Distribuire rapidamente AD PAM nel proprio ambiente
Questa guida illustra i passaggi per configurare rapidamente Devolutions PAM nel suo ambiente, in modo da proteggere gli account privilegiati, applicare i criteri e ottenere il controllo sugli accessi sensibili con un tempo di configurazione minimo.
Devolutions Server (self-hosted)
Configuri un account di servizio PAM Domain.
Un passaggio facoltativo consiste nel creare un account di prova per PAM.
Si assicuri che il servizio Scheduler sia in esecuzione.
Configuri il suo provider di dominio PAM in Devolutions Server andando su Amministrazione – Accesso privilegiato – Provider.
Clicchi sul segno più in alto a destra per aggiungere un nuovo provider.
Selezioni Utente di dominio e continui.
Inserisca la configurazione richiesta e specifichi l'account di servizio di dominio creato al passaggio 1. Clicchi su Salva.
Imposti la configurazione di rilevamento degli account (richiesta al salvataggio del provider PAM).
Selezioni le OU in cui si trova l'account privilegiato (o l'account di prova).
Selezioni Avvia scansione al salvataggio in Azioni. Clicchi su Salva.
Apra le proprietà del provider e vada alla scheda Criterio di check-out.
Crei un criterio di check-out e una cassaforte PAM.
Importi gli account dalla Scansione (veda la tabella seguente).
Configuri una voce per utilizzare l'account PAM.
Ecco il livello di rischio associato a ciascun account rilevato durante una scansione.
Domain admins
Tier 0
Controllo completo sulle risorse di dominio.
Enterprise admins
Tier 0
Controllo completo sulla configurazione a livello di foresta.
Schema admins
Tier 0
Può modificare lo schema di AD.
Administrators
Tier 0
Amministratori integrati su tutti i controller di dominio.
Account operators
Tier 1
Può gestire gli account utente/gruppo. Rischio di escalation dei privilegi.
Server operators
Tier 1
Può accedere localmente ai DC e gestire i servizi.
Backup operators
Tier 1
Può eseguire il backup dei file di sistema protetti; spesso trascurato.
Group policy creator owners
Tier 1
Può creare/modificare le GPO — può introdurre persistenza.
DNS admins
Tier 1
Può controllare le zone DNS — potenziale spoofing del dominio.
Devolutions Cloud (Cloud)
Configuri un account di servizio PAM Domain.
Un passaggio facoltativo consiste nel creare un account di prova per PAM.
Installi il servizio PAM.
Configuri il suo provider di dominio PAM in Devolutions Cloud andando su Amministrazione – Accesso privilegiato – Provider.
Clicchi sul segno più in alto a destra per aggiungere un nuovo provider.
Selezioni Utente di dominio e continui.
Inserisca la configurazione richiesta e specifichi l'account di servizio di dominio creato al passaggio 1. Clicchi su Salva.
Apra le proprietà del provider e vada alla scheda Criterio di check-out.
Crei un criterio di check-out e una cassaforte PAM cliccando su Aggiungi cassaforte.
Configuri una voce per utilizzare l'account PAM.
Esegua il Rilevamento account accanto al provider (veda la tabella seguente).
Selezioni le OU in cui si trova l'account privilegiato (o l'account di prova).
Dopo aver selezionato le impostazioni di destinazione, sicurezza e password, clicchi su Importa.
Ecco il livello di rischio associato a ciascun account rilevato durante un Rilevamento account.
Domain admins
Tier 0
Controllo completo sulle risorse di dominio.
Enterprise admins
Tier 0
Controllo completo sulla configurazione a livello di foresta.
Schema admins
Tier 0
Può modificare lo schema di AD.
Administrators
Tier 0
Amministratori integrati su tutti i controller di dominio.
Account operators
Tier 1
Può gestire gli account utente/gruppo. Rischio di escalation dei privilegi.
Server operators
Tier 1
Può accedere localmente ai DC e gestire i servizi.
Backup operators
Tier 1
Può eseguire il backup dei file di sistema protetti; spesso trascurato.
Group policy creator owners
Tier 1
Può creare/modificare le GPO — può introdurre persistenza.
DNS admins
Tier 1
Può controllare le zone DNS — potenziale spoofing del dominio.
Veda anche
Ultimo aggiornamento
È stato utile?