Checkliste zur Konfiguration alternativer Datenquellen
Hier ist eine Checkliste, die IT-Administratoren dabei helfen soll, Remote Desktop Manager für ihr Team mit einer alternativen Datenquelle zu installieren und zu konfigurieren.
Herunterladen und installieren Sie Remote Desktop Manager, bevor Sie fortfahren.
Schritt 1 - Die SQL-Datenquelle konfigurieren und erstellen
Beim ersten Start fordert Remote Desktop Manager Sie auf, eine Datenquelle auszuwählen. Devolutions integriert die folgenden Third-party Team-Datenquellen:
Sie müssen allgemeine Informationen zur Datenquelle wie den Namen und den Host eingeben. Erstellen Sie für den ersten Datenbankbenutzer ein SQL-Administratorkonto mit dem Database login mode. Erstellen Sie dann die Datenbank und legen Sie die Anfangsparameter für den Standardtresor fest
Benutzer authentifizieren sich mit der von Ihnen gewählten Methode:
Database login: Verwendet eine SQL-Anmeldung, um direkt auf den SQL-Server zuzugreifen. Der erste administrative Datenbankbenutzer wird mit dieser Methode erstellt.
Integrated Security (Active Directory): Empfohlen für Azure SQL-Datenquellen. Verwendet das Microsoft AD-Konto des aktiven Benutzers.
Custom login: Empfohlen für SQL Server-Datenquellen. Ermöglicht die Erstellung von Remote Desktop Manager-Konten, mit denen sich Benutzer authentifizieren können, verhindert jedoch, dass sie über ein externes Tool direkten Zugriff auf die SQL-Datenbank haben.
Schritt 2 - Registrieren Sie Ihre Lizenz
Es ist möglich, 14-tägige Testversionen für die Devolutions-Plattform oder eine Vollversion von Remote Desktop Manager zu erhalten.
Sie können die Option aktivieren, Lizenzen automatisch zuzuweisen, sodass neu erstellte Benutzer automatisch eine Lizenz erhalten.
Weisen Sie dem zuvor erstellten Administratorkonto eine Lizenz zu, damit Sie weitere administrative Konten erstellen können. Diese Lizenz kann später wieder freigegeben werden.
Erstellen Sie einen neuen administrativen SQL-Benutzer mit gerade genug Lese-/Schreibberechtigungen auf SQL-Seite, um das zu erledigen, was in Remote Desktop Manager erforderlich ist, ohne die vollständige Kontrolle über den SQL-Server selbst zu haben. Verwenden Sie für dieses Konto den Database Authentication type, damit es sowohl eine Remote Desktop Manager-Anmeldung als auch eine SQL-Kontoanmeldung erstellen kann.
Schritt 4 - Das Administrator-Benutzerkonto erstellen
Erstellen Sie das Konto, das der Administrator täglich für den Zugriff auf Remote Desktop Manager verwenden wird. Verwenden Sie für dieses Konto den Custom (Devolutions) Authentication type. Sobald dieses Alltagskonto erstellt ist, können Sie die Datenquelle mit den korrekten Anmeldeinformationen aktualisieren, sodass dieses neue administrative Konto anstelle des ersten Kontos verwendet wird. Es ist nun sicher, das erste Datenbankkonto zu löschen und die Lizenz des administrativen SQL-Benutzers freizugeben.
Schritt 5 - Die übrigen Benutzerkonten erstellen
Fügen Sie alle weiteren Benutzer einzeln mit dem Authentication type Ihrer Wahl hinzu. Weitere Informationen finden Sie unter Überblick über Authentifizierungs- und Anmeldetypen oder Benutzerverwaltung.
Schritt 6 - Benutzergruppen erstellen
Erstellen Sie Benutzergruppen und weisen Sie die zuvor erstellten Benutzer diesen Gruppen zu. Jeder Benutzer kann Teil von vordefinierten Berechtigungen in Benutzergruppen sein, was Ihnen hilft, zu verwalten, wer auf welche Ressourcen Zugriff hat und was er damit tun kann, ohne dies individuell verwalten zu müssen.
Schritt 7 - Tresore erstellen
In Remote Desktop Manager werden Daten in einer Hierarchie von Ordnern und Einträgen innerhalb von Tresoren gespeichert. Die Anzahl der erstellten Tresore und die Art ihrer Kategorisierung liegt vollständig bei Ihnen, aber wir haben große Erfolge bei Teams gesehen, die ihre Inhalte nach Abteilungen, Standorten und Kundenkonten trennen. Alle Benutzer haben Zugriff auf den Standardtresor, der nach der Installation von Remote Desktop Manager erstellt wird. Sie können dessen Konfiguration ändern sowie weitere Tresore erstellen und ihnen dann Benutzer und Benutzergruppen zuweisen. Greifen Sie über die Tresorauswahl im Navigationsbereich auf alle Tresore zu. Jeder Benutzer kann außerdem auf seinen eigenen Benutzer-Tresor zugreifen. Dieser Tresor ist nur für ihn zugänglich und ist ein guter Ort, um geschäftsbezogene Einträge des Benutzers zu speichern, wie Alarmcodes, Benutzeranmeldeinformationen, Websites, Dokumente usw.
Schritt 8 - Berechtigungen zuweisen
Berechtigungen können Benutzern und Benutzergruppen gewährt werden. Sie werden auf Tresor-, Ordner- und Eintragsebene festgelegt. Die auf dem Ordner gewährten Berechtigungen können von jedem Eintrag unterhalb dieses Ordners geerbt werden. Es ist möglich, Zugriffsberechtigungen und Berechtigungssätze stapelweise zu gewähren an Benutzer und Benutzergruppen.
Remote Desktop Manager verschlüsselt alle Passwörter und sensiblen Informationen mit AES-256-Verschlüsselung, aber einige Organisationen verlangen möglicherweise, dass die gesamte Datenbank verschlüsselt wird. Der Security Provider ist eine zusätzliche Verschlüsselungsebene für die bereits verschlüsselten Passwörter und sensiblen Informationen. Er kann mit einer Passphrase, einem Zertifikat oder einer Schlüsseldatei konfiguriert werden. Siehe unsere Best Practices für Sicherheitsanbieter.
Schritt 10 - Auf Arbeitsstationen bereitstellen
Stellen Sie Remote Desktop Manager für Ihre Endbenutzer mit dem Custom Installer Service bereit, der ein angepasstes MSI-Paket erstellt, das installiert oder bereitgestellt werden kann. Es enthält eine vollständig gepackte Version von Remote Desktop Manager sowie alle Informationen zur Datenquelle, die ein Benutzer für den Zugriff auf die Datenbank benötigt. Das MSI kann dann manuell installiert oder mit einem Bereitstellungstool im Hintergrund auf Arbeitsstationen übertragen werden.
Schritt 1 - Die SQL-Datenquelle konfigurieren und erstellen
Beim ersten Start fordert Remote Desktop Manager Sie auf, eine Datenquelle auszuwählen. Devolutions integriert die folgenden Third-party Team-Datenquellen:
Sie müssen allgemeine Informationen zur Datenquelle wie den Namen und den Host eingeben. Erstellen Sie für den ersten Datenbankbenutzer ein SQL-Administratorkonto mit dem Database login mode. Erstellen Sie dann die Datenbank und legen Sie die Anfangsparameter für den Standardtresor fest.
Überblick über Authentifizierungs- und Anmeldetypen
Benutzer authentifizieren sich mit der von Ihnen gewählten Methode:
Database login: Verwendet eine SQL-Anmeldung, um direkt auf den SQL-Server zuzugreifen. Der erste administrative Datenbankbenutzer wird mit dieser Methode erstellt.
Integrated Security (Active Directory): Empfohlen für Azure SQL-Datenquellen. Verwendet das Microsoft AD-Konto des aktiven Benutzers.
Custom login: Empfohlen für SQL Server-Datenquellen. Ermöglicht die Erstellung von Remote Desktop Manager-Konten, mit denen sich Benutzer authentifizieren können, verhindert jedoch, dass sie über ein externes Tool direkten Zugriff auf die SQL-Datenbank haben.
Schritt 2 - Registrieren Sie Ihre Lizenz
Es ist möglich, 14-tägige Testversionen für die Devolutions-Plattform oder eine Vollversion von Remote Desktop Manager zu erhalten.
Sie können die Option aktivieren, Lizenzen automatisch zuzuweisen, sodass neu erstellte Benutzer automatisch eine Lizenz erhalten.
Weisen Sie dem zuvor erstellten Administratorkonto eine Lizenz zu, damit Sie weitere administrative Konten erstellen können. Diese Lizenz kann später wieder freigegeben werden.
Schritt 3 - Das "Custom login"-Remote Desktop Manager- und SQL-Konto erstellen
Erstellen Sie einen neuen administrativen SQL-Benutzer mit gerade genug Lese-/Schreibberechtigungen auf SQL-Seite, um das zu erledigen, was in Remote Desktop Manager erforderlich ist, ohne die vollständige Kontrolle über den SQL-Server selbst zu haben. Verwenden Sie für dieses Konto den Database Authentication type, damit es sowohl eine Remote Desktop Manager-Anmeldung als auch eine SQL-Kontoanmeldung erstellen kann.
Schritt 4 - Das Administrator-Benutzerkonto erstellen
Erstellen Sie das Konto, das der Administrator täglich für den Zugriff auf Remote Desktop Manager verwenden wird. Verwenden Sie für dieses Konto den Custom (Devolutions) Authentication type. Sobald dieses Alltagskonto erstellt ist, können Sie die Datenquelle mit den korrekten Anmeldeinformationen aktualisieren, sodass dieses neue administrative Konto anstelle des ersten Kontos verwendet wird. Es ist nun sicher, das erste Datenbankkonto zu löschen und die Lizenz des administrativen SQL-Benutzers freizugeben.
Schritt 5 - Die übrigen Benutzerkonten erstellen
Fügen Sie alle weiteren Benutzer einzeln mit dem Authentication type Ihrer Wahl hinzu. Weitere Informationen finden Sie unter Überblick über Authentifizierungs- und Anmeldetypen oder Benutzerverwaltung.
Schritt 6 - Benutzergruppen erstellen
Erstellen Sie Benutzergruppen und weisen Sie die zuvor erstellten Benutzer diesen Gruppen zu. Jeder Benutzer kann Teil von vordefinierten Berechtigungen in Benutzergruppen sein, was Ihnen hilft, zu verwalten, wer auf welche Ressourcen Zugriff hat und was er damit tun kann, ohne dies individuell verwalten zu müssen.
Schritt 7 - Tresore erstellen
In Remote Desktop Manager werden Daten in einer Hierarchie von Ordnern und Einträgen innerhalb von Tresoren gespeichert. Die Anzahl der erstellten Tresore und die Art ihrer Kategorisierung liegt vollständig bei Ihnen, aber wir haben große Erfolge bei Teams gesehen, die ihre Inhalte nach Abteilungen, Standorten und Kundenkonten trennen. Alle Benutzer haben Zugriff auf den Standardtresor, der nach der Installation von Remote Desktop Manager erstellt wird. Sie können dessen Konfiguration ändern sowie weitere Tresore erstellen und ihnen dann Benutzer und Benutzergruppen zuweisen. Greifen Sie über die Tresorauswahl im Navigationsbereich auf alle Tresore zu. Jeder Benutzer kann außerdem auf seinen eigenen Benutzer-Tresor zugreifen. Dieser Tresor ist nur für ihn zugänglich und ist ein guter Ort, um geschäftsbezogene Einträge des Benutzers zu speichern, wie Alarmcodes, Benutzeranmeldeinformationen, Websites, Dokumente usw.
Schritt 8 - Berechtigungen zuweisen
Berechtigungen können Benutzern und Benutzergruppen gewährt werden. Sie werden auf Tresor-, Ordner- und Eintragsebene festgelegt. Die auf dem Ordner gewährten Berechtigungen können von jedem Eintrag unterhalb dieses Ordners geerbt werden. Es ist möglich, Zugriffsberechtigungen und Berechtigungssätze stapelweise zu gewähren an Benutzer und Benutzergruppen.
Schritt 9 - Einen Sicherheitsanbieter für die Verschlüsselung hinzufügen
Remote Desktop Manager verschlüsselt alle Passwörter und sensiblen Informationen mit AES-256-Verschlüsselung, aber einige Organisationen verlangen möglicherweise, dass die gesamte Datenbank verschlüsselt wird. Der Security Provider ist eine zusätzliche Verschlüsselungsebene für die bereits verschlüsselten Passwörter und sensiblen Informationen. Er kann mit einer Passphrase, einem Zertifikat oder einer Schlüsseldatei konfiguriert werden. Siehe unsere Best Practices für Sicherheitsanbieter.
Schritt 10 - Auf Arbeitsstationen bereitstellen
Stellen Sie Remote Desktop Manager für Ihre Endbenutzer mit dem Custom Installer Service bereit, der ein angepasstes MSI-Paket erstellt, das installiert oder bereitgestellt werden kann. Es enthält eine vollständig gepackte Version von Remote Desktop Manager sowie alle Informationen zur Datenquelle, die ein Benutzer für den Zugriff auf die Datenbank benötigt. Das MSI kann dann manuell installiert oder mit einem Bereitstellungstool im Hintergrund auf Arbeitsstationen übertragen werden.
Zuletzt aktualisiert
War das hilfreich?