Configuration des comptes pour l'utilisation avec PostgreSQL et Postgres Pro

Prérequis

Avant d'attribuer des droits aux comptes, exécutez les actions suivantes :

  1. Assurez-vous que vous vous connectez au système sous le compte d'administrateur local.
  2. Installez un environnement pour l'utilisation avec PostgreSQL et Postgres Pro.
  3. Configurez le serveur PostgreSQL ou Postgres Pro pour fonctionner avec Kaspersky Security Center 14.2.
  4. Assurez-vous que vous disposez d'un compte Windows sous lequel vous allez installer le Serveur d'administration.
  5. Assurez-vous que vous disposez d'un compte Windows sous lequel vous allez lancer le service du Serveur d'administration.

Configuration des comptes utilisateur pour installer le Serveur d'administration (création automatique de la base de données du Serveur d'administration)

Pour configurer les comptes d'installation du Serveur d'administration, procédez comme suit :

  1. Exécutez un environnement pour l'utilisation avec PostgreSQL et Postgres Pro.
  2. Choisissez un rôle Postgres pour accéder au SGBD. Vous avez le choix parmi les rôles suivants :
    • L'utilisateur Postgres (le rôle Postgres par défaut).

      Si vous utilisez l'utilisateur Postgres, vous n'avez pas besoin de lui accorder des privilèges supplémentaires.

    • Un nouveau rôle Postgres.

      Si vous souhaitez utiliser un nouveau rôle Postgres, créez ce rôle et accordez-lui le privilège CREATEDB. Pour ce faire, exécutez le script suivant (dans ce script, le rôle est KSCAdmin) :

      CREATE USER "KSCAdmin" WITH PASSWORD '<mot de passe>' CREATEDB;

      Le rôle créé sera utilisé en tant que propriétaire de la base de données du Serveur d'administration (ci-après également appelée base de données du Serveur).

  3. Connectez-vous au système sous le compte Windows utilisé pour exécuter le programme d'installation du Serveur d'administration (ci-après également le programme d'installation).
  4. Exécuter le programme d'installation.

    L'Assistant d'installation du Serveur d'administration démarre. Suivez les instructions de l'assistant.

  5. Sélectionnez l'option d'installation personnalisée du Serveur d'administration.
  6. Sélectionnez PostgreSQL ou Postgres Pro en tant que SGBD qui stocke la base de données du Serveur d'administration.
  7. Renseignez le nom de la base de données du Serveur. Le programme d'installation crée automatiquement la base de données du Serveur.
  8. Indiquez les identifiants du rôle Postgres.
  9. Indiquez le compte Windows utilisé pour démarrer le service du Serveur d'administration.

    Vous pouvez sélectionner un compte utilisateur Windows existant ou créer automatiquement un nouveau compte Windows au format KL-AK-* à l'aide du programme d'installation. Quel que soit le compte choisi, le programme d'installation attribue les droits système requis au compte de service du Serveur d'administration.

Une fois l'installation terminée, la base de données du Serveur d'administration est créée automatiquement et le Serveur d'administration est prêt à l'emploi.

Configuration des comptes utilisateurs pour l'installation du Serveur d'administration (création manuelle de la base de données du Serveur d'administration)

Pour configurer les comptes d'installation du Serveur d'administration, procédez comme suit :

  1. Exécutez un environnement pour l'utilisation avec Postgres.
  2. Connectez-vous sous l'utilisateur Postgres dans la base de données Postgres.
  3. Créez un nouveau rôle Postgres (dans cet exemple, le rôle est KSCAdmin) :

    CREATE USER "KSCAdmin" WITH PASSWORD '<mot de passe>';

  4. Créez une base de données de Serveur d'administration (dans cet exemple, le nom de la base de données du Serveur d'administration est KAV) :

    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin";

    Si l'erreur " Le nouvel encodage (UTF8) est incompatible avec l'encodage de la base de données modèle " se produit, créez une base de données à l'aide de la commande :
    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin" TEMPLATE template0;
    au lieu de :
    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin";

  5. Accordez tous les privilèges au rôle dans la base de données du Serveur d'administration :

    GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";

    Assurez-vous que le rôle dispose des privilèges CONNECT et TEMPORARY par défaut sur la base de données du Serveur d'administration.

  6. Accordez les privilèges suivants au rôle Postgres créé :
    • Privilèges sur toutes les tables du schéma public : ALL.
    • Privilèges sur toutes les séquences du schéma public : ALL.

    Pour ce faire, connectez-vous sous l'utilisateur Postgres dans la base de données Serveur et exécutez le script suivant (dans ce script, le rôle est KSCAdmin) :

    GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";

    GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

  7. Connectez-vous au système sous le compte utilisateur Windows utilisé pour exécuter le programme d'installation.
  8. Exécutez le programme d'installation du Serveur d'administration.

    L'Assistant d'installation du Serveur d'administration démarre. Suivez les instructions de l'assistant.

  9. Sélectionnez l'option d'installation personnalisée du Serveur d'administration.
  10. Sélectionnez PostgreSQL ou Postgres Pro en tant que SGBD qui stocke la base de données du Serveur d'administration.
  11. Renseignez le nom de la base de données du Serveur. Utilisez le même nom de base de données que vous avez indiqué dans le script. Notez que le nom de la base de données est sensible à la casse.
  12. Indiquez les identifiants du rôle Postgres.
  13. Indiquez le compte Windows utilisé pour démarrer le service du Serveur d'administration.

    Vous pouvez sélectionner un compte utilisateur Windows existant ou créer automatiquement un nouveau compte Windows au format KL-AK-* à l'aide du programme d'installation. Quel que soit le compte choisi, le programme d'installation attribue les droits système requis au compte de service du Serveur d'administration.

Une fois l'installation terminée, le Serveur d'administration utilisera la base de données créée pour stocker les données du Serveur d'administration. Le Serveur d'administration est prêt à l'emploi.

Haut de page