> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md).

# Devolutions Scheduler das Lesen verschlüsselter Verbindungszeichenfolgen erlauben

### Verwendung von SQL Server-Anmeldekonten

Bei der Verwendung von SQL Server-Anmeldekonten ist es äußerst wichtig, dass die Serverkonfigurationsdatei (**appsettings.json**) verschlüsselt wird, da sie die Datenbank-Verbindungszeichenfolgen speichert. Diese enthalten den HostName des Datenbankservers, den Namen der Datenbank (Initial Catalogue) und die Anmeldeinformationen (User ID und Password).

Da die Verschlüsselung der Datei **appsettings.json** jedoch die Verwendung von ***RsaProtectedConfigurationProvider*** aus dem .NET Framework erfordert, sind zusätzliche Berechtigungen für den Zugriff auf den vom RSA Provider verwendeten Container ***NetFrameworkConfigurationKey*** erforderlich.

Werden diese Berechtigungen nicht erteilt, kann der ***DevolutionsSchedulerService*** nicht gestartet werden und es wird eine Fehlermeldung zurückgegeben, wenn die Option ***Disable connection string encryption*** in der Devolutions Server Console deaktiviert ist (Rechtsklick auf eine Instanz, dann ***Edit –*** ***IIS** –* ***Disable connection string encryption***).

{% hint style="danger" %}
Die Erteilung des Zugriffs auf den Container ***NetFrameworkConfigurationKey*** könnte ein Sicherheitsrisiko darstellen. Daher wird empfohlen, diese Berechtigung nicht an ***Network Service*** oder ***Local Service*** zu erteilen.
{% endhint %}

Wir empfehlen, ein dediziertes Konto für den Dienst ***DevolutionsSchedulerService*** zu verwenden und den Dienst so einzurichten, dass er unter diesem Konto ausgeführt wird.

Führen Sie dann den folgenden Befehl in einer Eingabeaufforderung mit erhöhten Rechten aus:

```bash
"C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis" -pa "NetFrameworkConfigurationKey" "SchedSvcLocalAccount"
```

Dies sollte Folgendes zurückgeben:

```
Microsoft (R) ASP.NET RegIIS version 4.0.30319.0
Administration utility to install and uninstall ASP.NET on the local machine.
Copyright (C) Microsoft Corporation.  All rights reserved.
Adding ACL for access to the RSA Key container...
Succeeded!
```

### Verwendung von SQL Server-Domänenkonten (integrierte Sicherheit)

Wie bei Anmeldekonten verhindert das Fehlen der Berechtigungen für den vom RSA Provider verwendeten Container ***NetFrameworkConfigurationKey***, dass der ***DevolutionsSchedulerService*** gestartet werden kann, wobei wahrscheinlich dieser Fehler von der Windows-Dienstekonsole zurückgegeben wird.

Das für den ***DevolutionsSchedulerService*** festgelegte Konto (im Pre-Deployment Account Survey als VaultDBScheduler-Konto bezeichnet) benötigt die Berechtigung, den Container ***NetFrameworkConfigurationKey*** zu lesen.

Führen Sie dazu den folgenden Befehl in einer Eingabeaufforderung mit erhöhten Rechten aus:

```
"C:\"Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis" -pa "NetFrameworkConfigurationKey" "<YourDomain>\<VaultDBSchedulerAccount>"
```

Dies sollte Folgendes zurückgeben:

```
Microsoft (R) ASP.NET RegIIS version 4.0.30319.0
Administration utility to install and uninstall ASP.NET on the local machine.
Copyright (C) Microsoft Corporation.  All rights reserved.
Adding ACL for access to the RSA Key container...
Succeeded!
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
