Cuentas necesarias

Antes de instalar el software de Sophos, debe crear las cuentas necesarias.

Necesita las siguientes cuentas:

  • Cuenta de la base de datos. Esta cuenta de Windows permite al servicio de administración acceder a la base de datos. Otros servicios de Sophos también utilizan esta cuenta.

    Se recomienda utilizar una cuenta con el nombre SophosManagement.

  • Cuenta del gestor de actualización. Esta cuenta de Windows permite a las estaciones acceder a las actualizaciones del software.

    Se recomienda utilizar el nombre SophosUpdateMgr para la cuenta de Update Manager.

    Esta cuenta debe tener derechos de lectura en el recurso compartido y no puede tener recursos de administración ni de escritura.

  • Cuenta de recurso compartido remoto adicional. Es posible que desee crear ubicaciones de recursos compartidos remotos adicionales en las que Update Manager coloca el software. Debe utilizar una cuenta dedicada para proporcionar acceso de escritura a estas ubicaciones para Update Manager. Se trata de una cuenta de usuario de Windows que le permite crear ubicaciones de recursos compartidos adicionales. No debe reutilizar esta cuenta como cuenta de Update Manager (SophosUpdateMgr). Además, no debe utilizar la cuenta de Update Manager para dar acceso de escritura a estas ubicaciones remotas.
  • Cuenta de recuperación de autenticación multifactor. Se trata de una cuenta de usuario de Windows que solo se utiliza para la recuperación de autenticación multifactor. Después de instalar Sophos Enterprise Console, conceda derechos de administrador de autenticación multifactor a esta cuenta de usuario en la administración delegada. Utilice esta cuenta solo si se ha perdido un dispositivo de autenticación multifactor para recuperar las cuentas que se utilizan normalmente.
Nota Las cuentas de usuario no deben incluirse en el grupo de seguridad Usuarios protegidos de Windows. Las directrices de Microsoft indican que las cuentas de servicio no deben incluirse en este grupo. Consulte Grupo de seguridad de usuarios protegidos. Esto no está permitido y debe eliminar las cuentas de usuario de este grupo.