O Windows Admin Center é um dos produtos que eu mais gosto da Microsoft, estar em constante desenvolvimento. Fato é que já escrevi diversos artigos sobre ele, te convido a executar uma pesquisa no Cooperar e aqui no meu blog para conhecer mais o Windows Admin Center, se você é novo por aqui.

 

Logon único quando implantado como um serviço no Windows Server

Já demostrei neste artigo aqui como instalar no Windows Admin Center no modo cliente local, e aquele que você instala no Windows 10 ou 11.

Acontece quando você instala o Windows Admin Center no Windows 10 ou 11, ele está pronto para usar o logo único. No entanto, se você pretende usar o Windows Admin Center no Windows Server, já demostrei neste artigo aqui com instalar o Windows Admin Center no modo gateway, você precisará configurar alguma forma de delegação do Kerberos em seu ambiente para poder usar o logon único. A delegação configura o computador do gateway como confiável para delegar ao nó de destino.

Eu acho extremamente chato, fica toda hora digitando senha para acessar um servidor no Windows Admin Center.

Delegação restrita baseada em recursos desativada

 

Solicitação de Logon Único no Windows Admin Center

 

Apenas um comando será necessário para ativar a delegação restrita baseada em recursos em seu ambiente.

Este exemplo mostra como você deve configurar um Windows Server [DHCP.gabrielluiz.local] para aceitar a delegação do gateway do Windows Admin Center [wac.gabrielluiz.local] no domínio gabrielluiz.local.

Execute o Powershell como Administrador, execute o seguinte comando:

 

Para remover execute o seguinte comando:

 

Observações: A delegação restrita baseada em recursos só pode ser configurada em um controlador de domínio executando Windows Server 2012 R2, Windows Server 2012 ou posterior, mas pode ser aplicada em uma floresta de modo misto. O comando pode ser executado no seu controlador de domínio ou em qualquer estação de trabalho o servidor que tenha o RSAT do Active Directory instalado.

Ferramenta de Administração de Serviço Remoto Active Directory Domain Service no Windows 10

 

Referência

 

 

 

 

https://docs.microsoft.com/pt-br/windows-server/manage/windows-admin-center/configure/user-access-control?WT.mc_id=WDIT-MVP-5003815

 

Inscreva-se no meu canal do YouTube!

No responses yet

Deixe uma resposta

Microsoft MVP
Siga e curta!
Categorias
Arquivo
Inteligência artificial em seu servidor.