Lista de comprobación de configuración de espacios de trabajo alternativos
Aquí tiene una lista de comprobación diseñada para ayudar a los administradores de TI a instalar y configurar Remote Desktop Manager para su equipo con un espacio de trabajo alternativo.
Descargue e instale Remote Desktop Manager antes de continuar.
En el primer inicio, Remote Desktop Manager le solicita seleccionar un espacio de trabajo. Devolutions integra los siguientes espacios de trabajo Equipo de terceros:
Debe introducir la información general del espacio de trabajo, como el nombre y el host. Para el primer usuario de la base de datos, cree una cuenta de administrador SQL con el modo de inicio de sesión de base de datos. A continuación, cree la base de datos y configure los parámetros iniciales de la bóveda predeterminada
Los usuarios se autenticarán utilizando el método que usted elija:
Inicio de sesión de base de datos: utiliza un inicio de sesión SQL para acceder directamente al servidor SQL. El primer usuario administrativo de la base de datos se crea con este método.
Seguridad integrada (Active Directory): recomendado para espacios de trabajo de Azure SQL. Utiliza la cuenta de Microsoft AD del usuario activo.
Inicio de sesión personalizado: recomendado para espacios de trabajo de SQL Server. Permite crear cuentas de Remote Desktop Manager con las que los usuarios se autentican, pero evita que tengan acceso directo a la base de datos SQL a través de una herramienta externa.
Paso 2 - Registre su licencia
Es posible obtener pruebas de 14 días para la plataforma Devolutions o una versión completa de Remote Desktop Manager.
Puede activar la opción para que las licencias se asignen automáticamente, de modo que cuando se creen nuevos usuarios reciban automáticamente una licencia.
Asigne una licencia a la cuenta de administrador creada previamente para poder crear más cuentas administrativas. Esta licencia se puede liberar más adelante.
Cree un nuevo usuario administrativo SQL con los permisos de lectura/escritura justos en el lado SQL para llevar a cabo lo que necesita hacer en Remote Desktop Manager sin tener control completo sobre el propio servidor SQL. Utilice el tipo de autenticación Base de datos para esta cuenta, de modo que pueda crear tanto un inicio de sesión de Remote Desktop Manager como un inicio de sesión de cuenta SQL.
Cree la cuenta que el administrador utilizará a diario para acceder a Remote Desktop Manager. Utilice el tipo de autenticación Personalizada (Devolutions) para esta cuenta. Una vez creada esta cuenta de uso diario, puede actualizar el espacio de trabajo con la información de inicio de sesión correcta para reflejar que se utiliza esta nueva cuenta administrativa en lugar de la primera cuenta. Ahora es seguro eliminar la primera cuenta de base de datos y desasignar la licencia del usuario administrativo SQL.
Añada todos los demás usuarios uno por uno utilizando el tipo de autenticación que elija. Consulte Descripción general de los tipos de autenticación e inicio de sesión o Gestión de usuarios para obtener más información.
Paso 6 - Crear grupos de usuarios
Cree grupos de usuarios y asigne a esos grupos los usuarios creados previamente. Cada usuario puede formar parte de permisos predefinidos en grupos de usuarios, lo que le ayuda a gestionar quién tiene acceso a qué recursos y qué puede hacer con ellos sin tener que gestionarlos individualmente.
Paso 7 - Crear bóvedas
En Remote Desktop Manager, los datos se almacenan en una jerarquía de carpetas y entradas, todo dentro de bóvedas. El número de bóvedas creadas y la manera de categorizarlas depende completamente de usted, pero hemos visto un gran éxito en equipos que separan su contenido por departamentos, ubicaciones y cuentas de clientes. Todos los usuarios tienen acceso a la bóveda predeterminada creada tras instalar Remote Desktop Manager. Puede cambiar su configuración así como crear otras bóvedas y, a continuación, asignarles usuarios y grupos de usuarios. Acceda a todas las bóvedas mediante el selector de bóvedas del panel de navegación. Cada usuario también puede acceder a su propia bóveda de usuario. Esta bóveda solo es accesible para él y es un lugar excelente para almacenar entradas relacionadas con el negocio para el usuario, como códigos de alarma, credenciales de usuario, sitios web, documentos, etc.
Paso 8 - Asignar permisos
Los permisos se pueden conceder a usuarios y grupos de usuarios. Se establecen a nivel de bóveda, carpeta y entrada. Los permisos concedidos en la carpeta pueden ser heredados por cada entrada establecida bajo esa carpeta. Es posible conceder acceso por lotes a permisos y conjuntos de permisos a usuarios y grupos de usuarios.
Remote Desktop Manager cifra todas las contraseñas e información sensible con cifrado AES-256, pero algunas organizaciones pueden requerir que se cifre toda la base de datos. El proveedor de seguridad es un nivel adicional de cifrado para las contraseñas e información sensible ya cifradas. Se puede configurar mediante una frase de contraseña, un certificado o un fichero de claves. Consulte nuestras Buenas prácticas de proveedores de seguridad.
Paso 10 - Desplegar en las estaciones de trabajo
Despliegue Remote Desktop Manager a sus usuarios finales mediante el servicio de instalador personalizado, que crea un paquete MSI personalizado que se puede instalar o desplegar. Contiene una versión completamente empaquetada de Remote Desktop Manager junto con toda la información del espacio de trabajo necesaria para que un usuario acceda a la base de datos. El MSI se puede instalar manualmente o enviar de forma silenciosa a las estaciones de trabajo mediante una herramienta de despliegue.
Paso 1 - Configurar y crear el espacio de trabajo SQL
En el primer inicio, Remote Desktop Manager le solicita seleccionar un espacio de trabajo. Devolutions integra los siguientes espacios de trabajo Equipo de terceros:
Debe introducir la información general del espacio de trabajo, como el nombre y el host. Para el primer usuario de la base de datos, cree una cuenta de administrador SQL con el modo de inicio de sesión de base de datos. A continuación, cree la base de datos y configure los parámetros iniciales de la bóveda predeterminada.
Descripción general de los tipos de autenticación e inicio de sesión
Los usuarios se autenticarán utilizando el método que usted elija:
Inicio de sesión de base de datos: utiliza un inicio de sesión SQL para acceder directamente al servidor SQL. El primer usuario administrativo de la base de datos se crea con este método.
Seguridad integrada (Active Directory): recomendado para espacios de trabajo de Azure SQL. Utiliza la cuenta de Microsoft AD del usuario activo.
Inicio de sesión personalizado: recomendado para espacios de trabajo de SQL Server. Permite crear cuentas de Remote Desktop Manager con las que los usuarios se autentican, pero evita que tengan acceso directo a la base de datos SQL a través de una herramienta externa.
Paso 2 - Registre su licencia
Es posible obtener pruebas de 14 días para la plataforma Devolutions o una versión completa de Remote Desktop Manager.
Puede activar la opción para que las licencias se asignen automáticamente, de modo que cuando se creen nuevos usuarios reciban automáticamente una licencia.
Asigne una licencia a la cuenta de administrador creada previamente para poder crear más cuentas administrativas. Esta licencia se puede liberar más adelante.
Paso 3 - Crear la cuenta de Remote Desktop Manager y SQL de "inicio de sesión personalizado"
Cree un nuevo usuario administrativo SQL con los permisos de lectura/escritura justos en el lado SQL para llevar a cabo lo que necesita hacer en Remote Desktop Manager sin tener control completo sobre el propio servidor SQL. Utilice el tipo de autenticación Base de datos para esta cuenta, de modo que pueda crear tanto un inicio de sesión de Remote Desktop Manager como un inicio de sesión de cuenta SQL.
Paso 4 - Crear la cuenta de usuario administrador
Cree la cuenta que el administrador utilizará a diario para acceder a Remote Desktop Manager. Utilice el tipo de autenticación Personalizada (Devolutions) para esta cuenta. Una vez creada esta cuenta de uso diario, puede actualizar el espacio de trabajo con la información de inicio de sesión correcta para reflejar que se utiliza esta nueva cuenta administrativa en lugar de la primera cuenta. Ahora es seguro eliminar la primera cuenta de base de datos y desasignar la licencia del usuario administrativo SQL.
Paso 5 - Crear las cuentas de usuario restantes
Añada todos los demás usuarios uno por uno utilizando el tipo de autenticación que elija. Consulte Descripción general de los tipos de autenticación e inicio de sesión o Gestión de usuarios para obtener más información.
Paso 6 - Crear grupos de usuarios
Cree grupos de usuarios y asigne a esos grupos los usuarios creados previamente. Cada usuario puede formar parte de permisos predefinidos en grupos de usuarios, lo que le ayuda a gestionar quién tiene acceso a qué recursos y qué puede hacer con ellos sin tener que gestionarlos individualmente.
Paso 7 - Crear bóvedas
En Remote Desktop Manager, los datos se almacenan en una jerarquía de carpetas y entradas, todo dentro de bóvedas. El número de bóvedas creadas y la manera de categorizarlas depende completamente de usted, pero hemos visto un gran éxito en equipos que separan su contenido por departamentos, ubicaciones y cuentas de clientes. Todos los usuarios tienen acceso a la bóveda predeterminada creada tras instalar Remote Desktop Manager. Puede cambiar su configuración así como crear otras bóvedas y, a continuación, asignarles usuarios y grupos de usuarios. Acceda a todas las bóvedas mediante el selector de bóvedas del panel de navegación. Cada usuario también puede acceder a su propia bóveda de usuario. Esta bóveda solo es accesible para él y es un lugar excelente para almacenar entradas relacionadas con el negocio para el usuario, como códigos de alarma, credenciales de usuario, sitios web, documentos, etc.
Paso 8 - Asignar permisos
Los permisos se pueden conceder a usuarios y grupos de usuarios. Se establecen a nivel de bóveda, carpeta y entrada. Los permisos concedidos en la carpeta pueden ser heredados por cada entrada establecida bajo esa carpeta. Es posible conceder acceso por lotes a permisos y conjuntos de permisos a usuarios y grupos de usuarios.
Paso 9 - Añadir un proveedor de seguridad para el cifrado
Remote Desktop Manager cifra todas las contraseñas e información sensible con cifrado AES-256, pero algunas organizaciones pueden requerir que se cifre toda la base de datos. El proveedor de seguridad es un nivel adicional de cifrado para las contraseñas e información sensible ya cifradas. Se puede configurar mediante una frase de contraseña, un certificado o un fichero de claves. Consulte nuestras Buenas prácticas de proveedores de seguridad.
Paso 10 - Desplegar en las estaciones de trabajo
Despliegue Remote Desktop Manager a sus usuarios finales mediante el servicio de instalador personalizado, que crea un paquete MSI personalizado que se puede instalar o desplegar. Contiene una versión completamente empaquetada de Remote Desktop Manager junto con toda la información del espacio de trabajo necesaria para que un usuario acceda a la base de datos. El MSI se puede instalar manualmente o enviar de forma silenciosa a las estaciones de trabajo mediante una herramienta de despliegue.
Última actualización
¿Te fue útil?