Skip to main content

Установка на домен-контроллере Windows Server 2016

Thread needs solution

Здравствуйте.

Пытаюсь установить Acronis Backup Standard 12.5 на домен-контроллере на базе Windows Server 2016.

При такой конфигурации учетные записи для Acronis автоматически не создаются и он просит указать их вручную. К сожалению, нигде не нашел подробного описания, как правильно создать учетную запись вручную при такой установке. Тут описано в общих чертах - https://www.acronis.com/ru-ru/support/documentation/AcronisBackup_12.5/…

Я установил Acronis Backup на тестовый сервер. Там автоматически создались три группы Acronis ApiGateway Users, Acronis Centralized Admins и Acronis Remote Users, а так же пользователь AMS User, входящий в первые две группы. Группы вручную я создал(локальные в домене группы безопасности), но вот как правильно создать учетную запись AMS User для входа в виде службы, я не понимаю. Подскажите пожалуйста, как это правильно сделать?

И сразу еще вопрос - на домен-контроллере уже стоит MSSQL Server Express 2014 (установилен вместе с Kaspersky Security Center). Базу для Acronis Backup я хотел бы тоже сделать в нем. Как правильно задать настройки для этого?

Заранее спасибо.

0 Users found this helpful

Здравствуйте, для установки на домен-контроллере необходимо всегда указывать существующего домен админа.

Чтобы использовать существующий SQL сервер, можно использовать отдельно созданного пользователя для SQL инстанса или, если хотите использовать опцию "Connect with the Acronis Management Server Service account", нужно дать необходимые привелегии юзеру, под которым будет запускаться Management Server (AMS), т.е. домен админу в случае домен-контроллера.

Во время установки на домен-контроллере, инсталлер спросит указать существующего домен админа - укажите там учетные данные пользователя. После установки сервисы AMS, MMS будут работать под этим юзером. Необходимые права, например, добавление в группу Backup admins, будут настроены автоматически.

In reply to by truwrikodrorow…

А точно безопасно создавать администратора домена,  под которым потом будет работать служба?

Я вижу, что на тестовом сервере учетная запись AMS User создалась без прав администратора и войти под ней в принципе невозможно(даже если задать пароль). Или  в процессе установки права учетной записи тоже поменяются и она перестанет быть администратором домена?

Извините за, может быть, излишнюю любознательность.

Учетная запись AMS User может создаться только на НЕ домен-контроллере. Войти с ней в систему в принципе невозможно потому что вы не знаете пароль от нее - инсталлер создает этого юзера и генерит пароль автоматически, он зашифрован на системе, никто его не знает.

В процессе установки на ДК, права существующего юзера не меняются (кроме добавления в группу Backup admins), указывать его для службы на ДК вполне безопасно. Мне не известны проблемы, жалоб тоже не поступало.

In reply to by truwrikodrorow…

Не зайти под AMS User не из-за незнания пароля. Я пробовал поменять пароль и войти под этим пользователем с новым, уже известным мне паролем. Похоже, что возможность входа под этой учетной записью ограничена политикой.