For the complete documentation index, see llms.txt. This page is also available as Markdown.

Déployer rapidement Devolutions Server

Ce guide vous montre comment déployer et configurer rapidement Devolutions Server.

Avant l'installation

  1. Téléchargez Devolutions Server.

    • Accès à la base de données : assurez-vous d'avoir accès à la base de données SQL si celle-ci a été créée au préalable.

    • Certificat : assurez-vous de disposer d'un certificat valide. Vous pouvez utiliser un certificat auto-signé temporaire, mais il devra être remplacé par un certificat valide par la suite.

  2. Compte d'installation :

    • Utilisez le compte DVLS_Owner pour l'installation.

    • Le compte doit être un administrateur local.

  3. Il doit disposer des autorisations SQL suivantes :

    • db_creator si la base de données n'a pas été créée au préalable.

    • L'élément sécurisable Alter any login.

    • Prérequis IIS : vérifiez que tous les prérequis IIS sont installés à l'aide de la Devolutions Server Console.

Installation de Devolutions Server

  1. Connexion au serveur : connectez-vous au Windows Server qui hébergera Devolutions Server en utilisant le compte DVLS_Owner.

  2. Installation de Devolutions Server : suivez le guide d'installation disponible ici.

  3. Compte administrateur et clés de chiffrement : lors de l'installation, vous serez invité à créer un compte administrateur local. Ce compte servira d'administrateur principal de Devolutions Server.

  4. Gardez ce compte activé en tout temps.

  5. Conservez les informations d'identification de manière sécurisée en dehors de Devolutions Server (par exemple, dans un gestionnaire de mots de passe).

  6. Si votre méthode d'authentification principale venait à échouer, ce compte vous permettra de retrouver l'accès à l'interface web de Devolutions Server et de restaurer l'authentification.

  7. Vous serez également invité à créer un mot de passe pour les clés de chiffrement, qui sera utilisé pour générer le Kit de récupération. Le Kit de récupération est essentiel à des fins de récupération. Il contient une copie du fichier de clés de chiffrement, chiffré avec le mot de passe que vous définissez. Si un problème survient et qu'il ne reste qu'une sauvegarde de la base de données, ces clés de chiffrement seront nécessaires pour déchiffrer les données. Sans elles, il sera impossible de récupérer les informations stockées dans Devolutions Server.

Configuration post-installation

  1. Modifier l'identité de l'application web IIS :

    • Accédez à IISPools d'applicationsdvlsParamètres avancésIdentité.

    • Remplacez-la par : DVLS_Runner.

  2. Définir les autorisations sur les fichiers :

    • Accordez les droits de modification sur le dossier App_Data du site web (par défaut : C:\inetpub\wwwroot\dvls\App_Data). Cela est requis pour les fichiers DPS_Main.log.

  3. Mettre à jour le compte du service Scheduler :

    • Accédez à : ServicesDevolutions Scheduler ServicePropriétésOuvrir une sessionCe compte.

    • Remplacez-le par DVLS_Scheduler.

  4. Accorder l'autorisation de lecture sur la configuration de chiffrement :

    • Accordez les droits de lecture sur le fichier encryption.config situé dans le dossier du site web (par défaut : C:\inetpub\wwwroot\dvls\App_Data) pour les deux comptes (DVLS_BRunner et DVLS_Scheduler).

  5. Appliquer le script de moindres privilèges :

    • Depuis la Devolutions Server Console, accédez à ModifierBase de donnéesInformations d'identification avancées. Appliquez le script de moindres privilèges aux deux comptes (DVLS_BRunner et DVLS_Scheduler).

  6. Redémarrez Devolutions Server en utilisant le bouton Arrêter le serveur/Démarrer le serveur dans la Devolutions Server Console pour appliquer les modifications.

Guide d'intégration

Consultez le guide d'intégration de Devolutions Server pour obtenir les instructions de configuration.

Score de sécurité

Lisez cet article pour améliorer le score de sécurité de votre Devolutions Server.

Si vous utilisez Remote Desktop Manager, vous pouvez créer votre espace de travail Devolutions Server sous FichierEspace de travail.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?