De quels comptes avez-vous besoin ?

Avant d’installer le logiciel Sophos, créez les comptes d’utilisateur dont vous avez besoin.

Vous avez besoin des comptes suivants :

  • Compte de base de données. Il s’agit d’un compte d’utilisateur Windows qui permet au service d’administration de se connecter à la base de données. Il est aussi utilisé par d’autres services Sophos.

    Nous vous conseillons de nommer le compte de base de données SophosManagement.

  • Compte Update Manager. Il s’agit d’un compte d’utilisateur Windows qui permet à vos terminaux d’accéder aux dossiers dans lesquels Sophos Enterprise Console place les mises à jour logicielles.

    Nous vous conseillons de nommer le compte Update Manager SophosUpdateMgr.

    Ce compte doit avoir les droits en lecture sur le partage et n’a pas besoin d’avoir des droits en écriture ou administrateur.

  • Compte de partage à distance supplémentaire. Vous pouvez créer d’autres emplacements de partage à distance dans lesquels Update Manager place les logiciels. Veuillez utiliser un compte dédié pour donner un accès en écriture à ces emplacements pour Update Manager. Il s’agit d’un compte utilisateur Windows qui vous permet de créer des emplacements de partage supplémentaires. Vous ne devez pas réutiliser ce compte en tant que compte Update Manager (SophosUpdateMgr). En outre, vous ne devez pas utiliser le compte Update Manager pour accorder un accès en écriture à ces emplacements distants.
  • Compte de récupération de l’authentification multifacteur. Il s’agit d’un compte utilisateur Windows utilisé uniquement pour la récupération de l’authentification multifacteur. Après l’installation de Sophos Enterprise Console, accordez des droits d’administrateur d’authentification multifacteur à ce compte d’utilisateur à partir de l’administration déléguée. N’utilisez ce compte que si un périphérique d’authentification multifacteur a été perdu, afin de récupérer les comptes généralement utilisés.
Remarque : Les comptes d’utilisateur ne doivent pas être inclus dans le groupe de sécurité Utilisateurs protégés de Windows. Les instructions de Microsoft stipulent que les comptes de service ne doivent pas être ajoutés à ce groupe. Retrouvez plus de renseignements sur Groupe de sécurité Utilisateurs protégés. Cette opération n’est pas prise en charge et vous devez retirer les comptes d’utilisateur de ce groupe.