For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configurare l'elevazione locale PEDM

Questo articolo spiega come configurare l'elevazione locale Privilege Elevation and Delegation Management (PEDM) utilizzando Remote Desktop Manager e Devolutions Agent.

Agent PEDM consente a un normale utente locale di elevare temporaneamente i privilegi di amministratore locale dalla postazione di lavoro Remote Desktop Manager senza concedere a tale utente un account di amministratore locale permanente per l'accesso normale.

In questo articolo, Agent PEDM si riferisce alla funzionalità PEDM fornita da Devolutions Agent ed esposta tramite Remote Desktop Manager. Non deve essere confusa con i flussi di lavoro PAM più ampi configurati tramite Devolutions Server.

Questo flusso di lavoro è destinato all'elevazione di amministratore locale sulla postazione di lavoro in cui sono installati Remote Desktop Manager e Devolutions Agent.

Installare Devolutions Agent insieme ai componenti PEDM

  1. In Remote Desktop Manager, verifichi il numero di versione nell'angolo in basso a destra.

  2. Quindi, scarichi la versione corrispondente (major e minor) di Devolutions Agent.

Contatti il nostro team di supporto se necessita di una versione di Devolutions Agent corrispondente a una versione precedente di Remote Desktop Manager.

  1. Avvii la procedura guidata di installazione Devolutions e si assicuri di installare il componente PEDM. La casella di controllo PEDM non è selezionata per impostazione predefinita e le opzioni di Devolutions Agent non compariranno in Remote Desktop Manager se ciò non viene fatto.

Creare e assegnare un profilo Agent PEDM

Il profilo Agent PEDM deve essere creato da Remote Desktop Manager mentre è in esecuzione come amministratore.

  1. Chiuda Remote Desktop Manager se è già aperto, poi lo riavvii utilizzando "Esegui come amministratore".

  2. Nella scheda Strumenti di Remote Desktop Manager, apra Gestore profili PEDM.

  3. Selezioni Aggiungi per creare un nuovo profilo e inserisca un nome per esso.

  4. Configuri le impostazioni del profilo secondo le necessità.

  5. Assegni il profilo all'utente locale previsto.

  6. Salvi il profilo e chiuda Remote Desktop Manager.

Dopo che il profilo è stato creato e assegnato, l'utente normale può avviare Remote Desktop Manager normalmente e selezionare il profilo assegnato quando è necessaria l'elevazione locale.

Selezionare un profilo Agent PEDM

Dopo che un profilo Agent PEDM è stato creato e assegnato, l'utente normale può avviare Remote Desktop Manager normalmente.

  1. Avvii Remote Desktop Manager normalmente.

  2. Nella scheda Strumenti di Remote Desktop Manager, selezioni Seleziona profilo.

  3. Scelga il profilo Agent PEDM assegnato.

  4. Esegua l'azione di amministratore locale richiesta mentre il profilo è attivo.

Ultimo aggiornamento

È stato utile?