> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md).

# Sondage sur les comptes avant le déploiement

Planifiez les comptes de domaine Windows, SQL et Linux requis pour installer et exécuter une instance Devolutions Server avant de commencer un sondage de déploiement.

Une instance Devolutions Server requiert plusieurs comptes pour exécuter ses divers services. Les instances prennent en charge les comptes de domaine Active Directory ou les comptes SQL jumelés à des comptes de service locaux pour exécuter ses services.

{% hint style="info" %}
Les noms de comptes dans cette rubrique ne sont que des suggestions.
{% endhint %}

Une instance Devolutions Server requiert plusieurs comptes pour exécuter ses divers services. Les instances prennent en charge les comptes de domaine Active Directory ou les comptes SQL jumelés à des comptes de service locaux pour exécuter ses services.

{% hint style="info" %}
Les noms de comptes dans cette rubrique ne sont que des suggestions.
{% endhint %}

Utilisez la logique suivante pour décider quel type de compte utiliser :

* **Si l'instance sera placée dans une DMZ**, utilisez des comptes SQL Login pour `DVLS_Owner`, `DVLS_Runner` et `DVLS_Scheduler`, configurés directement dans la Devolutions Server Console — peu importe votre préférence d'authentification habituelle, puisque l'authentification Windows/Active Directory ne peut généralement pas atteindre un serveur isolé dans une DMZ.
* **Si elle ne sera pas placée dans une DMZ**, choisissez selon votre type d'authentification :
  * **SQL Login** : suivez le même chemin que ci-dessus.
  * **Windows Login** : utilisez l'authentification Windows et créez trois comptes avec uniquement les privilèges nécessaires :
    * `DVLS_Runner` (gMSA ou compte de service Windows) — attribué au **pool d'applications IIS**.
    * `DVLS_Scheduler` (gMSA ou compte de service Windows) — attribué au **service du planificateur DVLS**.
    * `DVLS_Owner` (identifiant Windows) — utilisé comme **compte de gestion DVLS**.

{% tabs %}
{% tab title="Windows" %}

### Comptes de domaine Windows (authentification intégrée) <a href="#windows-domain-accounts-integrated-authentication" id="windows-domain-accounts-integrated-authentication"></a>

Devolutions Server prend en charge l'utilisation de l'authentification intégrée pour les comptes Windows. Généralement, ces comptes sont gérés dans des environnements Active Directory locaux ou dans Azure Entra ID hébergé dans le nuage.

{% hint style="success" %}
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
{% endhint %}

<table><thead><tr><th width="160"></th><th width="96"></th><th width="228"></th><th></th></tr></thead><tbody><tr><td>COMPTE</td><td>TYPE</td><td>OBJECTIF</td><td>EXIGENCES</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Active Directory ou Windows local</td><td><p>Un compte Windows administratif local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).</p><p>Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.</p></td><td><ul><li>Un membre interactif du groupe Windows des administrateurs locaux sur le système hôte de Devolutions Server.</li><li><p>Microsoft SQL Server</p><ul><li>Rôle de serveur : <code>dbcreator</code></li><li>Élément sécurisable : <code>Alter any login</code>, <code>Control Server</code></li><li>Base de données : <code>dbowner</code></li></ul></li></ul><p><br>Cliquez <a href="/server/fr/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">ici </a>pour savoir pourquoi <code>Control Server</code> est requis, quand il est utilisé et comment éviter de l'accorder.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Active Directory</td><td><p>Le compte est attribué au pool d'applications IIS qui exécute l'instance Devolutions Server et se voit accorder les privilèges minimaux lors de l'installation de l'instance.</p><p>Après l'installation de l'application, la configuration doit être effectuée directement sur le pool d'applications IIS. Une fois le pool configuré, la Devolutions Server Console doit être utilisée pour attribuer les privilèges minimaux requis pour l'utilisateur.</p><p><a href="/server/fr/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">Les comptes gMSA sont pris en charge.</a></p></td><td>Il requiert la permission <code>Log on as a service</code> dans la stratégie de sécurité locale (<strong>secpol.msc</strong>) – <em><strong>Stratégies locales</strong></em> – <em><strong>Attribution des droits utilisateur</strong></em>.<br><br>Assurez-vous de désactiver toute GPO qui pourrait écraser cette configuration.</td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>Active Directory</td><td><p>Ce compte est requis pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le <a href="/server/fr/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">service du planificateur</a>, et se voit accorder les privilèges minimaux lors de l'installation de l'instance.</p><p>Configuré dans la Devolutions Server Console lors de l'installation d'une instance.</p><p><a href="/server/fr/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">Les comptes gMSA sont pris en charge.</a></p></td><td>Il requiert la permission <code>Log on as a service</code> dans la stratégie de sécurité locale (<strong>secpol.msc</strong>) – <em><strong>Stratégies locales</strong></em> – <em><strong>Attribution des droits utilisateur</strong></em>.<br><br>Assurez-vous de désactiver toute GPO qui pourrait écraser cette configuration.</td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un compte facultatif qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois installé, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous <em><strong>Administration</strong></em> – <em><strong>Configuration</strong></em> – <em><strong>Paramètres du serveur</strong></em> – <em><strong>Authentification</strong></em>.</td><td><p>Un accès en lecture seule dans l'unité organisationnelle (UO) donnée dans Active Directory, où les utilisateurs de Devolutions Server sont stockés.</p><p>Il doit s'agir d'un utilisateur AD.</p></td></tr></tbody></table>

### Comptes SQL Windows <a href="#windows-sql-accounts" id="windows-sql-accounts"></a>

Devolutions Server prend en charge les SQL Logins pour les ordinateurs Windows non joints à un domaine, ou si des comptes hors domaine doivent être utilisés. Il est recommandé d'utiliser des comptes distincts pour les différents rôles.

{% hint style="success" %}
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
{% endhint %}

<table data-header-hidden><thead><tr><th width="156"></th><th width="96"></th><th width="267"></th><th></th></tr></thead><tbody><tr><td>COMPTE</td><td>TYPE</td><td>OBJECTIF</td><td>EXIGENCES</td></tr><tr><td><strong>Compte d'administrateur local</strong></td><td>Windows local</td><td><p>Un compte Windows administratif local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).</p><p>Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.</p></td><td>Un membre interactif du groupe Windows des administrateurs locaux sur le système hôte de Devolutions Server.</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>SQL Login</td><td>Un compte SQL Login avec les droits de créer une base de données et d'attribuer les permissions nécessaires à la nouvelle instance Devolutions Server.</td><td><p>Microsoft SQL Server</p><ul><li>Rôle de serveur : <code>dbcreator</code></li><li>Élément sécurisable : <code>Alter any login</code>, <code>Control Server</code></li><li>Base de données : <code>dbowner</code></li></ul><p>Cliquez <a href="/server/fr/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">ici </a>pour savoir pourquoi <code>Control Server</code> est requis, quand il est utilisé et comment éviter de l'accorder.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>SQL Login</td><td>Le pool d'applications IIS s'exécute sous le compte Windows local <code>Network Service</code> en utilisant le SQL Login dans une chaîne de connexion SQL stockée.</td><td></td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>SQL Login</td><td><p>Ce compte est requis pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le <a href="/server/fr/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">service du planificateur</a>, et se voit accorder les privilèges minimaux lors de l'installation de l'instance.</p><p>Le service Windows s'exécute sous le compte Windows <code>Local Service</code> en utilisant le SQL Login dans une chaîne de connexion SQL stockée.</p></td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un compte facultatif qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois installé, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous <em><strong>Administration</strong></em> – <em><strong>Configuration</strong></em> – <em><strong>Paramètres du serveur</strong></em> – <em><strong>Authentification</strong></em>.</td><td>Un accès en lecture seule dans l'unité organisationnelle (UO) donnée dans Active Directory, où les utilisateurs de Devolutions Server sont stockés.</td></tr></tbody></table>
{% endtab %}

{% tab title="Linux" %}

### Comptes SQL Linux <a href="#linux-sql-accounts" id="linux-sql-accounts"></a>

Devolutions Server pour Linux ne requiert pas le même nombre de comptes qu'une instance Windows. Elle s'exécute comme une application Kestrel avec un planificateur autonome. Par conséquent, un seul utilisateur Linux est requis pour exécuter une instance Devolutions Server.

{% hint style="success" %}
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
{% endhint %}

<table data-header-hidden><thead><tr><th width="136"></th><th width="96"></th><th width="264"></th><th></th></tr></thead><tbody><tr><td><strong>COMPTE</strong></td><td><strong>TYPE</strong></td><td><strong>OBJECTIF</strong></td><td><strong>EXIGENCES</strong></td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Utilisateur Linux</td><td>Un compte doté des droits sudo est requis pour exécuter les scripts d'installation afin d'installer une instance Devolutions Server.</td><td></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Utilisateur Linux</td><td>Le compte Linux est attribué à l'instance Devolutions Server en cours d'exécution, contrôlée par un fichier d'unité SystemD.</td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un compte facultatif qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois installé, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous <em><strong>Administration</strong></em> – <em><strong>Configuration</strong></em> – <em><strong>Paramètres du serveur</strong></em> – <em><strong>Authentification</strong></em>.</td><td>Un accès en lecture seule dans l'unité organisationnelle (UO) donnée dans Active Directory, où les utilisateurs de Devolutions Server sont stockés.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
