> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md).

# Kontoumfrage vor der Bereitstellung

Planen Sie die Windows-Domänen-, SQL- und Linux-Konten, die für die Installation und den Betrieb einer Devolutions Server-Instanz erforderlich sind, bevor Sie mit einer Bereitstellungsumfrage beginnen

Eine Devolutions Server-Instanz benötigt mehrere Konten, um ihre verschiedenen Dienste auszuführen. Instanzen unterstützen Active Directory-Domänenkonten oder SQL-Konten in Verbindung mit lokalen Dienstkonten, um ihre Dienste auszuführen.

{% hint style="info" %}
Die Kontonamen in diesem Thema sind nur Vorschläge.
{% endhint %}

Eine Devolutions Server-Instanz benötigt mehrere Konten, um ihre verschiedenen Dienste auszuführen. Instanzen unterstützen Active Directory-Domänenkonten oder SQL-Konten in Verbindung mit lokalen Dienstkonten, um ihre Dienste auszuführen.

{% hint style="info" %}
Die Kontonamen in diesem Thema sind nur Vorschläge.
{% endhint %}

Verwenden Sie die folgende Logik, um zu entscheiden, welcher Kontotyp verwendet werden soll:

* **Wenn die Instanz in einer DMZ platziert wird**, verwenden Sie SQL-Login-Konten für `DVLS_Owner`, `DVLS_Runner` und `DVLS_Scheduler`, die direkt in der Devolutions Server Console konfiguriert werden – unabhängig von Ihrer üblichen Authentifizierungspräferenz, da die Windows-/Active Directory-Authentifizierung einen in einer DMZ isolierten Server in der Regel nicht erreichen kann.
* **Wenn sie nicht in einer DMZ platziert wird**, wählen Sie basierend auf Ihrem Authentifizierungstyp:
  * **SQL Login**: Folgen Sie demselben Weg wie oben.
  * **Windows Login**: Verwenden Sie die Windows-Authentifizierung und erstellen Sie drei Konten mit nur den benötigten Berechtigungen:
    * `DVLS_Runner` (gMSA oder Windows-Dienstkonto) – zugewiesen zum **IIS App Pool**.
    * `DVLS_Scheduler` (gMSA oder Windows-Dienstkonto) – zugewiesen zum **DVLS Scheduler Service**.
    * `DVLS_Owner` (Windows-Login) – verwendet als **DVLS-Verwaltungskonto**.

{% tabs %}
{% tab title="Windows" %}

### Windows-Domänenkonten (integrierte Authentifizierung) <a href="#windows-domain-accounts-integrated-authentication" id="windows-domain-accounts-integrated-authentication"></a>

Devolutions Server unterstützt die Verwendung der integrierten Authentifizierung für Windows-Konten. Typischerweise werden diese Konten in lokalen Active Directory-Umgebungen oder in der Cloud gehostetem Azure Entra ID verwaltet.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table><thead><tr><th width="160"></th><th width="96"></th><th width="228"></th><th></th></tr></thead><tbody><tr><td>KONTO</td><td>TYP</td><td>ZWECK</td><td>ANFORDERUNGEN</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Active Directory oder lokales Windows</td><td><p>Ein lokales administratives Windows-Konto muss auf dem Devolutions Server-Hostsystem vorhanden sein, um es ordnungsgemäß zu installieren und zu verwalten (über die Devolutions Server Console-Anwendung).</p><p>Wird verwendet, um die Devolutions Server Console-Anwendung zu starten und eine Devolutions Server-Instanz zu installieren.</p></td><td><ul><li>Ein interaktives Mitglied der lokalen Windows-Administratorgruppe auf dem Devolutions Server-Hostsystem.</li><li><p>Microsoft SQL Server</p><ul><li>Serverrolle: <code>dbcreator</code></li><li>Sicherungsfähiges Element: <code>Alter any login</code>, <code>Control Server</code></li><li>Datenbank: <code>dbowner</code></li></ul></li></ul><p><br>Klicken Sie <a href="/server/de/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">hier</a>, um zu erfahren, warum <code>Control Server</code> erforderlich ist, wann es verwendet wird und wie Sie vermeiden können, es zu gewähren.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Active Directory</td><td><p>Das Konto wird dem IIS-Anwendungspool zugewiesen, der die Devolutions Server-Instanz ausführt, und erhält bei der Installation der Instanz die geringstmöglichen Berechtigungen.</p><p>Nach der Installation der Anwendung muss die Konfiguration direkt am IIS-Anwendungspool vorgenommen werden. Sobald der Pool konfiguriert wurde, sollte die Devolutions Server Console verwendet werden, um dem Benutzer die geringstmöglichen erforderlichen Berechtigungen zuzuweisen.</p><p><a href="/server/de/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">gMSA-Konten werden unterstützt.</a></p></td><td>Es benötigt die Berechtigung <code>Log on as a service</code> in der lokalen Sicherheitsrichtlinie (<strong>secpol.msc</strong>) – <em><strong>Lokale Richtlinien</strong></em> – <em><strong>Zuweisen von Benutzerrechten</strong></em>.<br><br>Stellen Sie sicher, dass Sie alle GPOs deaktivieren, die diese Konfiguration überschreiben könnten.</td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>Active Directory</td><td><p>Dieses Konto ist erforderlich, um Hintergrundaufgaben innerhalb einer Devolutions Server-Instanz auszuführen, wie den <a href="/server/de/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">Scheduler-Dienst</a>, und erhält bei der Installation der Instanz die geringstmöglichen Berechtigungen.</p><p>Wird in der Devolutions Server Console während einer Instanzinstallation konfiguriert.</p><p><a href="/server/de/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">gMSA-Konten werden unterstützt.</a></p></td><td>Es benötigt die Berechtigung <code>Log on as a service</code> in der lokalen Sicherheitsrichtlinie (<strong>secpol.msc</strong>) – <em><strong>Lokale Richtlinien</strong></em> – <em><strong>Zuweisen von Benutzerrechten</strong></em>.<br><br>Stellen Sie sicher, dass Sie alle GPOs deaktivieren, die diese Konfiguration überschreiben könnten.</td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td><p>Ein Lesezugriff in der jeweiligen Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</p><p>Es muss ein AD-Benutzer sein.</p></td></tr></tbody></table>

### Windows-SQL-Konten <a href="#windows-sql-accounts" id="windows-sql-accounts"></a>

Devolutions Server unterstützt SQL-Logins für Windows-Computer, die keiner Domäne beigetreten sind, oder wenn Nicht-Domänenkonten verwendet werden sollen. Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table data-header-hidden><thead><tr><th width="156"></th><th width="96"></th><th width="267"></th><th></th></tr></thead><tbody><tr><td>KONTO</td><td>TYP</td><td>ZWECK</td><td>ANFORDERUNGEN</td></tr><tr><td><strong>Lokales Administratorkonto</strong></td><td>Lokales Windows</td><td><p>Ein lokales administratives Windows-Konto muss auf dem Devolutions Server-Hostsystem vorhanden sein, um es ordnungsgemäß zu installieren und zu verwalten (über die Devolutions Server Console-Anwendung).</p><p>Wird verwendet, um die Devolutions Server Console-Anwendung zu starten und eine Devolutions Server-Instanz zu installieren.</p></td><td>Ein interaktives Mitglied der lokalen Windows-Administratorgruppe auf dem Devolutions Server-Hostsystem.</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>SQL Login</td><td>Ein SQL-Login-Konto mit Rechten zum Erstellen einer Datenbank und zum Zuweisen der erforderlichen Berechtigungen für die neue Devolutions Server-Instanz.</td><td><p>Microsoft SQL Server</p><ul><li>Serverrolle: <code>dbcreator</code></li><li>Sicherungsfähiges Element: <code>Alter any login</code>, <code>Control Server</code></li><li>Datenbank: <code>dbowner</code></li></ul><p>Klicken Sie <a href="/server/de/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">hier</a>, um zu erfahren, warum <code>Control Server</code> erforderlich ist, wann es verwendet wird und wie Sie vermeiden können, es zu gewähren.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>SQL Login</td><td>Der IIS-Anwendungspool läuft als lokales Windows-Konto <code>Network Service</code> und verwendet das SQL-Login innerhalb einer gespeicherten SQL-Verbindungszeichenfolge.</td><td></td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>SQL Login</td><td><p>Dieses Konto ist erforderlich, um Hintergrundaufgaben innerhalb einer Devolutions Server-Instanz auszuführen, wie den <a href="/server/de/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">Scheduler-Dienst</a>, und erhält bei der Installation der Instanz die geringstmöglichen Berechtigungen.</p><p>Der Windows-Dienst läuft als Windows-Konto <code>Local Service</code> und verwendet das SQL-Login innerhalb einer gespeicherten SQL-Verbindungszeichenfolge.</p></td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td>Ein Lesezugriff in der jeweiligen Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</td></tr></tbody></table>
{% endtab %}

{% tab title="Linux" %}

### Linux-SQL-Konten <a href="#linux-sql-accounts" id="linux-sql-accounts"></a>

Devolutions Server für Linux benötigt nicht dieselbe Anzahl von Konten wie eine Windows-Instanz. Er läuft als Kestrel-Anwendung mit einem eigenständigen Scheduler. Daher ist ein einziger Linux-Benutzer erforderlich, um eine Devolutions Server-Instanz auszuführen.

{% hint style="success" %}
Es wird empfohlen, für die verschiedenen Rollen separate Konten zu verwenden.
{% endhint %}

<table data-header-hidden><thead><tr><th width="136"></th><th width="96"></th><th width="264"></th><th></th></tr></thead><tbody><tr><td><strong>KONTO</strong></td><td><strong>TYP</strong></td><td><strong>ZWECK</strong></td><td><strong>ANFORDERUNGEN</strong></td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Linux-Benutzer</td><td>Ein sudo-fähiges Konto ist erforderlich, um die Installationsskripte zur Installation einer Devolutions Server-Instanz auszuführen.</td><td></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Linux-Benutzer</td><td>Das Linux-Konto wird der laufenden Devolutions Server-Instanz zugewiesen, die von einer SystemD-Unit-Datei gesteuert wird.</td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Ein optionales Konto, das nur erforderlich ist, wenn die Windows-Authentifizierung für eine Devolutions Server-Instanz aktiviert ist. Nach der Installation können Sie die verfügbaren Authentifizierungsmethoden in der Web-Benutzeroberfläche unter <em><strong>Administration</strong></em> – <em><strong>Konfiguration</strong></em> – <em><strong>Servereinstellungen</strong></em> – <em><strong>Authentifizierung</strong></em> konfigurieren.</td><td>Ein Lesezugriff in der jeweiligen Organisationseinheit (OU) innerhalb von Active Directory, in der die Devolutions Server-Benutzer gespeichert sind.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
