Einen Windows-Benutzeranbieter erstellen
Diese Anleitung beschreibt die Schritte zum Erstellen eines Windows user-Anbieters, um lokale Windows-Konten im PAM-Modul von Devolutions Server zu verwalten.
Stellen Sie sicher, dass WinRM korrekt konfiguriert ist und dass alle Remote-Computer in der Liste der vertrauenswürdigen Hosts hinzugefügt sind, wie in WinRM und Liste der vertrauenswürdigen Hosts beschrieben.
Erstellen Sie auf dem Remote-Host ein lokales Konto, das vom PAM-Modul als privilegiertes Konto verwaltet wird. Bei den lokalen Konten muss die Option Benutzer kann Kennwort nicht ändern aktiviert sein, um Probleme bei der Synchronisierung des Passworts im Privileged Access-Modul zu vermeiden. Wenn dieses Konto administrative Rechte benötigt, fügen Sie es der lokalen Gruppe Administratoren hinzu.
Gehen Sie in der Weboberfläche von Devolutions Server zu Privileged access – Providers, um einen Windows-Benutzeranbieter hinzuzufügen.
Legen Sie den Namen des Anbieters fest; legen Sie den Computernamen und die Domäneninformationen des Remote-Hosts im Abschnitt Host fest; legen Sie die Werte für Benutzername und Passwort für das Anbieterkonto im Abschnitt Anmeldeinformationen fest. Dieses Konto muss über die entsprechenden administrativen Rechte auf dem Host verfügen, um lokale Benutzerkonten zu verwalten. In diesem Beispiel ist david@windjammer.loc ein Domänenkonto, das Mitglied der lokalen Gruppe Administratoren des Remote-Hosts ist.
Erstellen Sie mit der aktivierten Option Add a new account discovery configuration die Konfiguration für die Kontoerkennung, um nach lokalen Konten zu suchen. Das integrierte Administratorkonto kann nicht vom Privileged Access-Modul verwaltet werden, da die in Schritt 3 oben genannte Option nicht aktiviert werden kann.
Nach Abschluss des Scans ist eine Liste der Konten verfügbar. Klicken Sie auf die Augen-Schaltfläche, um die erkannten Konten anzuzeigen.
Wählen Sie das Konto aus, das verwaltet werden soll, und klicken Sie auf die Schaltfläche Import selected accounts.
Wählen Sie den Ordner aus, in dem sich das Konto auf der Seite Privileged access – Accounts befinden wird.
Bei Erfolg sollte dieses Hinweisfeld in der oberen rechten Ecke angezeigt werden.
Das Konto ist nun im Ordner verfügbar.
Zuletzt aktualisiert
War das hilfreich?