For the complete documentation index, see llms.txt. This page is also available as Markdown.

Creare un provider utente Windows

Questa guida illustra i passaggi per creare un provider Utenti Windows per gestire gli account locali di Windows nel modulo PAM di Devolutions Server.

  • Il servizio Scheduler deve essere installato e in esecuzione per utilizzare questa funzionalità.

  • Se utilizza un amministratore diverso da quello integrato predefinito, deve abilitare il criterio "Controllo dell'account utente: modalità Approvazione amministratore per l'account Administrator predefinito". Consulti l'articolo di Microsoft per maggiori informazioni: Description of User Account Control and remote restrictions in Windows Vista.

  1. Si assicuri che WinRM sia configurato correttamente e che tutte le macchine remote siano aggiunte all'elenco Trusted Hosts, come indicato in WinRM e elenco degli host attendibili.

  2. Crei un account locale sull'host remoto che sarà gestito dal modulo PAM come account privilegiato. Gli account locali devono avere l'opzione L'utente non può cambiare la password abilitata per evitare problemi con la sincronizzazione della password nel modulo Privileged Access. Se questo account deve disporre di diritti amministrativi, lo aggiunga al gruppo locale Administrators.

  3. Vada in Privileged access – Providers nell'interfaccia web di Devolutions Server per aggiungere un provider utenti Windows.

  4. Imposti il nome del provider; imposti il nome del computer e le informazioni sul dominio dell'host remoto nella sezione Host; imposti i valori Username e Password per l'account del provider nella sezione Credenziali. Questo account deve disporre dei diritti amministrativi adeguati sull'host per gestire gli account utente locali. In questo esempio, david@windjammer.loc è un account di dominio membro del gruppo locale Administrators dell'host remoto.

  5. Con l'opzione Add a new account discovery configuration abilitata, crei la configurazione di rilevamento degli account per eseguire la scansione degli account locali. L'account Administrator integrato non può essere gestito dal modulo Privileged Access a causa dell'opzione menzionata al passaggio 3 sopra, che non può essere abilitata.

  6. Una volta completata la scansione, è disponibile un elenco di account. Clicchi sul pulsante a forma di occhio per visualizzare gli account rilevati.

  7. Selezioni l'account che sarà gestito e clicchi sul pulsante Import selected accounts.

  8. Selezioni la cartella in cui sarà collocato l'account nella pagina Privileged access – Accounts.

  9. In caso di successo, questa finestra di notifica dovrebbe essere visualizzata nell'angolo in alto a destra.

  10. L'account è ora disponibile nella cartella.

Ultimo aggiornamento

È stato utile?