Le Service de planification est un composant Devolutions Server en charge de plusieurs fonctionnalités de Devolutions Server :
- Cache Active Directory
- Activé via l'interface Web du Devolutions Server dans Administration – Paramètres du Serveur – Authentification – Domaine – Paramètres – Activer la fonction de cache.
- Cache Entra ID
- Le planificateur est utilisé si le cache Entra est actif.
- PAM Heartbeat (traitement de réservation, rotation de mot de passe)
- Obligatoire lors de l'utilisation des fonctionnalités PAM.
- Gestionnaire de Sauvegarde
- Obligatoire lorsque le Gestionnaire de Sauvegarde est activé via l'interface Web du Devolutions Server dans Administration – Sauvegarde – Gestionnaire de Sauvegarde, soit pour :
- Activer la sauvegarde de base de données.
- Activer la sauvegarde Web.
- Obligatoire lorsque le Gestionnaire de Sauvegarde est activé via l'interface Web du Devolutions Server dans Administration – Sauvegarde – Gestionnaire de Sauvegarde, soit pour :
- Notifications
- Obligatoire lorsque toute notification est définie.
- Rapports Automatisés
- Obligatoire lorsqu'il est activé. Configurer dans l'interface Web du Devolutions Server dans Rapports – Configuration – Rapports programmés. Cliquez sur l'icône "+" pour ajouter un nouveau Rapport Programmé.
- Syslog Heartbeat
- Obligatoire lorsque la journalisation Syslog est activée via l'interface Web du Devolutions Server dans Administration – Paramètres du Serveur – Journalisation – Journaliser vers le serveur Syslog.
- Nettoyage Automatique des Journaux
- Obligatoire lorsque le Nettoyage automatique des journaux est activé via l'interface Web du Devolutions Server dans Administration – Journaux – Nettoyage des Journaux – Activer le nettoyage automatique.
Configuration et exigences
Le Planificateur est un service Windows. Il est installé depuis la Console Devolutions Server Installer le planificateur. Le Planificateur sera installé et disponible depuis la Console des Services Windows, DevolutionsSchedulerService.
Ce service nécessite l'accès à la base de données Devolutions Server et à des emplacements spécifiques sur le système de fichiers. Selon que Devolutions Server est configuré pour utiliser la sécurité intégrée ou les comptes SQL, différents paramètres doivent être appliqués.
Consultez le compte VaultDBSchedulerService dans Enquête sur les comptes pré-déploiement.
Lors de l'utilisation de la sécurité intégrée
- Le Planificateur utilisera l'identité définie pour le compte dans Services Windows (services.msc).
- Le compte de service AD nécessite l'autorisation de Lecture sur le fichier de clé de chiffrement (
\App_Data\encryption.config). - Le compte de service AD nécessite également une autorisation de Lecture pour le conteneur NetFrameworkConfigurationKey du RsaProtectedConfigurationProvider de NET.
Consultez Chiffrement du fichier web.config.
Lors de l'utilisation de comptes SQL
- L'identité utilisée pour la base de données est définie dans la Console de Devolutions Server sous Serveur – Modifier – Base de données, Service de planification.
- Le service fonctionne par défaut avec le Network Service. Ce compte ne peut pas déchiffrer un fichier web.config par défaut et il n'est pas recommandé de le faire sans une connaissance appropriée.
Consultez Chiffrement du fichier web.config.
Activer le journalisation du planificateur
- Dans l'interface Web de Devolutions Server, aller à Administration – Paramètres du serveur – Journalisation.
- Cocher Enregistrer les informations de débogage, puis spécifier un chemin du journal du planificateur pour stocker les fichiers journaux. L'emplacement du dossier est relatif au service du planificateur (*C:* est le disque C du serveur).
- Enregistrer vos modifications avant de quitter la section Journalisation.
- Si ce n'est pas déjà le cas, configurer l'identité exécutant le planificateur afin qu'elle ait l'autorisation d'écriture car elle doit écrire dans le dossier.
- Redémarrer le Service de planification.