Exigences relatives aux comptes de service interactifs pour Dell Security Management Server

摘要: Découvrez les exigences relatives au compte de service interactif qui doivent être remplies pour Dell Security Management Server et Dell Security Management Server Virtual.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Dell Security Management Server et Dell Security Management Server Virtual nécessitent un compte de service interactif pour authentifier les utilisateurs. Il est également utilisé pour se connecter à Active Directory, se connecter à SQL et écrire dans des dossiers Windows.


Produits concernés :

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Des comptes de service interactifs sont requis pour Dell Security Management Server. Dell Security Management Server ou Dell Security Management Server Virtual effectue l’authentification Active Directory à l’aide d’un compte de service interactif. Les instances de Dell Security Management Server peuvent nécessiter un compte de service interactif distinct si l’authentification Windows est effectuée sur un serveur Microsoft SQL pour l’accès à la base de données. Pour plus d’informations, sélectionnez les conditions requises pour les comptes de service interactifs Active Directory ou pour les comptes de service interactif Microsoft SQL.

Conditions requises pour les comptes de service interactifs Active Directory

Le compte défini par domaine au sein de Dell Security Management Server ou Dell Security Management Server Virtual doit respecter les conditions suivantes :

  • Le compte Active Directory défini doit disposer d’un accès en lecture à toutes les unités organisationnelles dans lesquelles il existe des utilisateurs.
    Note: Cela inclut l’ensemble de l’arborescence de cette unité organisationnelle.
  • Le compte Active Directory défini doit être en mesure de se connecter à Dell Security Management Server ou Dell Security Management Server Virtual as-a-service.

Mode d’exécution de l’action :

Dell Security Management Server et Dell Security Management Server Virtual utilisent un compte Active Directory défini. Il permet de se connecter avec l’utilisateur fourni par un point de terminaison exécutant Dell Encryption. Cela permet de valider les informations d’identification Active Directory avec lesquelles l’utilisateur s’est connecté au point de terminaison.

Une connexion interactive est effectuée par le compte Active Directory configuré dans les paramètres de domaine du Dell Security Management Server. Cette connexion présente l’utilisateur à valider à Active Directory, ainsi qu’un jeton de mot de passe de validation.

Cette procédure se produit dans Dell Security Server Service v9.1.5 et versions supérieures. Dans v9.1.0 et versions antérieures, ces requêtes étaient traitées par Dell Compatibility Server.

Note: Pour plus d’informations sur la configuration de l’accès à Active Directory dans un serveur Dell Security Management Server ou Dell Security Management Server Virtual, consultez l’article Configuration de la console d’administration de Dell Data Security Server.

Conditions requises pour les comptes de service interactifs Microsoft SQL

Dell Security Management Server utilise un serveur Microsoft SQL pour le stockage de données. Ce dernier peut être configuré pour s’authentifier avec un compte Windows. Si un compte Windows est utilisé, quelques éléments sont requis :

  • Le compte de service doit disposer du droit de connexion as-a-service sur Dell Security Management Server.
  • Le compte de service doit disposer de privilèges SQL correspondant aux exemples d’utilisation prévus :
Action Scénario Privilège SQL requis
Mise à niveau La base de données et l’utilisateur sont déjà établis pour les mises à niveau db_owner
Restauration de l'installation Restauration d’une base de données et connexion existantes db_owner
Nouvelle installation Utilisation d’une base de données existante db_owner
Nouvelle installation Création d’une base de données dbcreator, db_owner
Nouvelle installation Utilisation d’une connexion existante db_owner
Nouvelle installation Création d’un identifiant securityadmin
Fonctionnement normal Autorisations requises pour un fonctionnement normal db_owner

Ces dossiers sont écrits par les services Dell Security Management Server à l’aide du compte de service SQL :

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Remarque :
  • L’authentification SQL avec Dell Security Management Server utilisant les autorisations pour le compte configuré dans l’outil de configuration de serveur doit s’aligner sur les privilèges SQL répertoriés ci-dessus. Aucune autre action n’est nécessaire.
  • Pour plus d’informations sur la configuration SQL pour Dell Security Management Server, consultez l’article Configuration de la console d’administration de Dell Data Security Server.

受影響的產品

Dell Encryption
文章屬性
文章編號: 000198727
文章類型: How To
上次修改時間: 13 7月 2026
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。