> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md).

# Nutzung des DVLS\_Owner-Kontrollservers

Die Berechtigung `Control Server` für das Konto ***DVLS\_Owner*** mag auf den ersten Blick übermäßig erscheinen. Dieser Artikel erklärt genau, warum sie erforderlich ist, wann sie verwendet wird und wie sich ihre Erteilung vermeiden lässt.

### View Server State an DVLS\_Scheduler erteilen

Devolutions Server erfordert, dass das Konto ***DVLS\_Scheduler*** die Berechtigung `View server state server level` besitzt. Der Scheduler-Dienst nutzt diese Berechtigung, um dynamische Verwaltungssichten (DMVs) von SQL Server abzufragen, um die aktuelle Last der SQL-Instanz zu überwachen und seine eigene Arbeit entsprechend zu drosseln. So wird sichergestellt, dass der Scheduler Ihren SQL Server während Hintergrundvorgängen niemals überlastet.

SQL Server erzwingt eine Regel: Um einem anderen Konto eine Berechtigung auf Serverebene zu erteilen, muss der Erteilende selbst `Control Server` besitzen (oder Mitglied der Rolle sysadmin sein). Es gibt in SQL Server keine Alternative mit geringeren Rechten für das Erteilen von Berechtigungen auf Serverebene.

Das bedeutet, dass ***DVLS\_Owner*** `Control Server` nicht benötigt, um es direkt zu verwenden, sondern ausschließlich, um die folgende Erteilung an ***DVLS\_Scheduler*** ausführen zu können: `GRANT VIEW SERVER STATE TO [DVLS_Scheduler];`.

#### Fehlermeldung

Die folgende Fehlermeldung erscheint, wenn ein Benutzer in der Devolutions Server-Konsole auf die Schaltfläche [***Apply least permissions***](broken://pages/54e1ba64bbe41bb8f4a9cfb86bb044e57ff65a85#settings) klickt, ohne über die Berechtigung `GRANT` zu verfügen, oder beim Aktualisieren von Devolutions Server:

`Msg 4613, Level 16, State 1, Line 1 Grantor does not have GRANT permission`

### Wann wird Control Server tatsächlich verwendet?

`Control Server` ist keine Laufzeitberechtigung. Devolutions Server verwendet sie im normalen Betrieb niemals. Sie wird nur zu den folgenden spezifischen administrativen Zeitpunkten genutzt:

* Erstinstallation: wenn die Datenbank und die Konten erstmals bereitgestellt werden.
* Produktaktualisierungen: wenn das Berechtigungsmodell nach einem Upgrade erneut angewendet wird.
* Manuelle erneute Anwendung: wenn ein Administrator im Abschnitt ***Advanced credentials*** der Devolutions Server-Konsole explizit auf [***Apply least permissions***](/server/de/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md#settings) klickt.
* Fenster für Anmeldeinformationen (in der Regel nur erforderlich, wenn das Dienstkonto geändert wird).

Außerhalb dieser Zeitpunkte verbindet sich ***DVLS\_Owner*** im normalen Betrieb nicht mit SQL Server und ist nicht das Laufzeitkonto.

#### Problemumgehungen, um Control Server für DVLS\_Owner zu vermeiden

Wenn Ihre Sicherheitsrichtlinie es nicht erlaubt, `Control Server` an ***DVLS\_Owner*** zu erteilen, gibt es zwei unterstützte Alternativen. Beide führen zum selben Ergebnis: ***DVLS\_Scheduler*** besitzt `View Server State`, ohne dass ***DVLS\_Owner*** `Control Server` besitzen muss.

**Option 1: Das Skript manuell generieren und ausführen**

Devolutions Server kann [das SQL-Skript generieren](/server/de/knowledge-base/how-to-articles/generate-a-script-for-database-permissions.md), das es andernfalls selbst ausführen würde. Ein SQL Server-Administrator mit den entsprechenden Rechten, z. B. ein sysadmin-Konto, kann das Skript dann überprüfen und manuell ausführen.

**Option 2: Die Berechtigung manuell erteilen**

Ein SQL Server-Administrator [kann die Berechtigung direkt](/server/de/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md) an ***DVLS\_Scheduler*** erteilen, ohne ***DVLS\_Owner*** überhaupt einzubeziehen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
