Distribuire rapidamente Devolutions Server
Questa guida mostra come distribuire e configurare rapidamente Devolutions Server.
Prima dell'installazione
Scarichi Devolutions Server.
Accesso al database: si assicuri di avere accesso al database SQL se il DB è stato creato in precedenza.
Certificato: si assicuri di disporre di un certificato valido. Può utilizzare un certificato temporaneo autofirmato, ma dovrà essere sostituito successivamente con uno valido.
Utilizzi l'account
DVLS_Ownerper l'installazione.L'account deve essere un amministratore locale.
Deve disporre delle seguenti autorizzazioni SQL:
db_creatorSe il DB non è stato creato in precedenza.Securable
Alter any login.Prerequisiti IIS: verifichi che tutti i prerequisiti IIS siano installati utilizzando la Devolutions Server Console.
Installazione di Devolutions Server
Acceda al server: acceda al Windows Server che ospiterà Devolutions Server utilizzando l'account DVLS_Owner.
Installi Devolutions Server: segua la guida all'installazione disponibile qui.
Account amministratore e chiavi di crittografia: durante l'installazione le verrà richiesto di creare un account amministratore locale. Questo account fungerà da amministratore principale di Devolutions Server.
Mantenga questo account sempre abilitato.
Conservi le credenziali in modo sicuro all'esterno di Devolutions Server (ad esempio, in un gestore di password).
Se il metodo di autenticazione principale dovesse mai fallire, questo account le consentirà di riottenere l'accesso all'interfaccia web di Devolutions Server e di ripristinare l'autenticazione.
Le verrà inoltre chiesto di creare una password per le chiavi di crittografia, che verrà utilizzata per generare il Recovery kit. Il Recovery kit è essenziale ai fini del ripristino. Contiene una copia del file delle chiavi di crittografia, crittografato con la password che definisce. Se si verifica un problema e rimane solo un backup del database, queste chiavi di crittografia saranno necessarie per decrittografare i dati. Senza di esse, sarà impossibile recuperare le informazioni memorizzate in Devolutions Server.
Configurazione post-installazione
Modifichi l'identità dell'applicazione web IIS:
Vada su IIS – Pool di applicazioni – dvls – Impostazioni avanzate – Identità.
La modifichi in:
DVLS_Runner.
Imposti le autorizzazioni sui file:
Assegni i diritti di modifica sulla cartella
App_Datadel sito web (predefinita:C:\inetpub\wwwroot\dvls\App_Data). Questo è necessario per i fileDPS_Main.log.
Aggiorni l'account del servizio Scheduler:
Vada su: Servizi – Devolutions Scheduler Service – Proprietà – Connessione – Account.
Lo modifichi in
DVLS_Scheduler.
Conceda l'autorizzazione di lettura sulla configurazione di crittografia:
Assegni i diritti di lettura sul file
encryption.confignella cartella del sito web (predefinita:C:\inetpub\wwwroot\dvls\App_Data) per entrambi gli account (DVLS_BRunnereDVLS_Scheduler).
Applichi lo script delle autorizzazioni minime:
Dalla Devolutions Server Console, vada su Modifica – Database – Credenziali avanzate. Applichi lo script delle autorizzazioni minime a entrambi gli account (
DVLS_BRunnereDVLS_Scheduler).
Riavvii Devolutions Server utilizzando il pulsante Stop Server/Start Server nella Devolutions Server Console per applicare le modifiche.
Guida all'onboarding
Consulti la guida all'onboarding di Devolutions Server per le istruzioni di configurazione.
Punteggio di sicurezza
Legga questo articolo per migliorare il punteggio di sicurezza del suo Devolutions Server.
Vedere anche
Ultimo aggiornamento
È stato utile?