Enquête sur les comptes avant déploiement
Une instance Devolutions Server nécessite plusieurs comptes pour exécuter ses différents services. Les instances prennent en charge les comptes de domaine Active Directory ou les comptes SQL associés à des comptes de service locaux pour exécuter ses services.
Les noms de comptes indiqués dans cette rubrique ne sont que des suggestions.

Comptes de domaine Windows (authentification intégrée)
Devolutions Server prend en charge l'utilisation de l'authentification intégrée pour les comptes Windows. En général, ces comptes sont gérés dans des environnements Active Directory sur site ou dans Azure Entra ID hébergé dans le cloud.
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
COMPTE
TYPE
OBJECTIF
EXIGENCES
DVLS_Owner
Active Directory ou Windows local
Un compte Windows administrateur local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).
Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.
Membre du groupe administrateur local interactif Windows sur le système hôte de Devolutions Server.
Microsoft SQL Server
Rôle serveur :
dbcreatorÉlément sécurisable :
Alter any login,Control ServerBase de données :
dbowner
Cliquez ici pour savoir pourquoi Control Server est requis, dans quels cas il est utilisé et comment éviter de l'accorder.
DVLS_Runner
Active Directory
Le compte est assigné au pool d'applications IIS qui exécute l'instance Devolutions Server et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.
Après l'installation de l'application, la configuration doit être effectuée directement sur le pool d'applications IIS. Une fois le pool configuré, la Devolutions Server Console doit être utilisée pour attribuer les privilèges minimaux requis à l'utilisateur.
Le compte requiert l'autorisation Log on as a service dans la stratégie de sécurité locale (secpol.msc) – Stratégies locales – Attribution des droits utilisateur.
Assurez-vous de désactiver tout GPO susceptible de remplacer cette configuration.
DVLS_Scheduler
Active Directory
Ce compte est nécessaire pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le service Scheduler, et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.
Configuré dans la Devolutions Server Console lors de l'installation d'une instance.
Le compte requiert l'autorisation Log on as a service dans la stratégie de sécurité locale (secpol.msc) – Stratégies locales – Attribution des droits utilisateur.
Assurez-vous de désactiver tout GPO susceptible de remplacer cette configuration.
DVLS_ADAuth
Active Directory
Un compte optionnel qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois l'instance installée, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous Administration – Configuration – Paramètres du serveur – Authentification.
Un accès en lecture seule à l'unité d'organisation (OU) donnée dans Active Directory, où sont stockés les utilisateurs Devolutions Server.
Il doit s'agir d'un utilisateur AD.
Comptes SQL Windows
Devolutions Server prend en charge les connexions SQL pour les ordinateurs Windows non joints à un domaine, ou si des comptes hors domaine doivent être utilisés. Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
COMPTE
TYPE
OBJECTIF
EXIGENCES
Compte administrateur local
Windows local
Un compte Windows administrateur local doit exister sur le système hôte de Devolutions Server pour l'installer et l'administrer correctement (via l'application Devolutions Server Console).
Utilisé pour lancer l'application Devolutions Server Console afin d'installer une instance Devolutions Server.
Membre du groupe administrateur local interactif Windows sur le système hôte de Devolutions Server.
DVLS_Owner
Connexion SQL
Un compte de connexion SQL disposant des droits nécessaires pour créer une base de données et attribuer les autorisations requises à la nouvelle instance Devolutions Server.
Microsoft SQL Server
Rôle serveur :
dbcreatorÉlément sécurisable :
Alter any login,Control ServerBase de données :
dbowner
Cliquez ici pour savoir pourquoi Control Server est requis, dans quels cas il est utilisé et comment éviter de l'accorder.
DVLS_Runner
Connexion SQL
Le pool d'applications IIS s'exécute sous le compte Windows local Network Service en utilisant la connexion SQL dans une chaîne de connexion SQL stockée.
DVLS_Scheduler
Connexion SQL
Ce compte est nécessaire pour exécuter des tâches en arrière-plan dans une instance Devolutions Server, comme le service Scheduler, et se voit attribuer les privilèges minimaux lors de l'installation de l'instance.
Le service Windows s'exécute sous le compte Windows Local Service en utilisant la connexion SQL dans une chaîne de connexion SQL stockée.
DVLS_ADAuth
Active Directory
Un compte optionnel qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois l'instance installée, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous Administration – Configuration – Paramètres du serveur – Authentification.
Un accès en lecture seule à l'unité d'organisation (OU) donnée dans Active Directory, où sont stockés les utilisateurs Devolutions Server.
Comptes SQL Linux
Devolutions Server pour Linux ne nécessite pas autant de comptes qu'une instance Windows. Il s'exécute en tant qu'application Kestrel avec un planificateur intégré. Par conséquent, un seul utilisateur Linux est requis pour exécuter une instance Devolutions Server.
Il est recommandé d'utiliser des comptes distincts pour les différents rôles.
COMPTE
TYPE
OBJECTIF
EXIGENCES
DVLS_Owner
Utilisateur Linux
Un compte avec les droits sudo est nécessaire pour exécuter les scripts d'installation afin d'installer une instance Devolutions Server.
DVLS_Runner
Utilisateur Linux
Le compte Linux est assigné à l'instance Devolutions Server en cours d'exécution, contrôlée par un fichier d'unité SystemD.
DVLS_ADAuth
Active Directory
Un compte optionnel qui n'est requis que si l'authentification Windows est activée pour une instance Devolutions Server. Une fois l'instance installée, vous pouvez configurer les méthodes d'authentification disponibles dans l'interface web sous Administration – Configuration – Paramètres du serveur – Authentification.
Un accès en lecture seule à l'unité d'organisation (OU) donnée dans Active Directory, où sont stockés les utilisateurs Devolutions Server.
Mis à jour
Ce contenu vous a-t-il été utile ?