Créer un fournisseur d'utilisateurs Windows

Ce guide fournit les étapes pour créer un fournisseur d'utilisateurs Windows pour gérer les comptes locaux Windows dans le module PAM de Devolutions Server.

  1. S'assurer que WinRM est correctement configuré et que toutes les machines distantes sont ajoutées dans la liste des hôtes de confiance comme indiqué dans WinRM et liste des hôtes de confiance.
  2. Créer un compte local sur l'hôte distant qui sera géré par le module PAM en tant que compte privilégié. Les comptes locaux doivent avoir l'option L'utilisateur ne peut pas changer le mot de passe activée pour éviter des problèmes de synchronisation du mot de passe dans le module Gestion des accès privilégiés. Si ce compte doit avoir des droits administratifs, ajouter alors au groupe Administrateurs locaux.
    Propriétés du compte local
    Propriétés du compte local
  3. Aller dans Privileged access – Providers sur l'interface web Devolutions Server pour ajouter un fournisseur d'utilisateurs Windows.
    Windows user provider
    Windows user provider
  4. Définir le Nom du fournisseur ; Définir le nom de l'Ordinateur et les informations de Domaine de l'hôte distant dans la section Hôte ; Définir les valeurs de Nom d'utilisateur et de Mot de passe pour le compte du fournisseur dans la section Informations d'identification. Ce compte doit avoir les droits administratifs appropriés sur l'hôte pour gérer les comptes utilisateurs locaux. Dans cet exemple, david@windjammer.loc est un compte de domaine qui est membre du groupe Administrateurs locaux de l'hôte distant.
    Windows user provider settings
    Windows user provider settings
  5. Avec l'option Add scan configuration activée, créer la configuration d'analyse pour rechercher les comptes locaux. Le compte Administrateur intégré ne peut pas être géré par le module de gestion des accès privilégiés en raison de l'option mentionnée à l'étape 3 ci-dessus qui ne peut pas être activée.
    KB8088
  6. Une fois l'analyse terminée, une liste de comptes est disponible. Cliquer sur le bouton en forme d'œil pour voir les comptes détectés.
    KB8089
  7. Sélectionner le compte qui sera géré et cliquer sur le bouton Importer les comptes sélectionnés.
    KB8090
  8. Sélectionner le dossier où le compte sera situé dans Page des comptes – Gestion des accès privilégiés.
    KB8091
  9. En cas de succès, cette boîte de dialogue devrait être affichée dans le coin supérieur droit.
    KB8092
  10. Le compte est maintenant disponible dans le dossier.
    KB8093
Devolutions Forum logo Donnez-nous vos commentaires