> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-a-windows-user-provider.md).

# Einen Windows-Benutzeranbieter erstellen

Diese Anleitung beschreibt die Schritte zum Erstellen eines ***Windows user***-Anbieters, um lokale Windows-Konten im PAM-Modul von Devolutions Server zu verwalten.

{% hint style="info" %}

* Der [Scheduler-Dienst](https://docs.devolutions.net/server/de/knowledge-base/knowledge-base-articles/scheduler-service-general-information) muss installiert sein und ausgeführt werden, um diese Funktion zu nutzen.
* Wenn Sie einen anderen Administrator als den standardmäßig integrierten verwenden, müssen Sie die Richtlinie "Benutzerkontensteuerung: Modus mit Administratorgenehmigung für das integrierte Administratorkonto" aktivieren. Weitere Informationen finden Sie im Microsoft-Artikel: [Description of User Account Control and remote restrictions in Windows Vista](https://learn.microsoft.com/en-us/troubleshoot/windows-server/windows-security/user-account-control-and-remote-restriction).
  {% endhint %}

1. Stellen Sie sicher, dass WinRM korrekt konfiguriert ist und dass alle Remote-Computer in der Liste der vertrauenswürdigen Hosts hinzugefügt sind, wie in [WinRM und Liste der vertrauenswürdigen Hosts](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/enable-winrm-and-add-trusted-hosts) beschrieben.
2. Erstellen Sie auf dem Remote-Host ein lokales Konto, das vom PAM-Modul als privilegiertes Konto verwaltet wird. Bei den lokalen Konten muss die Option ***Benutzer kann Kennwort nicht ändern*** aktiviert sein, um Probleme bei der Synchronisierung des Passworts im Privileged Access-Modul zu vermeiden. Wenn dieses Konto administrative Rechte benötigt, fügen Sie es der lokalen Gruppe Administratoren hinzu.
3. Gehen Sie in der Weboberfläche von Devolutions Server zu ***Privileged access – Providers***, um einen Windows-Benutzeranbieter hinzuzufügen.
4. Legen Sie den Namen des Anbieters fest; legen Sie den Computernamen und die Domäneninformationen des Remote-Hosts im Abschnitt Host fest; legen Sie die Werte für Benutzername und Passwort für das Anbieterkonto im Abschnitt Anmeldeinformationen fest. Dieses Konto muss über die entsprechenden administrativen Rechte auf dem Host verfügen, um lokale Benutzerkonten zu verwalten. In diesem Beispiel ist <david@windjammer.loc> ein Domänenkonto, das Mitglied der lokalen Gruppe Administratoren des Remote-Hosts ist.
5. Erstellen Sie mit der aktivierten Option ***Add a new account discovery configuration*** die Konfiguration für die Kontoerkennung, um nach lokalen Konten zu suchen. Das integrierte Administratorkonto kann nicht vom Privileged Access-Modul verwaltet werden, da die in Schritt 3 oben genannte Option nicht aktiviert werden kann.
6. Nach Abschluss des Scans ist eine Liste der Konten verfügbar. Klicken Sie auf die Augen-Schaltfläche, um die erkannten Konten anzuzeigen.
7. Wählen Sie das Konto aus, das verwaltet werden soll, und klicken Sie auf die Schaltfläche ***Import selected accounts***.
8. Wählen Sie den Ordner aus, in dem sich das Konto auf der Seite ***Privileged access – Accounts*** befinden wird.
9. Bei Erfolg sollte dieses Hinweisfeld in der oberen rechten Ecke angezeigt werden.
10. Das Konto ist nun im Ordner verfügbar.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-a-windows-user-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
