Active Directory vorbereiten

Dieser Abschnitt erklärt, welche Einstellungen über den Server-Manager im Active Directory für die Installation des Data Connector notwendig sind.

  1. Legen Sie im Active Directory zwei Windows-Konten an. Wir empfehlen, diese SSISMaster und HLDataConnector zu nennen.
    Das Konto SSISMaster wird benötigt, um die Importprozesse des Data Connector zu konfigurieren und zu verwalten. Das Konto HLDataConnector wird benötigt, um die Importprozesse auszuführen und auf Quelldaten und Serviceware Processes Tabellen zuzugreifen.
  2. Aktivieren Sie für beide Windows-Konten die Option Kennwort läuft nie ab.
  3. Fügen Sie das Konto HLDataConnector in der Computerverwaltung zur lokalen Gruppe Leistungsprotokollbenutzer hinzu.
  4. Fügen Sie beiden Konten - direkt oder indirekt über eine Gruppe - die lokalen Windows-Sicherheitsrichtlinien Access this computer from the network und Allow logon locally hinzu. Achten Sie darauf, dass die Sicherheitsrichtlinien Deny log on locally, Deny log on through Remote Desktop Services und Deny acccess to this computer from network nicht zugewiesen sind. Weitere Informationen: https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/user-rights-assignment.
  5. Wenn sich der Integration Services Server und der Datenbankserver sich nicht in derselben Instanz der Datenbank befindet, aktivieren Sie im Active Directory die Kerberos-Delegation. Weitere Informationen: https://learn.microsoft.com/en-us/windows-server/security/kerberos/kerberos-constrained-delegation-overview.