> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md).

# Indagine sugli account prima della distribuzione

Pianifichi gli account di dominio Windows, SQL e Linux necessari per installare ed eseguire un'istanza di Devolutions Server prima di iniziare un'analisi di distribuzione.

Un'istanza di Devolutions Server richiede diversi account per eseguire i suoi vari servizi. Le istanze supportano account di dominio Active Directory o account SQL abbinati ad account di servizio locali per eseguire i propri servizi.

{% hint style="info" %}
I nomi degli account riportati in questo argomento sono solo suggerimenti.
{% endhint %}

Un'istanza di Devolutions Server richiede diversi account per eseguire i suoi vari servizi. Le istanze supportano account di dominio Active Directory o account SQL abbinati ad account di servizio locali per eseguire i propri servizi.

{% hint style="info" %}
I nomi degli account riportati in questo argomento sono solo suggerimenti.
{% endhint %}

Utilizzi la logica seguente per decidere quale tipo di account usare:

* **Se l'istanza verrà collocata in una DMZ**, utilizzi account SQL Login per `DVLS_Owner`, `DVLS_Runner` e `DVLS_Scheduler`, configurati direttamente nella Devolutions Server Console — indipendentemente dalla sua preferenza abituale di autenticazione, poiché l'autenticazione Windows/Active Directory in genere non può raggiungere un server isolato in una DMZ.
* **Se non verrà collocata in una DMZ**, scelga in base al suo tipo di autenticazione:
  * **SQL Login**: segua lo stesso percorso indicato sopra.
  * **Windows Login**: utilizzi l'autenticazione Windows e crei tre account con i soli privilegi necessari:
    * `DVLS_Runner` (gMSA o account di servizio Windows) — assegnato al **pool di applicazioni IIS**.
    * `DVLS_Scheduler` (gMSA o account di servizio Windows) — assegnato al **servizio DVLS Scheduler**.
    * `DVLS_Owner` (login Windows) — utilizzato come **account di gestione DVLS**.

{% tabs %}
{% tab title="Windows" %}

### Account di dominio Windows (autenticazione integrata) <a href="#windows-domain-accounts-integrated-authentication" id="windows-domain-accounts-integrated-authentication"></a>

Devolutions Server supporta l'uso dell'autenticazione integrata per gli account Windows. In genere, questi account sono gestiti in ambienti Active Directory on-premise o in Azure Entra ID ospitato nel cloud.

{% hint style="success" %}
È consigliabile utilizzare account separati per i diversi ruoli.
{% endhint %}

<table><thead><tr><th width="160"></th><th width="96"></th><th width="228"></th><th></th></tr></thead><tbody><tr><td>ACCOUNT</td><td>TIPO</td><td>SCOPO</td><td>REQUISITI</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Active Directory o Windows locale</td><td><p>Sul sistema host di Devolutions Server deve esistere un account Windows amministrativo locale per poterlo installare e amministrare correttamente (tramite l'applicazione Devolutions Server Console).</p><p>Utilizzato per avviare l'applicazione Devolutions Server Console per installare un'istanza di Devolutions Server.</p></td><td><ul><li>Un membro interattivo del gruppo Windows degli amministratori locali sul sistema host di Devolutions Server.</li><li><p>Microsoft SQL Server</p><ul><li>Ruolo del server: <code>dbcreator</code></li><li>Elemento a protezione diretta: <code>Alter any login</code>, <code>Control Server</code></li><li>Database: <code>dbowner</code></li></ul></li></ul><p><br>Faccia clic <a href="/server/it/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">qui </a>per scoprire perché <code>Control Server</code> è necessario, quando viene utilizzato e come evitare di concederlo.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Active Directory</td><td><p>L'account è assegnato al pool di applicazioni IIS che esegue l'istanza di Devolutions Server e riceve i privilegi minimi al momento dell'installazione dell'istanza.</p><p>Dopo l'installazione dell'applicazione, la configurazione deve essere eseguita direttamente sul pool di applicazioni IIS. Una volta configurato il pool, è necessario utilizzare la Devolutions Server Console per assegnare i privilegi minimi richiesti per l'utente.</p><p><a href="/server/it/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">Gli account gMSA sono supportati.</a></p></td><td>Richiede l'autorizzazione <code>Log on as a service</code> nei Criteri di sicurezza locali (<strong>secpol.msc</strong>) – <em><strong>Criteri locali</strong></em> – <em><strong>Assegnazione diritti utente</strong></em>.<br><br>Si assicuri di disabilitare qualsiasi GPO che potrebbe sovrascrivere questa configurazione.</td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>Active Directory</td><td><p>Questo account è necessario per eseguire attività in background all'interno di un'istanza di Devolutions Server, come il <a href="/server/it/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">servizio Scheduler</a>, e riceve i privilegi minimi al momento dell'installazione dell'istanza.</p><p>Configurato nella Devolutions Server Console durante l'installazione di un'istanza.</p><p><a href="/server/it/knowledge-base/how-to-articles/configure-a-group-managed-service-account-for-use-with-devolutions-server.md">Gli account gMSA sono supportati.</a></p></td><td>Richiede l'autorizzazione <code>Log on as a service</code> nei Criteri di sicurezza locali (<strong>secpol.msc</strong>) – <em><strong>Criteri locali</strong></em> – <em><strong>Assegnazione diritti utente</strong></em>.<br><br>Si assicuri di disabilitare qualsiasi GPO che potrebbe sovrascrivere questa configurazione.</td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un account facoltativo, necessario solo se l'autenticazione Windows è abilitata per un'istanza di Devolutions Server. Una volta installata, può configurare i metodi di autenticazione disponibili nell'interfaccia web in <em><strong>Amministrazione</strong></em> – <em><strong>Configurazione</strong></em> – <em><strong>Impostazioni server</strong></em> – <em><strong>Autenticazione</strong></em>.</td><td><p>Un accesso in sola lettura nell'unità organizzativa (OU) specificata all'interno di Active Directory, dove sono archiviati gli utenti di Devolutions Server.</p><p>Deve essere un utente AD.</p></td></tr></tbody></table>

### Account SQL Windows <a href="#windows-sql-accounts" id="windows-sql-accounts"></a>

Devolutions Server supporta i login SQL per i computer Windows non aggiunti a un dominio, o se si intendono utilizzare account non di dominio. È consigliabile utilizzare account separati per i diversi ruoli.

{% hint style="success" %}
È consigliabile utilizzare account separati per i diversi ruoli.
{% endhint %}

<table data-header-hidden><thead><tr><th width="156"></th><th width="96"></th><th width="267"></th><th></th></tr></thead><tbody><tr><td>ACCOUNT</td><td>TIPO</td><td>SCOPO</td><td>REQUISITI</td></tr><tr><td><strong>Account amministratore locale</strong></td><td>Windows locale</td><td><p>Sul sistema host di Devolutions Server deve esistere un account Windows amministrativo locale per poterlo installare e amministrare correttamente (tramite l'applicazione Devolutions Server Console).</p><p>Utilizzato per avviare l'applicazione Devolutions Server Console per installare un'istanza di Devolutions Server.</p></td><td>Un membro interattivo del gruppo Windows degli amministratori locali sul sistema host di Devolutions Server.</td></tr><tr><td><strong>DVLS_Owner</strong></td><td>SQL Login</td><td>Un account SQL Login con i diritti per creare un database e assegnare le autorizzazioni necessarie alla nuova istanza di Devolutions Server.</td><td><p>Microsoft SQL Server</p><ul><li>Ruolo del server: <code>dbcreator</code></li><li>Elemento a protezione diretta: <code>Alter any login</code>, <code>Control Server</code></li><li>Database: <code>dbowner</code></li></ul><p>Faccia clic <a href="/server/it/knowledge-base/knowledge-base-articles/dvls_owner-control-server-usage.md">qui </a>per scoprire perché <code>Control Server</code> è necessario, quando viene utilizzato e come evitare di concederlo.</p></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>SQL Login</td><td>Il pool di applicazioni IIS viene eseguito come account Windows locale <code>Network Service</code> utilizzando il login SQL all'interno di una stringa di connessione SQL memorizzata.</td><td></td></tr><tr><td><strong>DVLS_Scheduler</strong></td><td>SQL Login</td><td><p>Questo account è necessario per eseguire attività in background all'interno di un'istanza di Devolutions Server, come il <a href="/server/it/knowledge-base/knowledge-base-articles/scheduler-service-general-information.md">servizio Scheduler</a>, e riceve i privilegi minimi al momento dell'installazione dell'istanza.</p><p>Il servizio Windows viene eseguito come account Windows <code>Local Service</code> utilizzando il login SQL all'interno di una stringa di connessione SQL memorizzata.</p></td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un account facoltativo, necessario solo se l'autenticazione Windows è abilitata per un'istanza di Devolutions Server. Una volta installata, può configurare i metodi di autenticazione disponibili nell'interfaccia web in <em><strong>Amministrazione</strong></em> – <em><strong>Configurazione</strong></em> – <em><strong>Impostazioni server</strong></em> – <em><strong>Autenticazione</strong></em>.</td><td>Un accesso in sola lettura nell'unità organizzativa (OU) specificata all'interno di Active Directory, dove sono archiviati gli utenti di Devolutions Server.</td></tr></tbody></table>
{% endtab %}

{% tab title="Linux" %}

### Account SQL Linux <a href="#linux-sql-accounts" id="linux-sql-accounts"></a>

Devolutions Server per Linux non richiede lo stesso numero di account di un'istanza Windows. Viene eseguito come applicazione Kestrel con uno scheduler autonomo. Pertanto, è necessario un solo utente Linux per eseguire un'istanza di Devolutions Server.

{% hint style="success" %}
È consigliabile utilizzare account separati per i diversi ruoli.
{% endhint %}

<table data-header-hidden><thead><tr><th width="136"></th><th width="96"></th><th width="264"></th><th></th></tr></thead><tbody><tr><td><strong>ACCOUNT</strong></td><td><strong>TIPO</strong></td><td><strong>SCOPO</strong></td><td><strong>REQUISITI</strong></td></tr><tr><td><strong>DVLS_Owner</strong></td><td>Utente Linux</td><td>È necessario un account abilitato a sudo per eseguire gli script di installazione al fine di installare un'istanza di Devolutions Server.</td><td></td></tr><tr><td><strong>DVLS_Runner</strong></td><td>Utente Linux</td><td>L'account Linux è assegnato all'istanza di Devolutions Server in esecuzione, controllata da un file di unità SystemD.</td><td></td></tr><tr><td><strong>DVLS_ADAuth</strong></td><td>Active Directory</td><td>Un account facoltativo, necessario solo se l'autenticazione Windows è abilitata per un'istanza di Devolutions Server. Una volta installata, può configurare i metodi di autenticazione disponibili nell'interfaccia web in <em><strong>Amministrazione</strong></em> – <em><strong>Configurazione</strong></em> – <em><strong>Impostazioni server</strong></em> – <em><strong>Autenticazione</strong></em>.</td><td>Un accesso in sola lettura nell'unità organizzativa (OU) specificata all'interno di Active Directory, dove sono archiviati gli utenti di Devolutions Server.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
