В качестве каталога пользователей используется домен Active Directory целиком или отдельные контейнеры и подразделения. Для работы с каталогом необходима сервисная учётная запись, которая будет выполнять чтение свойств пользователей находящихся в каталоге.
Запустите оснастку Active Directory - пользователи и компьютеры (Active Directory Users and Computers).
Или используйте уже созданную учётную запись, по умолчанию права на чтение есть у всех в домене Active Directory.
Для хранения данных Indeed PAM использует СУБД Microsoft SQL Server, базы данных необходимы для следующих компонентов:
Создание таблиц, чтение и запись данных выполняется от имени сервисной учётной записи с правами:
Сервисные операции в домене Active Directory выполняются от имени доменной сервисной учётной записи:
Выполнение операций Изменение пароля учётных записей доступа и Поиск учётных записей доступа требует предварительной настройки.
Для изменения пароля требуются права на сброс пароля, права предоставляются сервисной учётной записи на домен, контейнер или подразделение, в котором находятся учётные записи доступа.
Для поиска учётных записей доступа требуется создать или использовать уже созданную группу безопасности Active Directory, в которой будут числиться учётные записи доступа.
Или используйте уже созданную учётную запись.
Или используйте уже созданную группу безопасности.
Сервисные операции для ресурсов Windows выполняются от имени доменных или локальных сервисных учётных записей:
Выполнение операций Изменение пароля учётных записей доступа и Поиск учётных записей доступа требует предварительной настройки.
Если в качестве сервисной учётной записи будет использоваться локальный встроенный (built-in) администратор, то дополнительная настройка не требуется. Если в качестве сервисной учётной записи будет использоваться любая локальная учётная запись состоящая в группе Администраторы, то необходимо:
Настройка реестра необходима из-за ограничений удалённого управления (WinRM) для всех учётных записей, кроме встроенного (built-in) администратора.
Операция Поиск учётных записей доступа выполняется при помощи удаленного управления WinRM, при использовании локальных учётных записей ресурса в качестве сервисных необходимо добавить ресурс в список TrustedHosts или настроить SSL подключение для WinRM.
winrm s winrm/config/client @{TrustedHosts="Resource1.demo.local, Resource2.demo.local, Resource3.demo.local"} |
Указанные ресурсы будут добавлены в список доверенных.
При добавлении новых ресурсов в список доверенных необходимо указывать уже добавленные ресурсы, иначе в список перезапишется новым значением. |
В качестве каталога пользователей используется домен Active Directory целиком или отдельные контейнеры и подразделения. Для работы с каталогом необходима сервисная учётная запись, которая будет выполнять чтение свойств пользователей находящихся в каталоге.
Запустите оснастку Active Directory - пользователи и компьютеры (Active Directory Users and Computers).
Или используйте уже созданную учётную запись, по умолчанию права на чтение есть у всех в домене Active Directory.
Для хранения данных Indeed PAM использует СУБД Microsoft SQL Server, базы данных необходимы для следующих компонентов:
Создание таблиц, чтение и запись данных выполняется от имени сервисной учётной записи с правами:
Сервисные операции в домене Active Directory выполняются от имени доменной сервисной учётной записи:
Выполнение операций Изменение пароля учётных записей доступа и Поиск учётных записей доступа требует предварительной настройки.
Для изменения пароля требуются права на сброс пароля, права предоставляются сервисной учётной записи на домен, контейнер или подразделение, в котором находятся учётные записи доступа.
Для поиска учётных записей доступа требуется создать или использовать уже созданную группу безопасности Active Directory, в которой будут числиться учётные записи доступа.
Или используйте уже созданную учётную запись.
Или используйте уже созданную группу безопасности.
Сервисные операции для ресурсов Windows выполняются от имени доменных или локальных сервисных учётных записей:
Выполнение операций Изменение пароля учётных записей доступа и Поиск учётных записей доступа требует предварительной настройки.
Если в качестве сервисной учётной записи будет использоваться локальный встроенный (built-in) администратор, то дополнительная настройка не требуется. Если в качестве сервисной учётной записи будет использоваться любая локальная учётная запись состоящая в группе Администраторы, то необходимо:
Настройка реестра необходима из-за ограничений удалённого управления (WinRM) для всех учётных записей, кроме встроенного (built-in) администратора.
Операция Поиск учётных записей доступа выполняется при помощи удаленного управления WinRM, при использовании локальных учётных записей ресурса в качестве сервисных необходимо добавить ресурс в список TrustedHosts или настроить SSL подключение для WinRM.
winrm s winrm/config/client @{TrustedHosts="Resource1.demo.local, Resource2.demo.local, Resource3.demo.local"} |
Добавленные ресурсы
Resource1.demo.local