PowerShell-Skripte für benutzerdefinierte PAM-Anbieter mit Ausführungskontext ausführen
Mit der Option Ausführen als können Sie Skripte benutzerdefinierter PAM-Provider in unterschiedlichen Kontexten ausführen, wobei der Scheduler dafür verwendet wird. Dies kann auf einem lokalen oder einem entfernten Computer erfolgen, was nützlich ist, um herauszufinden, was das Skript zu erreichen versucht, ob es bestimmte Aktionen abschließt oder auf bestimmte Dateien zugreift.
PowerShell-Skript in verschiedenen Kontexten als „Ausführen als“ starten
Gehen Sie in Devolutions Server zu Administration – Privileged Access – Providers.
Klicken Sie auf Add.
Klicken Sie auf die Registerkarte Custom.
Wählen Sie einen PAM-Provider aus und klicken Sie dann auf Continue.
Klicken Sie auf die Registerkarte Run as.

Wählen Sie in der Dropdown-Liste Credential eine der folgenden Optionen:
Default: Führt das Skript mit der aktuellen Scheduler-Konfiguration aus.
Custom: Führt das Skript mit einem angegebenen Username, Password und Host name aus.
Klicken Sie auf Save, um dieses Fenster zu schließen und die Änderungen zu speichern.
Auf vertrauenswürdige Hosts prüfen
Wenn Run as nicht auf einen vertrauenswürdigen Host verweist, funktioniert die Konfiguration nicht.
Hier ist die Befehlszeile zum Abrufen der vertrauenswürdigen Hosts: Get-Item "WSMan:localhost\Client\TrustedHosts"
Hier ist die Befehlszeile, um die vertrauenswürdigen Hosts des lokalen Computers mit einem bestimmten Wert zu aktualisieren: Set-Item 'WSMan:localhost\Client\TrustedHosts' -Value '*' -Force
Stellen Sie sicher, dass Sie das * im obigen Befehl ersetzen. Wenn es unverändert bleibt, fungiert das * als Platzhalter, wodurch jeder Remote-Host als vertrauenswürdig eingestuft würde.
Zuletzt aktualisiert
War das hilfreich?