For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cuestionario de cuentas previo al despliegue

Una instancia de Devolutions Server requiere varias cuentas para ejecutar sus distintos servicios. Las instancias admiten cuentas de dominio de Active Directory o cuentas SQL combinadas con cuentas de servicio locales para ejecutar sus servicios.

Los nombres de cuenta de este tema son solo sugerencias.

Cuentas de dominio de Windows (autenticación integrada)

Devolutions Server admite el uso de la autenticación integrada para cuentas de Windows. Normalmente, estas cuentas se gestionan en entornos locales de Active Directory o en Azure Entra ID alojado en la nube.

CUENTA

TIPO

PROPÓSITO

REQUISITOS

DVLS_Owner

Active Directory o Windows local

Debe existir una cuenta administrativa local de Windows en el sistema host de Devolutions Server para instalarlo y administrarlo correctamente (mediante la aplicación Devolutions Server Console).

Se utiliza para iniciar la aplicación Devolutions Server Console e instalar una instancia de Devolutions Server.

  • Un miembro interactivo del grupo de administradores locales de Windows en el sistema host de Devolutions Server.

  • Microsoft SQL Server

    • Rol de servidor: dbcreator

    • Elemento protegible: Alter any login, Control Server

    • Base de datos: dbowner

Haga clic aquí para saber por qué se requiere Control Server, cuándo se utiliza y cómo evitar concederlo.

DVLS_Runner

Active Directory

La cuenta se asigna al grupo de aplicaciones de IIS que ejecuta la instancia de Devolutions Server y recibe los privilegios mínimos durante la instalación de la instancia.

Después de instalar la aplicación, la configuración debe realizarse directamente en el grupo de aplicaciones de IIS. Una vez configurado el grupo, se debe utilizar Devolutions Server Console para asignar los privilegios mínimos necesarios para el usuario.

Requiere el permiso Log on as a service en la Política de seguridad local (secpol.msc) – Directivas localesAsignación de derechos de usuario. Asegúrese de deshabilitar cualquier GPO que pueda sobrescribir esta configuración.

DVLS_Scheduler

Active Directory

Esta cuenta es necesaria para ejecutar tareas en segundo plano dentro de una instancia de Devolutions Server, como el servicio Scheduler, y recibe los privilegios mínimos durante la instalación de la instancia.

Se configura en Devolutions Server Console durante la instalación de una instancia.

Requiere el permiso Log on as a service en la Política de seguridad local (secpol.msc) – Directivas localesAsignación de derechos de usuario. Asegúrese de deshabilitar cualquier GPO que pueda sobrescribir esta configuración.

DVLS_ADAuth

Active Directory

Una cuenta opcional que solo es necesaria si la autenticación de Windows está habilitada para una instancia de Devolutions Server. Una vez instalada, puede configurar los métodos de autenticación disponibles en la interfaz web en AdministraciónConfiguraciónConfiguración del servidorAutenticación.

Un acceso de solo lectura en la unidad organizativa (OU) determinada dentro de Active Directory, donde se almacenan los usuarios de Devolutions Server.

Debe ser un usuario de AD.

Cuentas SQL de Windows

Devolutions Server admite inicios de sesión SQL para ordenadores Windows que no están unidos a un dominio, o si se van a utilizar cuentas que no son de dominio. Se recomienda que utilice cuentas separadas para los distintos roles.

CUENTA

TIPO

PROPÓSITO

REQUISITOS

Cuenta de administrador local

Windows local

Debe existir una cuenta administrativa local de Windows en el sistema host de Devolutions Server para instalarlo y administrarlo correctamente (mediante la aplicación Devolutions Server Console).

Se utiliza para iniciar la aplicación Devolutions Server Console e instalar una instancia de Devolutions Server.

Un miembro interactivo del grupo de administradores locales de Windows en el sistema host de Devolutions Server.

DVLS_Owner

Inicio de sesión SQL

Una cuenta de inicio de sesión SQL con derechos para crear una base de datos y asignar los permisos necesarios a la nueva instancia de Devolutions Server.

Microsoft SQL Server

  • Rol de servidor: dbcreator

  • Elemento protegible: Alter any login, Control Server

  • Base de datos: dbowner

Haga clic aquí para saber por qué se requiere Control Server, cuándo se utiliza y cómo evitar concederlo.

DVLS_Runner

Inicio de sesión SQL

El grupo de aplicaciones de IIS se ejecuta como la cuenta local de Windows Network Service utilizando el inicio de sesión SQL dentro de una cadena de conexión SQL almacenada.

DVLS_Scheduler

Inicio de sesión SQL

Esta cuenta es necesaria para ejecutar tareas en segundo plano dentro de una instancia de Devolutions Server, como el servicio Scheduler, y recibe los privilegios mínimos durante la instalación de la instancia.

El servicio de Windows se ejecuta como la cuenta de Windows Local Service utilizando el inicio de sesión SQL dentro de una cadena de conexión SQL almacenada.

DVLS_ADAuth

Active Directory

Una cuenta opcional que solo es necesaria si la autenticación de Windows está habilitada para una instancia de Devolutions Server. Una vez instalada, puede configurar los métodos de autenticación disponibles en la interfaz web en AdministraciónConfiguraciónConfiguración del servidorAutenticación.

Un acceso de solo lectura en la unidad organizativa (OU) determinada dentro de Active Directory, donde se almacenan los usuarios de Devolutions Server.

Cuentas SQL de Linux

Devolutions Server para Linux no requiere el mismo número de cuentas que una instancia de Windows. Se ejecuta como una aplicación Kestrel con un planificador autónomo. Por lo tanto, se requiere un único usuario de Linux para ejecutar una instancia de Devolutions Server.

CUENTA

TIPO

PROPÓSITO

REQUISITOS

DVLS_Owner

Usuario de Linux

Se requiere una cuenta con sudo habilitado para ejecutar los scripts de instalación e instalar una instancia de Devolutions Server.

DVLS_Runner

Usuario de Linux

La cuenta de Linux se asigna a la instancia de Devolutions Server en ejecución, controlada por un fichero de unidad de SystemD.

DVLS_ADAuth

Active Directory

Una cuenta opcional que solo es necesaria si la autenticación de Windows está habilitada para una instancia de Devolutions Server. Una vez instalada, puede configurar los métodos de autenticación disponibles en la interfaz web en AdministraciónConfiguraciónConfiguración del servidorAutenticación.

Un acceso de solo lectura en la unidad organizativa (OU) determinada dentro de Active Directory, donde se almacenan los usuarios de Devolutions Server.

Última actualización

¿Te fue útil?