For the complete documentation index, see llms.txt. This page is also available as Markdown.

Rimuovere il provider di sicurezza

Il Security provider è stato implementato nelle versioni precedenti di Devolutions Server. È stato deprecato nella versione 2019.2.9.0 di Devolutions Server. Non è più considerato sicuro, come indicato in Update on Devolutions Server Security Provider Deprecation.

La seguente procedura spiega come rimuovere il Security provider e implementare la crittografia a riposo utilizzando le chiavi di crittografia.

  1. Si assicuri che nessun utente sia connesso allo spazio di lavoro di Devolutions Server o all'interfaccia web di Devolutions Server. È possibile verificare e disconnettere tutti gli utenti in ReportsConnected user list nell'interfaccia web di Devolutions Server.

  2. Metta l'istanza di Devolutions Server offline con il pulsante Go offline nella scheda Server della Devolutions Server Console.

  1. Se lo scheduler è installato, lo disinstalli dalla Devolutions Server Console in Companions – Scheduler service – Uninstall. Se un account di servizio è configurato per eseguire il servizio scheduler, si assicuri di disporre della password dell'account di servizio per reinstallarlo al termine della procedura.

  1. Esegua il backup della cartella dell'applicazione web di Devolutions Server oppure, se possibile, crei uno snapshot della macchina virtuale su cui è ospitato Devolutions Server.

  2. Esegua un backup completo del database.

  3. Nel menu Tools della Devolutions Server Console, clicchi su Remove security provider.

  1. Clicchi su Yes quando viene richiesto di confermare la rimozione del Security Provider.

  1. Il security provider è stato rimosso correttamente. Clicchi su OK per chiudere la finestra.

  1. Metta l'istanza di Devolutions Server in modalità online utilizzando Go online nella scheda Server della Devolutions Server Console.

  1. Una volta completato, verifichi che i dati siano disponibili (configurazione delle voci, password, ecc.). Verifichi i documenti o gli allegati presenti nel database.

Se Devolutions Server è installato in una topologia con bilanciamento del carico / alta disponibilità, rimuova il Security Provider solo su un nodo. Aggiorni quindi gli altri nodi per constatare che il Security Provider è stato rimosso.

  1. In caso di successo, metta l'istanza in modalità offline, esegua un altro backup del database e uno screenshot della macchina virtuale su cui è ospitato Devolutions Server. Se per qualsiasi motivo uno dei passi successivi dovesse fallire, sarà disponibile un backup per tornare a questo passaggio invece di ricominciare da capo.

Se il pulsante Activate encryption at rest non è visibile in Tools , significa che è già abilitato. In tal caso, passi direttamente al passaggio 15.

  1. Vada in Tools nella Devolutions Server Console, quindi clicchi su Activate encryption at rest. Questo passaggio è essenziale per crittografare correttamente i dati nel database SQL.

  1. Una volta completato, esporti le chiavi di crittografia. Si assicuri di salvare quel file e la password in un luogo sicuro per poter creare un'altra istanza di Devolutions Server connessa allo stesso database SQL. Senza tali chiavi di crittografia, è impossibile accedere ai dati.

  1. Una volta completato, verifichi nuovamente se le voci, i documenti e gli allegati sono disponibili.

  2. Se il servizio scheduler è stato disinstallato al passaggio 3, lo reinstalli dalla Devolutions Server Console nella scheda Companions.

  1. In caso di successo, è possibile eseguire un ultimo backup del database e uno screenshot della macchina virtuale.

Se Devolutions Server è installato in una topologia con bilanciamento del carico / alta disponibilità, aggiorni la Devolutions Server Console e importi le chiavi di crittografia per assicurarsi di utilizzare le stesse su ogni nodo.

Ultimo aggiornamento

È stato utile?