Devolutions Server-Staging-Checkliste
Bevor Sie eine Devolutions Server-Instanz in der Produktion bereitstellen, wird empfohlen, einige Tests durchzuführen, um sicherzustellen, dass die wesentlichen Konfigurationen ordnungsgemäß funktionieren.
Wir haben diese Checkliste zusammengestellt, damit Sie nichts übersehen:
Die Stammordner der Tresore sind korrekt konfiguriert.
Protokolle sind funktionsfähig.
Das Systemdashboard zeigt einen hohen Sicherheitswert an und die Dienste laufen.
Berechtigungen auf Tresor-, Ordner- und/oder Eintragsebene sind angepasst und Benutzern und/oder Benutzergruppen zugewiesen.
Produkt-Lizenzen wurden hinzugefügt und den richtigen Benutzern zugewiesen.
Cache/Offline-Modus ist aktiviert.
Die Systemeinstellungen entsprechen Ihren Anforderungen, z. B. um festzulegen, ob Benutzer auf Benutzer-Tresore zugreifen können.
Erweiterte Verbindungseinstellungen sind überprüft.
Authentifizierungs-Methoden wurden aktiviert.
Die von Devolutions Server verwendeten Dienstkonten sind validiert.
Das SSL/TLS-Zertifikat ist gültig und vertrauenswürdig.
Eine Richtlinie zur automatischen Benutzererstellung ist definiert.
Tresore sind über die Weboberfläche zugänglich.
Benachrichtigungs-Richtlinien sind für bestimmte Benutzer und Benutzergruppen definiert.
Optionale Überprüfungen basierend auf der Konfiguration
Devolutions Gateway
Devolutions Gateway ist ordnungsgemäß installiert und konfiguriert.
RDP- und SSH-Sitzungen können über das Web gestartet werden.
Sitzungsaufzeichnung und -überwachung sind funktionsfähig.
PAM-Modul
Stellen Sie sicher, dass die im Staging verwendeten PAM-Konten und -Anbieter nicht dieselben sind wie die in der Produktion verwendeten.
Das PAM-Modul ist korrekt konfiguriert.
Berechtigungen sind Benutzern und Benutzergruppen für PAM-Einträge zugewiesen.
Passwortzurücksetzungen funktionieren.
Die Prozesse für Auschecken-Anfragen und Auschecken/Einchecken sind einsatzbereit.
Bedingte Zugriffsrichtlinien wurden definiert.
Die GeoIP-Sicherheit ist aktiviert.
Die E-Mail-Integration ist abgeschlossen.
Die IP- und Auto-Lock-Einstellungen sind konfiguriert.
Die Dokumentations-Funktion für Einträge funktioniert.
Dateien können an Einträge angehängt werden.
Die Backup-Konfiguration ist gültig.
Das Bereinigen von Protokollen ermöglicht das ordnungsgemäße Archivieren und Löschen von Protokollen.
Benachrichtigungseinstellungen wurden definiert.
Anwendungsidentitäten können erstellt und geändert werden. Anwendungen können nahtlos mit Devolutions Server kommunizieren.
Zuletzt aktualisiert
War das hilfreich?