For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enquête sur les comptes avant déploiement

Une instance Devolutions Server nécessite plusieurs comptes pour exécuter ses différents services. Les instances prennent en charge les comptes de domaine Active Directory ou les comptes SQL associés à des comptes de service locaux pour exécuter ses services.

Les noms de comptes indiqués dans cette rubrique ne sont que des suggestions.

Comptes de domaine Windows (authentification intégrée)

Devolutions Server prend en charge l'utilisation de l'authentification intégrée pour les comptes Windows. En général, ces comptes sont gérés dans des environnements Active Directory sur site ou dans Azure Entra ID hébergé dans le cloud.

COMPTE

TYPE

OBJECTIF

EXIGENCES

DVLS_Owner

Active Directory ou Windows local

Un compte Windows administrateur local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).

Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.

  • Membre du groupe administrateur local interactif Windows sur le système hôte de Devolutions Server.

  • Microsoft SQL Server

    • Rôle serveur : dbcreator

    • Élément sécurisable : Alter any login, Control Server

    • Base de données : dbowner

Cliquez ici pour savoir pourquoi Control Server est requis, dans quels cas il est utilisé et comment éviter de l'accorder.

DVLS_Runner

Active Directory

Le compte est assigné au pool d'applications IIS qui exécute l'instance Devolutions Server et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.

Après l'installation de l'application, la configuration doit être effectuée directement sur le pool d'applications IIS. Une fois le pool configuré, la Devolutions Server Console doit être utilisée pour attribuer les privilèges minimaux requis à l'utilisateur.

Le compte requiert l'autorisation Log on as a service dans la stratégie de sécurité locale (secpol.msc) – Stratégies localesAttribution des droits utilisateur. Assurez-vous de désactiver tout GPO susceptible de remplacer cette configuration.

DVLS_Scheduler

Active Directory

Ce compte est nécessaire pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le service Scheduler, et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.

Configuré dans la Devolutions Server Console lors de l'installation d'une instance.

Le compte requiert l'autorisation Log on as a service dans la stratégie de sécurité locale (secpol.msc) – Stratégies localesAttribution des droits utilisateur. Assurez-vous de désactiver tout GPO susceptible de remplacer cette configuration.

DVLS_ADAuth

Active Directory

Un compte optionnel qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois l'instance installée, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous AdministrationConfigurationParamètres du serveurAuthentification.

Un accès en lecture seule à l'unité d'organisation (OU) donnée dans Active Directory, où sont stockés les utilisateurs Devolutions Server.

Il doit s'agir d'un utilisateur AD.

Comptes SQL Windows

Devolutions Server prend en charge les connexions SQL pour les ordinateurs Windows non joints à un domaine, ou si des comptes hors domaine doivent être utilisés. Il est recommandé d'utiliser des comptes distincts pour les différents rôles.

COMPTE

TYPE

OBJECTIF

EXIGENCES

Compte administrateur local

Windows local

Un compte Windows administrateur local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).

Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.

Membre du groupe administrateur local interactif Windows sur le système hôte de Devolutions Server.

DVLS_Owner

Connexion SQL

Un compte de connexion SQL disposant des droits nécessaires pour créer une base de données et attribuer les autorisations requises à la nouvelle instance Devolutions Server.

Microsoft SQL Server

  • Rôle serveur : dbcreator

  • Élément sécurisable : Alter any login, Control Server

  • Base de données : dbowner

Cliquez ici pour savoir pourquoi Control Server est requis, dans quels cas il est utilisé et comment éviter de l'accorder.

DVLS_Runner

Connexion SQL

Le pool d'applications IIS s'exécute sous le compte Windows local Network Service en utilisant la connexion SQL dans une chaîne de connexion SQL stockée.

DVLS_Scheduler

Connexion SQL

Ce compte est nécessaire pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le service Scheduler, et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.

Le service Windows s'exécute sous le compte Windows Local Service en utilisant la connexion SQL dans une chaîne de connexion SQL stockée.

DVLS_ADAuth

Active Directory

Un compte optionnel qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois l'instance installée, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous AdministrationConfigurationParamètres du serveurAuthentification.

Un accès en lecture seule à l'unité d'organisation (OU) donnée dans Active Directory, où sont stockés les utilisateurs Devolutions Server.

Mis à jour

Ce contenu vous a-t-il été utile ?