For the complete documentation index, see llms.txt. This page is also available as Markdown.

Einen benutzerdefinierten PAM-Anbieter aus einer Vorlage erstellen

Erstellen Sie einen benutzerdefinierten PAM-Anbieter aus einer Vorlage, indem Sie die folgenden Schritte ausführen.

  1. Um den Anbieter zu erstellen, navigieren Sie zunächst in Devolutions Server zu Administration – Privilegierter Zugriff und wählen Sie Anbieter.

  2. Klicken Sie auf das +-Zeichen, um einen Anbieter hinzuzufügen.

  3. Wählen Sie Benutzerdefiniert und anschließend Ihre Vorlage. Hier wird eine bestehende Anbietervorlage mit dem Namen Windows Local Accounts angezeigt.

  4. Legen Sie einen Namen fest und geben Sie Werte für alle Anbietereigenschaften an.

    Nachdem Werte für alle Anbietereigenschaften angegeben wurden, besteht die Möglichkeit, einen PAM-Tresor hinzuzufügen oder eine Kontoerkennungskonfiguration für den Anbieter hinzuzufügen. Standardmäßig ist PAM-Tresor hinzufügen ausgewählt. Siehe Kontoerkennungskonfiguration, um mehr über das Hinzufügen einer Kontoerkennungskonfiguration zu erfahren.

Auf dieser Seite kann auch eine Anmeldeinformation angegeben werden, unter der alle Aktionen ausgeführt werden, oder ein bestimmter Windows-Host bestimmt werden, um die Aktionen auszuführen.

Standardmäßig führt ein benutzerdefinierter PAM-Anbieter alle Aktionen auf Devolutions Server unter dem Benutzerkonto NETWORK SERVICE aus. Wenn unter Ausführen als ein Benutzername und ein Passwort angegeben werden, versuchen benutzerdefinierte PAM-Anbieter zunächst, sich mit diesem Benutzerkonto bei Devolutions Server zu authentifizieren, und führen alle Aktionsskripte unter diesem Konto aus. Wenn ein Hostname angegeben wird, geht der benutzerdefinierte PAM-Anbieter von einem remoten Windows-Host aus und versucht, alle Aktionsskripte lokal auf diesem Host über PowerShell-Remoting auszuführen.

Abschließend kann unter Einstellungen bei Bedarf eine benutzerdefinierte Passwortrichtlinie angegeben werden. Alle verfügbaren benutzerdefinierten Passwortrichtlinien finden Sie unter AdministrationPasswortrichtlinien. Wenn die Aktion zur Passwortrotation ausgeführt wird, verwendet sie die hier definierte Passwortrichtlinie, um ein neues Passwort zu generieren.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?