Требования к интерактивной служебной учетной записи для Dell Security Management Server

摘要: Узнайте о требованиях к интерактивным сервисным учетным записям, которые должны выполняться для Dell Security Management Server и Dell Security Management Server Virtual.

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

Для аутентификации пользователей в Dell Security Management Server и Dell Security Management Server Virtual требуется интерактивная служебная учетная запись. Она также используется для подключения к Active Directory, подключения к SQL и записи в папки Windows.


Затронутые продукты:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Для Dell Security Management Server требуются интерактивные служебные учетные записи. Dell Security Management Server или Dell Security Management Server Virtual выполняет проверку подлинности Active Directory с помощью интерактивной служебной учетной записи. Для доступа к базам данных экземплярам Dell Security Management Server может потребоваться отдельная интерактивная служебная учетная запись, если для доступа к базам данных на сервере Microsoft SQL выполняется проверка подлинности на базе Windows. Для получения дополнительной информации выберите требования для учетных записей интерактивных служб Active Directory или для учетных записей интерактивных служб Microsoft SQL.

Требования к интерактивным служебным учетным записям Active Directory

Учетная запись, определенная для каждого домена в Dell Security Management Server или Dell Security Management Server Virtual, должна соответствовать следующим требованиям.

  • Определенная учетная запись Active Directory должна иметь доступ для чтения к любым организационным единицам, в которых существуют пользователи.
    Примечание: Включает в себя все дерево этой организационной единицы.
  • Определенная учетная запись Active Directory должна иметь возможность войти в Dell Security Management Server или Dell Security Management Server Virtual в качестве службы.

Как выполняется действие.

Dell Security Management Server и Dell Security Management Server Virtual используют определенную учетную запись Active Directory. Она используется для входа в систему в качестве пользователя, предоставленного конечным устройством с Dell Encryption. Это позволяет проверить учетные данные Active Directory, с которыми пользователь выполнил вход в конечную точку.

Интерактивный вход выполняется настроенной учетной записью Active Directory в настройках домена на сервере Dell Security Management Server. Этот вход в систему представляет пользователя в Active Directory для проверки, а также предоставляет токен пароля для проверки.

Эти функции выполняются в Dell Security Server Service в версии 9.1.5 или более поздней. В версии 9.1.0 и более ранних версиях эти запросы обрабатывались в Dell Compatibility Server.

Примечание: Дополнительные сведения о настройке доступа к Active Directory в Dell Security Management Server или Dell Security Management Server Virtual см. в разделе Настройка консоли администрирования Dell Data Security Server.

Требования к учетным записям интерактивных служб Microsoft SQL

Dell Security Management Server использует для хранения данных Microsoft SQL Server, для которого можно настроить аутентификацию с помощью учетной записи Windows. Если используется учетная запись Windows, необходимо выполнить следующие действия.

  • Служебная учетная запись должна иметь права входа в качестве службы в Dell Security Management Server.
  • Служебная учетная запись службы должна иметь привилегии SQL, соответствующие предполагаемым сценариям использования.
Действие Сценарий Необходимая привилегия SQL
Модернизация Для модернизации уже установлены база данных и пользователь db_owner
Восстановить установку Восстановление существующей базы данных и вход в систему db_owner
Новая установка Использование существующей базы данных db_owner
Новая установка Создание базы данных dbcreator, db_owner
Новая установка Использование существующего логина db_owner
Новая установка Создание логина securityadmin
Нормальный режим работы Разрешения, необходимые для нормальной работы db_owner

В эти папки осуществляется запись службами Dell Security Management Server с помощью служебной учетной записи SQL.

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Примечание.
  • Аутентификация SQL с помощью Dell Security Management Server, использующая разрешения для учетной записи, настроенной в инструменте Server Configuration Tool, должна соответствовать привилегиям SQL, перечисленным выше. Другие действия не требуются.
  • Дополнительные сведения о конфигурации SQL для Dell Security Management Server см. в разделе Настройка консоли администрирования Dell Data Security Server.

受影響的產品

Dell Encryption
文章屬性
文章編號: 000198727
文章類型: How To
上次修改時間: 13 7月 2026
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。