Déployer rapidement Devolutions Server
Ce guide vous montre comment déployer et configurer rapidement Devolutions Server.
Avant l'installation
Téléchargez Devolutions Server.
Accès à la base de données : assurez-vous d'avoir accès à la base de données SQL si celle-ci a été créée au préalable.
Certificat : assurez-vous de disposer d'un certificat valide. Vous pouvez utiliser un certificat auto-signé temporaire, mais il devra être remplacé par un certificat valide par la suite.
Utilisez le compte
DVLS_Ownerpour l'installation.Le compte doit être un administrateur local.
Il doit disposer des autorisations SQL suivantes :
db_creatorsi la base de données n'a pas été créée au préalable.L'élément sécurisable
Alter any login.Prérequis IIS : vérifiez que tous les prérequis IIS sont installés à l'aide de la Devolutions Server Console.
Installation de Devolutions Server
Connexion au serveur : connectez-vous au Windows Server qui hébergera Devolutions Server en utilisant le compte DVLS_Owner.
Installation de Devolutions Server : suivez le guide d'installation disponible ici.
Compte administrateur et clés de chiffrement : lors de l'installation, vous serez invité à créer un compte administrateur local. Ce compte servira d'administrateur principal de Devolutions Server.
Gardez ce compte activé en tout temps.
Conservez les informations d'identification de manière sécurisée en dehors de Devolutions Server (par exemple, dans un gestionnaire de mots de passe).
Si votre méthode d'authentification principale venait à échouer, ce compte vous permettra de retrouver l'accès à l'interface web de Devolutions Server et de restaurer l'authentification.
Vous serez également invité à créer un mot de passe pour les clés de chiffrement, qui sera utilisé pour générer le Kit de récupération. Le Kit de récupération est essentiel à des fins de récupération. Il contient une copie du fichier de clés de chiffrement, chiffré avec le mot de passe que vous définissez. Si un problème survient et qu'il ne reste qu'une sauvegarde de la base de données, ces clés de chiffrement seront nécessaires pour déchiffrer les données. Sans elles, il sera impossible de récupérer les informations stockées dans Devolutions Server.
Configuration post-installation
Modifier l'identité de l'application web IIS :
Accédez à IIS – Pools d'applications – dvls – Paramètres avancés – Identité.
Remplacez-la par :
DVLS_Runner.
Définir les autorisations sur les fichiers :
Accordez les droits de modification sur le dossier
App_Datadu site web (par défaut :C:\inetpub\wwwroot\dvls\App_Data). Cela est requis pour les fichiersDPS_Main.log.
Mettre à jour le compte du service Scheduler :
Accédez à : Services – Devolutions Scheduler Service – Propriétés – Ouvrir une session – Ce compte.
Remplacez-le par
DVLS_Scheduler.
Accorder l'autorisation de lecture sur la configuration de chiffrement :
Accordez les droits de lecture sur le fichier
encryption.configsitué dans le dossier du site web (par défaut :C:\inetpub\wwwroot\dvls\App_Data) pour les deux comptes (DVLS_BRunneretDVLS_Scheduler).
Appliquer le script de moindres privilèges :
Depuis la Devolutions Server Console, accédez à Modifier – Base de données – Informations d'identification avancées. Appliquez le script de moindres privilèges aux deux comptes (
DVLS_BRunneretDVLS_Scheduler).
Redémarrez Devolutions Server en utilisant le bouton Arrêter le serveur/Démarrer le serveur dans la Devolutions Server Console pour appliquer les modifications.
Guide d'intégration
Consultez le guide d'intégration de Devolutions Server pour obtenir les instructions de configuration.
Score de sécurité
Lisez cet article pour améliorer le score de sécurité de votre Devolutions Server.
Si vous utilisez Remote Desktop Manager, vous pouvez créer votre espace de travail Devolutions Server sous Fichier – Espace de travail.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?