Liste de vérification pour les petites équipes

Voici une liste de vérification conçue pour aider les administrateurs informatiques à installer et configurer Remote Desktop Manager pour la première fois lorsqu'ils travaillent dans une petite équipe de 15 utilisateurs au maximum utilisant SQL Server.

Tout d'abord télécharger et installer Remote Desktop Manager avant de continuer.

LISTE DE VÉRIFICATION POUR LES PETITES ÉQUIPES DESCRIPTION
Étape 1 - Configurer et créer la source de données SQL Lors du premier lancement, Remote Desktop Manager vous invite à sélectionner une source de données. Devolutions intègre les types de sources de données suivants pour les environnements de petites équipes :
Vous devez entrer des informations générales sur la source de données telles que le nom et l'hôte.

Pour le premier utilisateur de la base de données, créer un compte administrateur SQL avec le mode de connexion à la base de données. Ensuite, créer la base de données et configurer les paramètres initiaux pour le coffre par défaut.
Aperçu de l'authentification et des types de connexion Les utilisateurs s'authentifieront en utilisant la méthode de votre choix :
  • Connexion à la base de données : Utilise une connexion SQL pour accéder directement au serveur SQL. Le premier utilisateur administratif de la base de données est créé en utilisant cette méthode.
  • Sécurité intégrée (Active Directory) : Recommandé pour les sources de données Azure SQL. Utilise le compte Microsoft AD de l'utilisateur actif.
  • Connexion personnalisée : Recommandé pour les sources de données SQL Server. Permet la création de comptes Remote Desktop Manager pour que les utilisateurs s'authentifient, mais les empêche d'avoir un accès direct à la base de données SQL via un outil externe.
Étape 2 - Enregistrer votre licence Ajouter votre licence à la source de données. Un essai de 30 jours de l'édition Team Remote Desktop Manager est disponible sur demande.

Vous pouvez activer l'option d'attribution automatique des licences, de sorte que lorsque de nouveaux utilisateurs sont créés, ils reçoivent automatiquement une licence.

Attribuer une licence au compte administrateur précédemment créé afin de pouvoir créer d'autres comptes administratifs. Cette licence peut être libérée par la suite.
Étape 3 - Créer le compte "connexion personnalisée" Remote Desktop Manager et SQL Créer un nouvel utilisateur administratif SQL avec juste assez de permissions en lecture/écriture du côté SQL pour accomplir ce qu'ils doivent faire dans Remote Desktop Manager sans avoir un contrôle complet sur le serveur SQL lui-même. Utiliser le type d'authentification de base de données pour ce compte afin qu'il puisse créer à la fois une connexion Remote Desktop Manager et une connexion de compte SQL.
Étape 4 - Créer le compte utilisateur administrateur Créer le compte que l'administrateur utilisera quotidiennement pour accéder à Remote Desktop Manager. Utiliser le type d'authentification personnalisé (Devolutions) pour ce compte.

Une fois ce compte quotidien créé, vous pouvez mettre à jour la source de données avec les informations de connexion correctes pour refléter que ce nouveau compte administratif est utilisé au lieu du premier compte.

Il est maintenant sûr de supprimer le premier compte de base de données et de désattribuer la licence de l'utilisateur SQL administratif.
Étape 5 - Créer les autres comptes utilisateurs Ajouter tous les autres utilisateurs un par un en utilisant le type d'authentification de votre choix. Voir l'Aperçu de l'Authentification et des Types de Connexion ou Gestion des Utilisateurs pour plus d'informations.
Étape 6 - Créer des groupes d'utilisateurs Créer des groupes d'utilisateurs et assigner les utilisateurs précédemment créés à ces groupes. Chaque utilisateur peut faire partie de permissions prédéfinies dans des groupes d'utilisateurs, ce qui vous aide à gérer qui a accès à quelles ressources et ce qu'ils peuvent faire avec sans avoir à les gérer individuellement.
Étape 7 - Créer des coffres Dans Remote Desktop Manager, les données sont stockées dans une hiérarchie de dossiers et d'entrées, toutes au sein de coffres. Le nombre de coffres créés et la manière dont ils sont catégorisés dépendent entièrement de vous, mais nous avons constaté un grand succès dans les équipes séparant leur contenu par départements, emplacements et comptes clients.

Tous les utilisateurs ont accès au coffre par défaut créé après l'installation de Remote Desktop Manager. Vous pouvez changer sa configuration ainsi que créer d'autres coffres, puis leur assigner des utilisateurs et des groupes d'utilisateurs.

Accéder à tous les coffres en utilisant le sélecteur de coffre dans le Volet de navigation. Chaque utilisateur peut également accéder à son propre coffre d'utilisateur. Ce coffre n'est accessible qu'à eux et est un excellent endroit pour stocker des entrées liées à l'entreprise pour l'utilisateur, telles que les codes d'alarme, les identifiants d'utilisateur, les sites Web, les documents, etc.
Étape 8 - Attribuer des permissions Les permissions peuvent être accordées aux utilisateurs et aux groupes d'utilisateurs. Elles sont définies aux niveaux du coffre, du dossier et de l'entrée.

Les permissions accordées sur le dossier peuvent être héritées par chaque entrée définie sous ce dossier.

Il est possible d'accorder des permissions en lot et des ensembles de permissions aux utilisateurs et aux groupes d'utilisateurs.
Étape 9 - Ajouter un fournisseur de sécurité pour le chiffrement Remote Desktop Manager chiffre tous les mots de passe et informations sensibles avec un chiffrement AES-256, mais certaines organisations peuvent exiger que toute la base de données soit chiffrée.

Le Fournisseur de Sécurité est un niveau supplémentaire de chiffrement aux mots de passe et informations sensibles déjà chiffrés. Il peut être configuré en utilisant une phrase secrète, un certificat ou un fichier clé. Voir nos meilleures pratiques des fournisseurs de sécurité.
Étape 10 - Déployer sur les postes de travail Déployer Remote Desktop Manager auprès de vos utilisateurs finaux en utilisant le Service d'installateur personnalisé, qui crée un package MSI personnalisé pouvant être installé ou déployé. Il contient une version entièrement emballée de Remote Desktop Manager ainsi que toutes les informations de source de données nécessaires pour qu'un utilisateur puisse accéder à la base de données.

Le MSI peut ensuite être installé manuellement ou poussé silencieusement vers les postes de travail à l'aide d'un outil de déploiement.
Donnez-nous vos commentaires