> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md).

# Utilisation de CONTROL SERVER par DVLS\_Owner

La permission `Control Server` sur le compte ***DVLS\_Owner*** peut sembler excessive à première vue. Cet article explique exactement pourquoi elle est requise, quand elle est utilisée et comment éviter de l'accorder.

### Accorder View server state à DVLS\_Scheduler

Devolutions Server exige que le compte ***DVLS\_Scheduler*** détienne la permission `View server state server level`. Le service du planificateur utilise cette permission pour interroger les vues de gestion dynamique (DMV) de SQL Server afin de surveiller la charge actuelle sur l'instance SQL et de limiter son propre travail en conséquence, garantissant que le planificateur ne surcharge jamais votre SQL Server pendant les opérations en arrière-plan.

SQL Server applique une règle : pour accorder une permission au niveau du serveur à un autre compte, le donneur doit lui-même détenir `Control Server` (ou être membre du rôle sysadmin). Il n'existe aucune solution de rechange à privilège moindre pour accorder des permissions au niveau du serveur dans SQL Server.

Cela signifie que ***DVLS\_Owner*** a besoin de `Control Server` non pas pour l'utiliser directement, mais uniquement pour pouvoir émettre l'octroi suivant à ***DVLS\_Scheduler*** : `GRANT VIEW SERVER STATE TO [DVLS_Scheduler];`.

#### Message d'erreur

Le message d'erreur suivant apparaît lorsqu'un utilisateur clique sur le bouton [***Appliquer les permissions minimales***](broken://pages/54e1ba64bbe41bb8f4a9cfb86bb044e57ff65a85#settings) dans la Console Devolutions Server sans détenir la permission `GRANT`, ou lors de la mise à jour de Devolutions Server :

`Msg 4613, Level 16, State 1, Line 1 Grantor does not have GRANT permission`

### Quand Control Server est-il réellement utilisé?

`Control Server` n'est pas une permission d'exécution. Devolutions Server ne l'utilise jamais pendant le fonctionnement normal. Elle n'est utilisée qu'aux moments administratifs précis suivants :

* Installation initiale : lorsque la base de données et les comptes sont provisionnés pour la première fois.
* Mises à jour du produit : lorsque le modèle de permissions est réappliqué après une mise à niveau.
* Réapplication manuelle : lorsqu'un administrateur clique explicitement sur [***Appliquer les permissions minimales***](/server/fr/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md#settings) dans la section ***Identifiants avancés*** de la Console Devolutions Server.
* Fenêtre des identifiants (généralement nécessaire uniquement lorsque le compte de service est modifié).

En dehors de ces moments, ***DVLS\_Owner*** ne se connecte pas à SQL Server pendant le fonctionnement normal et n'est pas le compte d'exécution.

#### Solutions de contournement pour éviter d'utiliser Control Server sur DVLS\_Owner

Si votre politique de sécurité ne permet pas d'accorder `Control Server` à ***DVLS\_Owner***, il existe deux solutions de rechange prises en charge. Les deux permettent d'obtenir le même résultat : ***DVLS\_Scheduler*** détient `View Server State` sans exiger que ***DVLS\_Owner*** détienne `Control Server`.

**Option 1 : Générer et exécuter le script manuellement**

Devolutions Server peut [générer le script SQL](/server/fr/knowledge-base/how-to-articles/generate-a-script-for-database-permissions.md) qu'il exécuterait autrement lui-même. Un administrateur SQL Server disposant des privilèges appropriés, p. ex. un compte sysadmin, peut ensuite examiner et exécuter le script manuellement.

**Option 2 : Accorder la permission manuellement**

Un administrateur SQL Server [peut accorder la permission directement](/server/fr/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md) à ***DVLS\_Scheduler*** sans impliquer ***DVLS\_Owner*** du tout.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
