For the complete documentation index, see llms.txt. This page is also available as Markdown.

Création d'une instance Devolutions Server

Pour plus d'informations sur les fonctionnalités de l'assistant de déploiement, veuillez consulter les rubriques correspondantes sous Paramètres du serveur.

Plusieurs instances de Devolutions Server peuvent être hébergées sur le même serveur. Chaque instance réside dans sa propre application web au sein d'IIS. Les étapes suivantes sont effectuées à l'aide de la Devolutions Server Console.

Installation du serveur web IIS

  1. Installez Devolutions Server Console sur le serveur web. Elle est disponible sur la page Télécharger.

  2. Exécutez Devolutions Server Console avec des privilèges élevés. Pour ce faire, faites un clic droit sur l'application et sélectionnez Exécuter en tant qu'administrateur.

  1. Cette étape nécessite de s'être connecté au Windows Server au moins une fois avec un compte VaultDBOwner (disposant des droits d'administrateur local sur le serveur) via l'authentification Windows. Une fois cela effectué, ouvrez la Devolutions Server Console et cliquez sur le bouton Nouveau ou le bouton Installer une nouvelle instance pour déployer une nouvelle instance de serveur à l'aide de l'assistant d'installation de base ou de l'assistant d'installation avancée. Pour plus d'informations, passez aux sections suivantes. Il est également possible de Migrer l'espace de travail SQL.

Installation de base

  1. Si aucune instance SQL Server n'est disponible sur la machine hébergeant Devolutions Server, une instance SQL Server Express sera installée par l'assistant. Une connexion Internet est requise pour télécharger SQL Server Express et les prérequis suivants : IIS Application Request Routing (ARR), IIS Rewrite Module et ASP.NET Core Module (ANCM).

  2. La boîte de dialogue suivante fournit les informations d'identification créées pour le compte SQL sa, le compte administrateur de Devolutions Server et le mot de passe de la clé de chiffrement. Cliquez sur le bouton Enregistrer sous pour sauvegarder les informations dans un fichier.

  3. La boîte de dialogue suivante affiche les informations SQL Server, y compris les informations d'identification du compte sa, qui seront utilisées par Devolutions Server pour créer et se connecter à la base de données SQL.

  4. Une fois l'installation terminée avec succès, l'assistant affichera le résumé de l'installation et ouvrira automatiquement le navigateur par défaut pour se connecter à l'interface web de Devolutions Server.

  5. Sur l'interface web de Devolutions Server, utilisez les informations d'identification fournies lors de l'étape 2 pour vous connecter. Par la suite, une invite vous demandera de changer le mot de passe avant de continuer le processus de connexion.

Installation avancée

  1. Pour la première étape, l'assistant d'installation effectue des diagnostics sur le serveur afin de vérifier que le serveur IIS dispose de tous les prérequis nécessaires et est prêt à exécuter Devolutions Server. Les fonctionnalités manquantes sont signalées par une icône d'erreur. Le bouton Installer les prérequis installera toutes les fonctionnalités manquantes à l'aide d'un script PowerShell. Cliquez sur Fermer pour continuer. Une connexion Internet est requise pour IIS Application Request Routing (ARR), IIS Rewrite Module et ASP.NET Core Module (ANCM).

  2. Le contrat de licence doit être lu, compris et accepté afin de procéder à l'installation.

  3. Sous Base de données, entrez les informations du serveur et de la base de données avant de cliquer sur Suivant. Le compte utilisateur utilisé pour créer la base de données doit disposer des privilèges sysadmin dans l'instance SQL Server. Consultez Base de données pour plus d'informations.

    Pour utiliser l'Authentification Windows afin de se connecter à la base de données, il est important de modifier l'Identité du pool d'applications dans IIS Manager et de définir les autorisations appropriées du compte de service sur la base de données SQL. Consultez Configurer Devolutions Server pour utiliser l'authentification unique de domaine (SSO). De plus, Enquête sur les comptes avant déploiement décrit les comptes pouvant être créés avant de déployer Devolutions Server.

  1. Sous Général, entrez un Nom de serveur et une Description du serveur personnalisés. Cliquez sur Suivant.

  2. Sous Source d'installation, choisissez de télécharger depuis le web (dernière version) ou d'installer depuis un fichier zip (disponible sur la page Télécharger du site Devolutions). Cliquez sur Suivant.

  3. Sous Général, sélectionnez le Site web, le Nom de l'application web et l'URI d'accès requis pour accéder à la page web de Devolutions Server, qui doit correspondre au FQDN complet du serveur (ex. https://myservername.mydomain.loc/dvls). Sous Destination d'installation, définissez le Dossier d'installation où seront situés les fichiers de l'instance. Le processus d'exécution des sites web s'est vu accorder les autorisations appropriées sous C:\inetpub\wwwroot. Nous recommandons de créer un nouveau dossier en dessous et de créer l'instance Devolutions Server dans ce dossier. Sous Pool d'applications, définissez un Nom. Cliquez sur Suivant.

  1. Sous Informations d'identification d'administration, renseignez les informations pour créer un compte administrateur personnalisé Devolutions Server. Tous les champs sont obligatoires.

  1. Sous Service planificateur, assurez-vous d'utiliser le compte VaultDBScheduler approprié. Les fonctionnalités suivantes dépendent du planificateur : Gestionnaire de sauvegarde, Cache des utilisateurs et groupes de domaine, Cache des utilisateurs et groupes Office365, Notifications par courriel, Nettoyage des journaux et Gestion des accès privilégiés.

Si le démarrage de l'installation échoue, recherchez le service DevolutionsSchedulerService, accédez à Propriétés et saisissez à nouveau le nom d'utilisateur et le mot de passe. En général, la modification du compte pendant le processus d'installation ne fonctionne pas ; dans ce cas, Devolutions Server sera tout de même installé avec le compte NetworkService mais ne pourra pas démarrer. De plus, le compte VaultDBScheduler doit disposer des droits de lecture sur le fichier encryption.config situé sous C:\inetpub\wwwroot\dvls\App_Data</code>.

  1. Sous Kit de récupération, sélectionnez le dossier de destination et le nom du fichier du kit de récupération Devolutions Server. Définissez un mot de passe pour protéger les clés de chiffrement. Si l'option Inclure les données sensibles est activée, les informations d'identification d'authentification SQL seront incluses dans le kit de récupération.

  1. Dans la fenêtre Devolutions Gateway, choisissez d'installer ou non Devolutions Gateway. Consultez Configuration de Devolutions Gateway avec Devolutions Server pour plus de détails.

  2. Dans la fenêtre Résumé, lisez et prenez connaissance du contrat de licence et d'abonnement aux logiciels Devolutions, puis validez la configuration et cliquez sur Installer.

  1. Une fois l'installation terminée, un résumé indique si Devolutions Server a été déployé correctement. Cliquez sur OK pour fermer la fenêtre.

Modifier l'identité du pool d'applications Devolutions Server pour VaultDBRunner

  1. Ouvrez IIS Manager, faites un clic droit sur l'application dvls et cliquez sur Paramètres avancés....

  2. Sous Modèle de processus, cliquez sur le bouton représentant des points de suspension à côté d'Identité, choisissez Compte personnalisé, saisissez vos informations VaultDBRunner et cliquez sur OK.

  3. Accédez à la Devolutions Server Console, puis à ModifierBase de donnéesInformations d'identification avancées, cliquez sur Appliquer les autorisations minimales sous Application web et cliquez sur OK.

Mettre à jour le compte du service planificateur Devolutions

  1. Ouvrez Services sur le serveur hébergeant Devolutions Server.

  2. Mettez à jour le compte dans l'onglet Ouvrir une session du service planificateur Devolutions.

  3. Accédez à la Devolutions Server Console, puis à ModifierBase de donnéesInformations d'identification avancées, cliquez sur Appliquer les autorisations minimales sous Service planificateur et cliquez sur OK.

Importer un certificat ou créer un certificat auto-signé

  1. Ouvrez IIS Manager, sélectionnez le nœud serveur dans la vue arborescente et double-cliquez sur la fonctionnalité Certificats de serveur dans la Vue en liste.

  2. Cliquez sur Importer... dans le volet Actions et renseignez les informations requises pour importer un certificat existant. Pour créer un certificat auto-signé, cliquez sur Créer un certificat auto-signé..., donnez-lui un nom et laissez le magasin de certificats sur Personnel.

Créer une liaison SSL

  1. Sélectionnez le site web dans la vue arborescente. Cliquez sur Liaisons... dans le volet Actions. Cela ouvre l'éditeur de liaisons qui vous permet de créer, modifier et supprimer des liaisons pour votre site web.

  2. Cliquez sur Ajouter... pour ajouter votre nouvelle liaison SSL au site.

  3. Sélectionnez https dans la liste déroulante Type. Sélectionnez le certificat que vous avez importé ou créé dans la liste déroulante Certificat SSL puis cliquez sur OK.

  4. Vous disposez maintenant d'une nouvelle liaison SSL sur votre site.

Tester l'installation

Pour tester l'installation du serveur, accédez-y (ex. : \http://<Machine\_Name>/<instancename>) avec n'importe quel navigateur web ou cliquez sur le bouton Accéder au site web dans la Devolutions Server Console.

Pour tester la connexion depuis un client en créant un espace de travail dans Remote Desktop Manager, consultez Configurer un espace de travail client pour plus d'informations.

Installation du serveur web Kestrel

L'installation de Devolutions Server avec Kestrel nécessite moins de dépendances ; en particulier, IIS n'a pas besoin d'être installé sur la machine.

Le processus d'installation est très similaire à l'installation avancée du serveur web IIS. Au lieu de spécifier un site web et une application sous IIS, saisissez l'URL sur laquelle l'application écoute (par exemple, « https://localhost:5000 »). L'URI d'accès représente l'URI utilisé pour accéder à notre application servie sur l'écouteur HTTP donné.

Limitations connues :

  • L'application doit être servie sur / (« http://localhost:5000/ »).

  • L'authentification Windows n'est pas prise en charge actuellement sous Kestrel.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?