Configurazione degli account per l'utilizzo di PostgreSQL e Postgres Pro

Prerequisiti

Prima di assegnare i diritti agli account, eseguire le azioni seguenti:

  1. Assicurarsi di accedere al sistema con l'account di amministratore locale.
  2. Installare un ambiente per l'utilizzo di PostgreSQL e Postgres Pro.
  3. Configurare il server PostgreSQL o Postgres per l'utilizzo con Kaspersky Security Center 15.1.
  4. Assicurarsi di disporre di un account Windows con cui installare Administration Server.
  5. Assicurarsi di disporre di un account Windows con cui avviare il servizio Administration Server.

Configurazione degli account per l'installazione di Administration Server (creazione automatica del database di Administration Server)

Per configurare gli account per l'installazione di Administration Server:

  1. Eseguire un ambiente per l'utilizzo di PostgreSQL e Postgres Pro.
  2. Scegliere un ruolo di Postgres per accedere al DBMS. È possibile utilizzare uno dei seguenti ruoli:
    • L'utente Postgres (il ruolo predefinito di Postgres).

      Se si usa l'utente Postgres, non è necessario concedergli ulteriori diritti.

    • Un nuovo ruolo di Postgres.

      Se si desidera utilizzare un nuovo ruolo di Postgres, creare tale ruolo e concedergli il privilegio CREATEDB. A tale scopo, eseguire il seguente script (in questo script, il ruolo è KCSAdmin):

      CREATE USER "KSCAdmin" WITH PASSWORD '<password>' CREATEDB;

      Il ruolo creato verrà utilizzato come proprietario del database di Administration Server (di seguito denominato anche database del server).

  3. Accedere al sistema con l'account Windows utilizzato per eseguire il programma di installazione di Administration Server (di seguito denominato anche programma di installazione).
  4. Eseguire il programma di installazione.

    Viene avviata l'installazione guidata di Administration Server. Seguire le istruzioni della procedura guidata.

  5. Selezionare l'opzione dell'installazione personalizzata di Administration Server.
  6. Selezionare PostgreSQL o Postgres Pro come DBMS che archivia il database di Administration Server.
  7. Specificare il nome del database del server. Il programma di installazione creerà automaticamente il database del server.
  8. Specificare le credenziali del ruolo di Postgres.
  9. Specificare l'account Windows utilizzato per avviare il servizio Administration Server.

    È possibile selezionare un account utente Windows esistente o crearne automaticamente uno nuovo nel formato KL-AK-* utilizzando il programma di installazione. Indipendentemente dall'account scelto, il programma di installazione assegna i diritti di sistema richiesti all'account di servizio di Administration Server.

Al termine dell'installazione, il database del server viene creato automaticamente e Administration Server è pronto per l'uso.

Configurazione degli account per l'installazione di Administration Server (creazione manuale del database di Administration Server)

Per configurare gli account per l'installazione di Administration Server:

  1. Eseguire un ambiente per l'utilizzo di Postgres.
  2. Accedere come utente Postgres nel database Postgres.
  3. Creare un nuovo ruolo Postgres (in questo esempio il ruolo è KSCAdmin):

    CREATE USER "KSCAdmin" WITH PASSWORD '<password>';

  4. Creare un database di Administration Server (in questo esempio il nome del database di Administration Server è KAV):

    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin";

    Se si verifica l'errore "La nuova codifica (UTF8) non è compatibile con la codifica del database modello", creare un database utilizzando il comando:
    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin" TEMPLATE template0;
    anziché:
    CREATE DATABASE "KAV" ENCODING 'UTF8' OWNER "KSCAdmin";

  5. Concedere tutti i privilegi al ruolo nel database di Administration Server.

    GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";

    Verificare che il ruolo disponga dei privilegi CONNECT e TEMPORARY predefiniti nel database di Administration Server.

  6. Concedere i seguenti privilegi al ruolo di Postgres creato:
    • Privilegi su tutte le tabelle nello schema pubblico: ALL
    • Privilegi su tutte le sequenze nello schema pubblico: ALL

    A tale scopo, accedere come utente Postgres al database del server ed eseguire il seguente script (in questo script, il ruolo è KCSAdmin):

    GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";

    GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

  7. Accedere al sistema con l'account Windows utilizzato per eseguire il programma di installazione.
  8. Eseguire il programma di installazione di Administration Server.

    Viene avviata l'installazione guidata di Administration Server. Seguire le istruzioni della procedura guidata.

  9. Selezionare l'opzione dell'installazione personalizzata di Administration Server.
  10. Selezionare PostgreSQL o Postgres Pro come DBMS che archivia il database di Administration Server.
  11. Specificare il nome del database del server. Utilizzare lo stesso nome del database specificato nello script. Si noti che nel nome del database viene operata la distinzione tra maiuscole e minuscole.
  12. Specificare le credenziali del ruolo di Postgres.
  13. Specificare l'account Windows utilizzato per avviare il servizio Administration Server.

    È possibile selezionare un account utente Windows esistente o crearne automaticamente uno nuovo nel formato KL-AK-* utilizzando il programma di installazione. Indipendentemente dall'account scelto, il programma di installazione assegna i diritti di sistema richiesti all'account di servizio di Administration Server.

Al termine dell'installazione, Administration Server utilizzerà il database creato per archiviare i dati di Administration Server. Administration Server è pronto per l'uso.

Inizio pagina