Kontokrav för interaktiva tjänster för Dell Security Management Server

Sammanfattning: Läs mer om de kontokrav för interaktiva tjänster som måste uppfyllas för Dell Security Management Server och Dell Security Management Server Virtual.

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Instruktioner

Dell Security Management Server och Dell Security Management Server Virtual kräver ett interaktivt tjänstkonto för att autentisera användare. Den används också för att ansluta till Active Directory, ansluta till SQL och skriva till Windows-mappar.


Berörda produkter:

  • Dell Security Management Server
  • Dell Security Management Server Virtual

Konton för interaktiva tjänster krävs för Dell Security Management Server. Dell Security Management Server eller Dell Security Management Server Virtual utför Active Directory-autentisering med hjälp av ett interaktivt tjänstkonto. Dell Security Management Server-instanser kan kräva ett separat interaktivt tjänstkonto om Windows-baserad autentisering utförs till en Microsoft SQL-server för databasåtkomst. Om du vill ha mer information väljer du kraven för Active Directory-konton för interaktiva tjänster eller för Microsoft SQL-konton för interaktiva tjänster.

Krav för Active Directory-konton för interaktiva tjänster

Det konto som definieras per domän inom Dell Security Management Server eller Dell Security Management Server Virtual måste uppfylla följande krav:

  • Det definierade Active Directory-kontot måste ha läsbehörighet till alla organisationsenheter där det finns användare.
    Observera: Detta inkluderar hela trädet till den organisationsenheten.
  • Det definierade Active Directory-kontot måste kunna logga in på Dell Security Management Server eller Dell Security Management Server Virtual as a Service.

Hur åtgärden utförs:

Dell Security Management Server och Dell Security Management Server Virtual använder ett definierat Active Directory-konto. Detta används för att logga in som användaren som tillhandahålls av en slutpunkt som kör Dell Encryption. Detta verifierar de Active Director-autentiseringsuppgifter som användaren har loggat in på slutpunkten med.

En interaktiv inloggning utförs av det konfigurerade Active Directory-kontot i domäninställningarna på Dell Security Management Server. Den här inloggningen visar användaren som ska verifieras till Active Directory, tillsammans med en lösenordstoken för validering.

Dessa funktioner utförs i Dell Security Server Service i version 9.1.5 och senare. I version 9.1.0 och tidigare bearbetade Dell Compatibility Server dessa begäranden.

Observera: Mer information om hur du konfigurerar Active Directory-åtkomst i en Dell Security Management Server eller Dell Security Management Server Virtual finns i Konfigurera administrationskonsolen för Dell Data Security Server.

Krav för Microsoft SQL Interactive Service-konton

Dell Security Management Server använder en Microsoft SQL-server för datalagring, som kan konfigureras för att autentisera med ett Windows-baserat konto. Om ett Windows-baserat konto används krävs några saker:

  • Tjänstkontot måste ha inloggningsadressen som en tjänst på Dell Security Management Server.
  • Tjänstkontot måste ha SQL-behörigheter som matchar de avsedda användningsfallen:
Åtgärd Scenario SQL-privilegium krävs
Uppgradering Uppgraderingar har redan en databas och användaren etablerad db_owner
Återställ, installera Återställa en befintlig databas och logga in db_owner
Ny installation Använda en befintlig databas db_owner
Ny installation Skapa en databas dbcreator, db_owner
Ny installation Använda en befintlig inloggning db_owner
Ny installation Skapa en inloggning securityadmin
Normal drift Behörigheter som krävs för normal drift db_owner

Dessa mappar skrivs till av Dell Security Management Server-tjänster med hjälp av SQL-tjänstkontot:

D:\Program Files\Dell\Enterprise Edition\ACL Service\
D:\Program Files\Dell\Enterprise Edition\Compatibility server\
D:\Program Files\Dell\Enterprise Edition\Compliance Reporter
D:\Program Files\Dell\Enterprise Edition\Core Server
D:\Program Files\Dell\Enterprise Edition\Message Broker\
D:\Program Files\Dell\Enterprise Edition\Key Server
D:\Program Files\Dell\Enterprise Edition\Security Server\
Obs!
  • SQL-autentisering med Dell Security Management Server som använder behörigheterna för det konto som har konfigurerats i serverkonfigurationsverktyget måste passa in med de SQL-behörigheter som anges ovan. Inga andra åtgärder krävs.
  • Mer information om SQL-konfiguration för Dell Security Management Server finns i Konfigurera administrationskonsolen för Dell Data Security Server.

Berörda produkter

Dell Encryption
Artikelegenskaper
Artikelnummer: 000198727
Artikeltyp: How To
Senast ändrad: 13 juli 2026
Version:  5
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.