SQL-Konfiguration für Symantec Endpoint Encryption
Specops Key Recovery erfordert den Zugriff auf die von Symantec Endpoint Encryption verwendete SQL-Datenbank. Zum Konfigurieren von Specops Key Recovery mit Symantec Endpoint Encryption, müssen Sie:
- Erstellen Sie eine Specops Key Recovery-Sicherheitsgruppe
- Specops Gatekeeper als Mitglieder der Specops Key Recovery-Sicherheitsgruppe hinzufügen
- Fernbedienung auf dem Symantec Endpoint Encryption SQL-Server aktivieren
- Die SQL-Berechtigungen für die Specops Key Recovery-Sicherheitsgruppe konfigurieren
- Den Gatekeeper-Dienst neustarten
Sobald Sie die Schritte in dieser Anleitung ausgeführt haben, kann Specops Key Recovery lesen:
- Die SIDs
- Die Benutzernamen der Benutzer
- Die Computer, mit denen die Benutzer verbunden sind
- Wann der Computer zuletzt benutzt wurde
- Die Art der auf dem Computerlaufwerk verwendeten Verschlüsselung
- Domain und Name des Computers
Hinweis: Specops Key Recovery kann nicht auf sensible Daten aus der Symantec Endpoint Encryption SQL-Datenbank zugreifen.
Beim Konfigurieren von Specops Key Recovery mit dem Setup-Assistenten werden die oben genannten Schritte durch die bereitgestellten PowerShell-Skripte ausgeführt. Alternativ können Sie die Schritte auch manuell wie folgt durchführen.
Erstellen Sie eine Specops Key Recovery-Sicherheitsgruppe
- Öffnen Sie Active Directory-Benutzer und -Computer.
- Erstellen Sie eine Sicherheitsgruppe mit dem Namen Specops Key Recovery an dem von Ihnen gewählten Ort.
Specops Gatekeeper als Mitglieder der Specops Key Recovery-Sicherheitsgruppe hinzufügen
Öffnen Sie Active Directory-Benutzer und -Computer und fügen Sie Ihre Specops Authentication Gatekeeper-Sicherheitsgruppe als Mitglied der Specops Key Recovery-Sicherheitsgruppe hinzu.
Fernbedienung auf dem Symantec Endpoint Encryption SQL-Server aktivieren
- Suchen Sie Ihren Symantec Endpoint Encryption SQL-Server.
- Starten Sie SQL Server Management Studio und authentifizieren Sie sich als Administrator.
- Klicken Sie mit der rechten Maustaste auf den Server im Baummenü.
- Wählen Sie Verbindungen.
- Stellen Sie sicher, dass das Kontrollkästchen Fernverbindungen zu diesem Server zulassen aktiviert ist.
- Öffnen Sie den SQL-Server-Konfigurationsmanager.
- Erweitern Sie die SQL Server-Netzwerkkonfiguration.
- Wählen Sie Protokolle für MSSQLSERVER.
- Klicken Sie mit der rechten Maustaste auf TCP/IP.
- Wählen Sie Aktiviert.
- Starten Sie Ihren MSSQLSERVER-Dienst neu.
Die SQL-Berechtigungen für die Specops Key Recovery-Sicherheitsgruppe konfigurieren
- Öffnen Sie SQL Server Management Studio.
- Klicken Sie auf Logins.
- Wählen Sie Neues Login und fügen Sie eine Anmeldung für die Specops Key Recovery-Sicherheitsgruppe hinzu.
- Klicken Sie mit der rechten Maustaste auf Benutzer und wählen Sie Neuer Benutzer.
- Erstellen Sie einen Benutzer in der Tabelle SEEMSDb für die Specops Key Recovery-Anmeldung.
- Klicken Sie mit der rechten Maustaste auf Datenbankrollen und wählen Sie Neue Rolle.
- Benennen Sie die neue Rolle SpecopsKeyRecovery.
- Stellen Sie sicher, dass der neue Specops Key Recovery-Benutzer Mitglied dieser Rolle ist.
- Erteilen Sie der Rolle SpecopsKeyRecovery die Berechtigung, Folgendes auszuwählen:
- Auf dem Computertisch: CompID, LastCheck In, Encrypt Service, Visible, DomName, CompName.
- In der Benutzertabelle: CompID, UserSID, UserName.
- Starten Sie den Gatekeeper-Dienst neu.