Kaspersky Security Center

Configuration des comptes pour l'utilisation avec PostgreSQL et Postgres Pro

21 mars 2024

ID 242538

Prérequis

Avant d'attribuer des droits aux comptes, exécutez les actions suivantes :

  1. Assurez-vous que vous vous connectez au système sous le compte d'administrateur local.
  2. Installez un environnement pour l'utilisation avec PostgreSQL et Postgres Pro.
  3. Assurez-vous que vous disposez d'un compte Windows sous lequel vous allez installer le Serveur d'administration.
  4. Assurez-vous que vous disposez d'un compte Windows sous lequel vous allez lancer le service du Serveur d'administration.

Configuration des comptes utilisateur pour installer le Serveur d'administration (création automatique de la base de données du Serveur d'administration)

Pour configurer les comptes d'installation du Serveur d'administration, procédez comme suit :

  1. Exécutez un environnement pour l'utilisation avec PostgreSQL et Postgres Pro.
  2. Choisissez un rôle Postgres pour accéder au SGBD. Vous avez le choix parmi les rôles suivants :
    • L'utilisateur postgres (le rôle Postgres par défaut).

      Si vous utilisez l'utilisateur postgres, vous n'avez pas besoin de lui accorder des privilèges supplémentaires.

    • Un nouveau rôle Postgres.

      Si vous souhaitez utiliser un nouveau rôle Postgres, créez ce rôle et accordez-lui le privilège CREATEDB. Pour ce faire, exécutez le script suivant (dans ce script, le rôle est KCSAdmin) :

      CREATE USER "KSCAdmin" WITH PASSWORD '<mot de passe>' CREATEDB;

      Le rôle créé sera utilisé en tant que propriétaire de la base de données du Serveur d'administration (ci-après également appelée base de données du Serveur).

  3. Connectez-vous au système sous le compte Windows utilisé pour exécuter le programme d'installation du Serveur d'administration (ci-après également le programme d'installation).
  4. Exécuter le programme d'installation.

    L'Assistant d'installation du Serveur d'administration démarre. Suivez les instructions de l'assistant.

  5. Sélectionnez l'option d'installation personnalisée du Serveur d'administration.
  6. Sélectionnez PostgreSQL ou Postgres Pro en tant que SGBD qui stocke la base de données du Serveur d'administration.
  7. Renseignez le nom de la base de données du Serveur. Le programme d'installation crée automatiquement la base de données du Serveur.
  8. Indiquez les identifiants du rôle Postgres.
  9. Indiquez le compte Windows utilisé pour démarrer le service du Serveur d'administration.

    Vous pouvez sélectionner un compte utilisateur Windows existant ou créer automatiquement un nouveau compte Windows au format KL-AK-* à l'aide du programme d'installation. Quel que soit le compte choisi, le programme d'installation attribue les droits système requis au compte de service du Serveur d'administration.

Une fois l'installation terminée, la base de données du Serveur d'administration est créée automatiquement et le Serveur d'administration est prêt à l'emploi.

Configuration des comptes utilisateurs pour l'installation du Serveur d'administration (création manuelle de la base de données du Serveur d'administration)

Pour configurer les comptes d'installation du Serveur d'administration, procédez comme suit :

  1. Exécutez un environnement pour l'utilisation avec Postgres.
  2. Créez un rôle Postgres et une base de données du Serveur d'administration. Ensuite, accordez tous les privilèges au rôle dans la base de données du Serveur d'administration. Pour ce faire, connectez-vous sous l'utilisateur postgres dans la base de données postgres et exécutez le script suivant (dans ce script, le rôle est KCSAdmin, le nom de la base de données du Serveur d'administration est KAV) :

    CREATE USER "KSCAdmin" WITH PASSWORD '<mot de passe>';

    CREATE DATABASE "KAV" ENCODING 'UTF8';

    GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";

  3. Accordez les privilèges suivants au rôle Postgres créé :
    • Privilèges sur toutes les tables du schéma public : ALL.
    • Privilèges sur toutes les séquences du schéma public : ALL.

    Pour ce faire, connectez-vous sous l'utilisateur postgres dans la base de données Serveur et exécutez le script suivant (dans ce script, le rôle est KCSAdmin) :

    GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";

    GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

  4. Connectez-vous au système sous le compte utilisateur Windows utilisé pour exécuter le programme d'installation.
  5. Exécutez le programme d'installation du Serveur d'administration.

    L'Assistant d'installation du Serveur d'administration démarre. Suivez les instructions de l'assistant.

  6. Sélectionnez l'option d'installation personnalisée du Serveur d'administration.
  7. Sélectionnez PostgreSQL ou Postgres Pro en tant que SGBD qui stocke la base de données du Serveur d'administration.
  8. Renseignez le nom de la base de données du Serveur. Utilisez le même nom de base de données que vous avez indiqué dans le script. Notez que le nom de la base de données est sensible à la casse.
  9. Indiquez les identifiants du rôle Postgres.
  10. Indiquez le compte Windows utilisé pour démarrer le service du Serveur d'administration.

    Vous pouvez sélectionner un compte utilisateur Windows existant ou créer automatiquement un nouveau compte Windows au format KL-AK-* à l'aide du programme d'installation. Quel que soit le compte choisi, le programme d'installation attribue les droits système requis au compte de service du Serveur d'administration.

Une fois l'installation terminée, le Serveur d'administration utilisera la base de données créée pour stocker les données du Serveur d'administration. Le Serveur d'administration est prêt à l'emploi.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.