> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md).

# Kontoerhebung vor der Bereitstellung

Eine Devolutions Server-Instanz benötigt mehrere Konten, um ihre verschiedenen Dienste auszuführen. Instanzen unterstützen Active Directory-Domänenkonten oder SQL-Konten in Kombination mit lokalen Dienstkonten, um ihre Dienste auszuführen.

{% hint style="info" %}
Die Kontonamen in diesem Thema sind lediglich Vorschläge.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/DVLS0002_2025_2.png" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Windows" %}

### Windows-Domänenkonten (integrierte Authentifizierung) <a href="#windows-domain-accounts-integrated-authentication" id="windows-domain-accounts-integrated-authentication"></a>

Devolutions Server unterstützt die Verwendung der integrierten Authentifizierung für Windows-Konten. Typischerweise werden diese Konten in lokalen Active Directory-Umgebungen oder im Cloud-gehosteten Azure Entra ID verwaltet.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table><thead><tr><th width="160"></th><th width="96"></th><th width="228"></th><th></th></tr></thead><tbody><tr><td>KONTO</td><td>TYP</td><td>ZWECK</td><td>ANFORDERUNGEN</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Active Directory oder lokales Windows</td><td><p>Ein lokales administratives Windows-Konto muss auf dem Devolutions Server-Hostsystem vorhanden sein, um dieses ordnungsgemäß zu installieren und zu verwalten (über die Devolutions Server Console-Anwendung).</p><p>Wird verwendet, um die Devolutions Server Console-Anwendung zu starten und eine Devolutions Server-Instanz zu installieren.</p></td><td><ul><li>Ein interaktives Mitglied der lokalen Windows-Administratorgruppe auf dem Devolutions Server-Hostsystem.</li><li><p>Microsoft SQL Server</p><ul><li>Serverrolle: <code>dbcreator</code></li><li>Sicherungsfähiges Element: <code>Alter any login</code>, <code>Control Server</code></li><li>Datenbank: <code>dbowner</code></li></ul></li></ul><p><br>Klicken Sie <a href="/pages/6CH8YMtBL4SFbJYsyLMq">hier</a>, um zu erfahren, warum <code>Control Server</code> erforderlich ist, wann es verwendet wird und wie Sie die Vergabe vermeiden können.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Active Directory</td><td><p>Das Konto wird dem IIS-Anwendungspool zugewiesen, der die Devolutions Server-Instanz ausführt, und erhält bei der Installation der Instanz die geringsten Berechtigungen.</p><p>Nach der Installation der Anwendung muss die Konfiguration direkt am IIS-Anwendungspool durchgeführt werden. Sobald der Pool konfiguriert wurde, sollte die Devolutions Server Console verwendet werden, um dem Benutzer die geringsten erforderlichen Berechtigungen zuzuweisen.</p><p><a href="/pages/xZidDg32tVsJUYusEe92">gMSA-Konten werden unterstützt.</a></p></td><td>Es erfordert die Berechtigung <code>Log on as a service</code> in der lokalen Sicherheitsrichtlinie (<strong>secpol.msc</strong>) – <em><strong>Lokale Richtlinien</strong></em> – <em><strong>Zuweisen von Benutzerrechten</strong></em>.<br><br>Stellen Sie sicher, dass Sie jedes GPO deaktivieren, das diese Konfiguration überschreiben könnte.</td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>Active Directory</td><td><p>Dieses Konto ist erforderlich, um Hintergrundaufgaben innerhalb einer Devolutions Server-Instanz auszuführen, wie den <a href="/pages/A9iBerjdchkTYG1ImAvE">Scheduler-Dienst</a>, und erhält bei der Installation der Instanz die geringsten Berechtigungen.</p><p>Wird während einer Instanzinstallation in der Devolutions Server Console konfiguriert.</p><p><a href="/pages/xZidDg32tVsJUYusEe92">gMSA-Konten werden unterstützt.</a></p></td><td>Es erfordert die Berechtigung <code>Log on as a service</code> in der lokalen Sicherheitsrichtlinie (<strong>secpol.msc</strong>) – <em><strong>Lokale Richtlinien</strong></em> – <em><strong>Zuweisen von Benutzerrechten</strong></em>.<br><br>Stellen Sie sicher, dass Sie jedes GPO deaktivieren, das diese Konfiguration überschreiben könnte.</td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td><p>Ein Lesezugriff auf die angegebene Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</p><p>Es muss ein AD-Benutzer sein.</p></td></tr></tbody></table>

### Windows-SQL-Konten <a href="#windows-sql-accounts" id="windows-sql-accounts"></a>

Devolutions Server unterstützt SQL-Logins für Windows-Computer, die keiner Domäne angehören, oder wenn Konten ohne Domänenzugehörigkeit verwendet werden sollen. Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table data-header-hidden><thead><tr><th width="156"></th><th width="96"></th><th width="267"></th><th></th></tr></thead><tbody><tr><td>KONTO</td><td>TYP</td><td>ZWECK</td><td>ANFORDERUNGEN</td></tr><tr><td><strong>Lokales Administratorkonto</strong></td><td>Lokales Windows</td><td><p>Ein lokales administratives Windows-Konto muss auf dem Devolutions Server-Hostsystem vorhanden sein, um dieses ordnungsgemäß zu installieren und zu verwalten (über die Devolutions Server Console-Anwendung).</p><p>Wird verwendet, um die Devolutions Server Console-Anwendung zu starten und eine Devolutions Server-Instanz zu installieren.</p></td><td>Ein interaktives Mitglied der lokalen Windows-Administratorgruppe auf dem Devolutions Server-Hostsystem.</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>SQL-Login</td><td>Ein SQL-Login-Konto mit Rechten zum Erstellen einer Datenbank und zum Zuweisen der erforderlichen Berechtigungen für die neue Devolutions Server-Instanz.</td><td><p>Microsoft SQL Server</p><ul><li>Serverrolle: <code>dbcreator</code></li><li>Sicherungsfähiges Element: <code>Alter any login</code>, <code>Control Server</code></li><li>Datenbank: <code>dbowner</code></li></ul><p>Klicken Sie <a href="/pages/6CH8YMtBL4SFbJYsyLMq">hier</a>, um zu erfahren, warum <code>Control Server</code> erforderlich ist, wann es verwendet wird und wie Sie die Vergabe vermeiden können.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>SQL-Login</td><td>Der IIS-Anwendungspool wird als lokales Windows-Konto <code>Network Service</code> ausgeführt und verwendet das SQL-Login in einer gespeicherten SQL-Verbindungszeichenfolge.</td><td></td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>SQL-Login</td><td><p>Dieses Konto ist erforderlich, um Hintergrundaufgaben innerhalb einer Devolutions Server-Instanz auszuführen, wie den <a href="/pages/A9iBerjdchkTYG1ImAvE">Scheduler-Dienst</a>, und erhält bei der Installation der Instanz die geringsten Berechtigungen.</p><p>Der Windows-Dienst wird als Windows-Konto <code>Local Service</code> ausgeführt und verwendet das SQL-Login in einer gespeicherten SQL-Verbindungszeichenfolge.</p></td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td>Ein Lesezugriff auf die angegebene Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</td></tr></tbody></table>
{% endtab %}

{% tab title="Linux" %}

### Linux-SQL-Konten <a href="#linux-sql-accounts" id="linux-sql-accounts"></a>

Devolutions Server für Linux benötigt nicht dieselbe Anzahl von Konten wie eine Windows-Instanz. Er wird als Kestrel-Anwendung mit einem eigenständigen Scheduler ausgeführt. Daher ist ein einzelner Linux-Benutzer erforderlich, um eine Devolutions Server-Instanz auszuführen.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table data-header-hidden><thead><tr><th width="136"></th><th width="96"></th><th width="264"></th><th></th></tr></thead><tbody><tr><td><strong>KONTO</strong></td><td><strong>TYP</strong></td><td><strong>ZWECK</strong></td><td><strong>ANFORDERUNGEN</strong></td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Linux-Benutzer</td><td>Ein sudo-fähiges Konto ist erforderlich, um die Installationsskripte auszuführen und eine Devolutions Server-Instanz zu installieren.</td><td></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Linux-Benutzer</td><td>Das Linux-Konto wird der laufenden Devolutions Server-Instanz zugewiesen, die durch eine SystemD-Unit-Datei gesteuert wird.</td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td>Ein Lesezugriff auf die angegebene Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
