For the complete documentation index, see llms.txt. This page is also available as Markdown.

Distribuire rapidamente Devolutions Server

Questa guida mostra come distribuire e configurare rapidamente Devolutions Server.

Prima dell'installazione

  1. Scarichi Devolutions Server.

    • Accesso al database: si assicuri di avere accesso al database SQL se il DB è stato creato in precedenza.

    • Certificato: si assicuri di disporre di un certificato valido. Può utilizzare un certificato temporaneo autofirmato, ma dovrà essere sostituito successivamente con uno valido.

  2. Account di installazione:

    • Utilizzi l'account DVLS_Owner per l'installazione.

    • L'account deve essere un amministratore locale.

  3. Deve disporre delle seguenti autorizzazioni SQL:

    • db_creator Se il DB non è stato creato in precedenza.

    • Securable Alter any login.

    • Prerequisiti IIS: verifichi che tutti i prerequisiti IIS siano installati utilizzando la Devolutions Server Console.

Installazione di Devolutions Server

  1. Acceda al server: acceda al Windows Server che ospiterà Devolutions Server utilizzando l'account DVLS_Owner.

  2. Installi Devolutions Server: segua la guida all'installazione disponibile qui.

  3. Account amministratore e chiavi di crittografia: durante l'installazione le verrà richiesto di creare un account amministratore locale. Questo account fungerà da amministratore principale di Devolutions Server.

  4. Mantenga questo account sempre abilitato.

  5. Conservi le credenziali in modo sicuro all'esterno di Devolutions Server (ad esempio, in un gestore di password).

  6. Se il metodo di autenticazione principale dovesse mai fallire, questo account le consentirà di riottenere l'accesso all'interfaccia web di Devolutions Server e di ripristinare l'autenticazione.

  7. Le verrà inoltre chiesto di creare una password per le chiavi di crittografia, che verrà utilizzata per generare il Recovery kit. Il Recovery kit è essenziale ai fini del ripristino. Contiene una copia del file delle chiavi di crittografia, crittografato con la password che definisce. Se si verifica un problema e rimane solo un backup del database, queste chiavi di crittografia saranno necessarie per decrittografare i dati. Senza di esse, sarà impossibile recuperare le informazioni memorizzate in Devolutions Server.

Configurazione post-installazione

  1. Modifichi l'identità dell'applicazione web IIS:

    • Vada su IISPool di applicazionidvlsImpostazioni avanzateIdentità.

    • La modifichi in: DVLS_Runner.

  2. Imposti le autorizzazioni sui file:

    • Assegni i diritti di modifica sulla cartella App_Data del sito web (predefinita: C:\inetpub\wwwroot\dvls\App_Data). Questo è necessario per i file DPS_Main.log.

  3. Aggiorni l'account del servizio Scheduler:

    • Vada su: ServiziDevolutions Scheduler ServiceProprietàConnessioneAccount.

    • Lo modifichi in DVLS_Scheduler.

  4. Conceda l'autorizzazione di lettura sulla configurazione di crittografia:

    • Assegni i diritti di lettura sul file encryption.config nella cartella del sito web (predefinita: C:\inetpub\wwwroot\dvls\App_Data) per entrambi gli account (DVLS_BRunner e DVLS_Scheduler).

  5. Applichi lo script delle autorizzazioni minime:

    • Dalla Devolutions Server Console, vada su ModificaDatabaseCredenziali avanzate. Applichi lo script delle autorizzazioni minime a entrambi gli account (DVLS_BRunner e DVLS_Scheduler).

  6. Riavvii Devolutions Server utilizzando il pulsante Stop Server/Start Server nella Devolutions Server Console per applicare le modifiche.

Guida all'onboarding

Consulti la guida all'onboarding di Devolutions Server per le istruzioni di configurazione.

Punteggio di sicurezza

Legga questo articolo per migliorare il punteggio di sicurezza del suo Devolutions Server.

Se utilizza Remote Desktop Manager, può creare il suo spazio di lavoro Devolutions Server in FileSpazio di lavoro.

Vedere anche

Ultimo aggiornamento

È stato utile?