Dell Security Management Server. Dell Security Management Server of Dell Security Management Server Virtual voert Active Directory-verificatie uit met behulp van een interactief serviceaccount. Voor Dell Security Management Server-instanties is mogelijk een afzonderlijk interactief serviceaccount vereist als op Windows gebaseerde authenticatie wordt uitgevoerd op een Microsoft SQL-server voor databasetoegang. Selecteer voor meer informatie de vereisten voor Active Directory Interactive Service Accounts of voor Microsoft SQL Interactive Service Accounts.

Vereisten voor Active Directory Interactive Service-accounts

Het account dat per domein wordt gedefinieerd binnen de Dell Security Management Server of Dell Security Management Server Virtual moet voldoen aan het volgende:

  • Het gedefinieerde Active Directory-account moet leestoegang hebben tot alle organisatie-eenheden waarin gebruikers aanwezig zijn.
    Opmerking: Dit omvat de hele structuur van die organisatie-eenheid.
  • Het gedefinieerde Active Directory-account moet zich kunnen aanmelden bij de Dell Security Management Server of Dell Security Management Server Virtual as a Service.

Hoe de actie wordt uitgevoerd:

Dell Security Management Server en Dell Security Management Server Virtual maken gebruik van een gedefinieerd Active Directory-account. Deze wordt gebruikt om in te loggen als de gebruiker die wordt geleverd door een eindpunt met Dell Encryption. Dit valideert de Active Director-referenties waarmee de gebruiker zich bij het eindpunt heeft aangemeld.

Een interactieve aanmelding wordt uitgevoerd door het geconfigureerde Active Directory-account in de domeininstellingen op de Dell Security Management Server. Met deze aanmelding wordt de gebruiker die moet valideren aan Active Directory gepresenteerd, samen met een wachtwoordtoken voor validatie.

Deze functies vinden plaats binnen de Dell Security Server Service in v9.1.5 en hoger. In v9.1.0 en lager heeft de Dell Compatibility Server deze aanvragen verwerkt.

Opmerking: Raadpleeg voor meer informatie over het configureren van Active Directory-toegang binnen een Dell Security Management Server of Dell Security Management Server Virtual De beheerconsole van de Dell Data Security Server configureren.

Vereisten voor Microsoft SQL Interactive-serviceaccounts

De Dell Security Management Server maakt gebruik van een Microsoft SQL-server voor datastorage, die kan worden geconfigureerd voor authenticatie met een Windows-account. Als een Windows-account wordt gebruikt, zijn een paar items vereist:

  • Het serviceaccount moet het aanmeldingsrecht hebben als service op de Dell Security Management Server.
  • Het serviceaccount moet SQL-bevoegdheden hebben die overeenkomen met de beoogde gebruiksscenario's:
Actie Scenario SQL-privilege vereist
Upgrade Upgrades hebben al database en gebruiker ingesteld db_owner
Installatie terugzetten Een bestaande database herstellen en aanmelden db_owner
Nieuwe installatie Een bestaande database gebruiken db_owner
Nieuwe installatie Creating a database dbcreator, db_owner
Nieuwe installatie Een bestaande aanmelding gebruiken db_owner
Nieuwe installatie Creating a login securityadmin
Normale werking Benodigde machtigingen voor normale werking db_owner

Deze mappen worden geschreven door Dell Security Management Server services met behulp van het SQL-serviceaccount:

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Opmerking:
  • SQL-authenticatie met Dell Security Management Server die gebruikmaakt van de machtigingen voor het account dat is geconfigureerd in de serverconfiguratietool, moet overeenkomen met de hierboven vermelde SQL-privileges. Er zijn geen andere acties vereist.
  • Raadpleeg voor meer informatie over SQL-configuratie voor Dell Security Management Server De beheerconsole van de Dell Data Security Server configureren.

受影響的產品

Dell Encryption
文章屬性
文章編號: 000198727
文章類型: How To
上次修改時間: 13 7月 2026
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。