Devolutions Server schnell bereitstellen
Diese Anleitung zeigt Ihnen, wie Sie Devolutions Server schnell bereitstellen und konfigurieren.
Vor der Installation
Laden Sie Devolutions Server herunter.
Datenbankzugriff: Stellen Sie sicher, dass Sie Zugriff auf die SQL-Datenbank haben, falls die DB vorher erstellt wurde.
Zertifikat: Stellen Sie sicher, dass Sie ein gültiges Zertifikat haben. Sie können ein temporäres selbstsigniertes Zertifikat verwenden, es sollte jedoch anschließend durch ein gültiges ersetzt werden.
Verwenden Sie das Konto
DVLS_Ownerfür die Installation.Das Konto muss ein lokaler Administrator sein.
Es muss über die folgenden SQL-Berechtigungen verfügen:
db_creator, falls die DB nicht vorher erstellt wurde.Sicherungsfähiges Element
Alter any login.IIS-Voraussetzungen: Überprüfen Sie mithilfe der Devolutions Server Console, dass alle IIS-Voraussetzungen installiert sind.
Installation von Devolutions Server
Melden Sie sich am Server an: Melden Sie sich mit dem Konto DVLS_Owner an dem Windows Server an, der Devolutions Server hosten wird.
Devolutions Server installieren: Folgen Sie der hier verfügbaren Installationsanleitung.
Administratorkonto und Verschlüsselungsschlüssel: Während der Installation werden Sie aufgefordert, ein lokales Administratorkonto zu erstellen. Dieses Konto dient als primärer Devolutions Server-Administrator.
Halten Sie dieses Konto jederzeit aktiviert.
Speichern Sie die Anmeldeinformationen sicher außerhalb von Devolutions Server (z. B. in einem Passwortmanager).
Falls Ihre Hauptauthentifizierungsmethode einmal ausfällt, ermöglicht dieses Konto Ihnen, wieder Zugriff auf die Weboberfläche von Devolutions Server zu erhalten und die Authentifizierung wiederherzustellen.
Sie werden außerdem aufgefordert, ein Passwort für die Verschlüsselungsschlüssel zu erstellen, das zur Erstellung des Recovery kit verwendet wird. Das Recovery kit ist für Wiederherstellungszwecke kritisch. Es enthält eine Kopie der Verschlüsselungsschlüsseldatei, verschlüsselt mit dem von Ihnen festgelegten Passwort. Wenn ein Problem auftritt und nur noch eine Datenbanksicherung vorhanden ist, sind diese Verschlüsselungsschlüssel erforderlich, um die Daten zu entschlüsseln. Ohne sie ist es unmöglich, die in Devolutions Server gespeicherten Informationen wiederherzustellen.
Konfiguration nach der Installation
Ändern Sie die IIS-Webanwendungsidentität:
Gehen Sie zu IIS – Anwendungspools – dvls – Erweiterte Einstellungen – Identität.
Ändern Sie sie zu:
DVLS_Runner.
Dateiberechtigungen festlegen:
Gewähren Sie Änderungsrechte für den Ordner
App_Datader Website (Standard:C:\inetpub\wwwroot\dvls\App_Data). Dies ist für dieDPS_Main.log-Dateien erforderlich.
Aktualisieren Sie das Dienstkonto des Schedulers:
Gehen Sie zu: Dienste – Devolutions Scheduler Service – Eigenschaften – Anmelden – Dieses Konto.
Ändern Sie es zu
DVLS_Scheduler.
Leseberechtigung für die Verschlüsselungskonfiguration gewähren:
Gewähren Sie beiden Konten (
DVLS_BRunnerundDVLS_Scheduler) Leserechte für die Dateiencryption.configim Website-Ordner (Standard:C:\inetpub\wwwroot\dvls\App_Data).
Wenden Sie das Skript für minimale Berechtigungen an:
Gehen Sie in der Devolutions Server Console zu Bearbeiten – Datenbank – Erweiterte Anmeldeinformationen. Wenden Sie das Skript für minimale Berechtigungen auf beide Konten (
DVLS_BRunnerundDVLS_Scheduler) an.
Starten Sie Devolutions Server über die Schaltfläche Stop Server/Start Server in der Devolutions Server Console neu, um die Änderungen anzuwenden.
Onboarding-Anleitung
Anweisungen zur Einrichtung finden Sie in der Onboarding-Anleitung für Devolutions Server.
Sicherheitsbewertung
Lesen Sie diesen Artikel, um Ihre Devolutions Server-Sicherheitsbewertung zu verbessern.
Siehe auch
Zuletzt aktualisiert
War das hilfreich?