O windows pode habilitar a delegação entre domínios?

4

Eu tenho dois domínios

foo.local
test.local

Eu posso executar os cmdlets do hyper-v do PowerShell contra o servidor hyper-v test.local se eu estiver usando uma VM que esteja no domínio test.local.

Get-VM -ComputerName hyperv01.test.local

Eu quero ser capaz de executar este mesmo comando da minha estação de trabalho que está no domínio foo.local.

Acredito que preciso ativar a delegação no servidor do hyper-v para que minha estação de trabalho possa executar os comandos do hyperv, mas parece que não é possível alterar domínios no Console do administrador.

Existe uma maneira de permitir que minha estação de trabalho no domínio foo.local execute Get-VM em um servidor de hipervisor no domínio test.local?

    
por spuder 29.04.2015 / 00:54

2 respostas

3

O PowerShell Remoting e a Delegação de Credenciais do Windows são duas coisas diferentes. A maioria dos remotos que você faz é feita sem delegação de credenciais.

A delegação permite que o computador ao qual você se conecta remova suas credenciais e reutilize-as para acessar um terceiro servidor. Isso tem implicações de segurança, mas às vezes é necessário, especialmente ao gerenciar grupos de hosts hyper-v.

A comunicação remota não requer delegação para sua conexão inicial. Existem várias maneiras de se autenticar com o servidor remoto. No seu domínio, você está usando o Kerberos por padrão. Se você quiser usar o Kerberos para autenticar o servidor no domínio remoto, os administradores de domínio precisarão configurar uma confiança de domínio.

Para máquinas que não estão no mesmo domínio (ou mesmo em um grupo de trabalho), você pode usar a autenticação de certificado. Os segredos do PowerShell Remoting é um e-book gratuito da comunidade do PowerShell que o guiará pela configuração.

    
por 29.04.2015 / 02:58
2

Você teria que estabelecer uma relação de confiança entre o dois domínios, ou, use Powershell Remoting e estabelecer uma sessão PS remota para hyperv01.test.local usando test.local credenciais e, em seguida, executar Get-VM no contexto da sessão do WinRM.

    
por 29.04.2015 / 02:53