Account necessari

Prima di installare il software di Sophos, creare gli account utente necessari.

Occorrono i seguenti account:

  • Account del database. è un account utente di Windows che consente al servizio di gestione di connettersi al database. Può essere utilizzato anche da altri servizi Sophos.

    Attribuire il nome SophosManagement all'account del database.

  • Account del gestore aggiornamenti. è un account utente di Windows che consente al computer endpoint di accedere alle cartelle in cui Sophos Enterprise Console colloca gli aggiornamenti per il software.

    Attribuire il nome SophosUpdateMgr all'account di Update Manager.

    Questo account deve essere in possesso di diritti di lettura per la condivisione e non deve avere diritti di amministrazione o di scrittura.

  • Account di condivisione remota aggiuntivo. Potrebbe essere desiderabile creare ulteriori percorsi di condivisione remota su cui Update Manager può collocare il software. È necessario utilizzare un account dedicato per concedere all'Update Manager accesso in scrittura a questi percorsi. Deve essere un account utente Windows che permette di creare percorsi di condivisione aggiuntivi. Questo account non va riutilizzato come account di Update Manager (SophosUpdateMgr). Inoltre, l'account di Update Manager non deve essere utilizzato per concedere accesso in scrittura a questi percorsi remoti.
  • Account di ripristino per l'autenticazione a fattori multipli. Si tratta di un account utente Windows da utilizzare solo per il ripristino dell'autenticazione a fattori multipli. Dopo l'installazione di Sophos Enterprise Console, concedere a questo account utente i diritti di amministratore per l'autenticazione a fattori multipli nell'amministrazione basata sui ruoli. Utilizzare questo account solo se è stato smarrito un dispositivo per l'autenticazione a fattori multipli, e solo al fine di recuperare gli account normalmente utilizzati.
Nota Gli account utente non vanno inclusi nel gruppo di sicurezza Utenti protetti di Windows. Le linee guida di Microsoft indicano che gli account di servizio non devono essere aggiunti a questo gruppo; vedere Gruppo di sicurezza Utenti protetti. Questa opzione non è supportata e occorre rimuovere gli account utente da questo gruppo.