Crear un proveedor de usuario de Windows
Esta guía proporciona los pasos para crear un proveedor Windows user para gestionar cuentas locales de Windows en el módulo PAM de Devolutions Server.
Asegúrese de que WinRM esté correctamente configurado y de que todas las máquinas remotas se hayan añadido a la lista de hosts de confianza, como se indica en WinRM y lista de hosts de confianza.
Cree una cuenta local en el host remoto que será gestionada por el módulo PAM como cuenta privilegiada. Las cuentas locales deben tener habilitada la opción El usuario no puede cambiar la contraseña para evitar problemas con la sincronización de la contraseña en el módulo Privileged Access. Si esta cuenta necesita tener derechos administrativos, añádala al grupo local Administradores.
Vaya a Privileged access – Providers en la interfaz web de Devolutions Server para añadir un proveedor de usuarios de Windows.
Establezca el nombre del proveedor; establezca el nombre del equipo y la información de dominio del host remoto en la sección Host; establezca los valores de nombre de usuario y contraseña de la cuenta del proveedor en la sección Credenciales. Esta cuenta debe tener los derechos administrativos adecuados en el host para gestionar las cuentas de usuario locales. En este ejemplo, david@windjammer.loc es una cuenta de dominio que es miembro del grupo local Administradores del host remoto.
Con la opción Add a new account discovery configuration habilitada, cree la configuración de descubrimiento de cuentas para buscar cuentas locales. La cuenta Administrador integrada no puede ser gestionada por el módulo Privileged Access debido a la opción mencionada en el paso 3 anterior, que no se puede habilitar.
Una vez completado el análisis, estará disponible una lista de cuentas. Haga clic en el botón del ojo para ver las cuentas descubiertas.
Seleccione la cuenta que se gestionará y haga clic en el botón Import selected accounts.
Seleccione la carpeta donde se ubicará la cuenta en Privileged access – Accounts page.
Si se realiza correctamente, este cuadro de aviso debería mostrarse en la esquina superior derecha.
La cuenta ya está disponible en la carpeta.
Última actualización
¿Te fue útil?