Pastki qismidagi Tafsilotlar panelida Foydalanuvchi qo‘shish -ni tanlang va Windows boshqaruv markazi orqali serverga faqat o‘qish uchun ruxsati bo‘lishi kerak bo‘lgan foydalanuvchi yoki xavfsizlik guruhi nomini kiriting. Foydalanuvchilar va guruhlar mahalliy kompyuterdan yoki Active Directory domeningizdan kelishi mumkin.
Guruh siyosati ob'ektini Cheklangan guruhlar siyosati sozlamalari bilan sozlash orqali siz ushbu guruhlarni doimiy ravishda domeningiz bo'ylab to'ldirishingiz mumkin .
Bir nechta mashinalarga rolga asoslangan kirish boshqaruvini qo'llang
Katta korporativ joylashtirishda siz Windows boshqaruv markazi shlyuzidan konfiguratsiya paketini yuklab olib, kompyuterlaringizga rolga asoslangan kirishni boshqarish funksiyasini chiqarish uchun mavjud avtomatlashtirish vositalaridan foydalanishingiz mumkin. Konfiguratsiya paketi PowerShell Desired State Configuration bilan foydalanish uchun moʻljallangan, lekin siz uni oʻzingiz yoqtirgan avtomatlashtirish yechimi bilan ishlashga moslashingiz mumkin.
Rolga asoslangan kirishni boshqarish konfiguratsiyasini yuklab oling
Rolga asoslangan kirishni boshqarish konfiguratsiyasi paketini yuklab olish uchun siz Windows boshqaruv markaziga va PowerShell maslahatiga kirishingiz kerak bo'ladi.
Agar siz Windows Serverda xizmat ko'rsatish rejimida Windows boshqaruv markazi shlyuzini ishlatayotgan bo'lsangiz, konfiguratsiya paketini yuklab olish uchun quyidagi buyruqdan foydalaning. Shlyuz manzilini muhitingiz uchun to'g'ri manzil bilan yangilaganingizga ishonch hosil qiling.
PowerShellNusxalash
$WindowsAdminCenterGateway = 'https://windowsadmincenter.contoso.com'
Invoke-RestMethod -Uri "$WindowsAdminCenterGateway/api/nodes/all/features/jea/endpoint/export" -Method POST -UseDefaultCredentials -OutFile "~\Desktop\WindowsAdminCenter_RBAC.zip"
Agar siz Windows 10 kompyuteringizda Windows boshqaruv markazi shlyuzini ishlatayotgan bo'lsangiz, uning o'rniga quyidagi buyruqni bajaring:
PowerShellNusxalash
$cert = Get-ChildItem Cert:\CurrentUser\My | Where-Object Subject -eq 'CN=Windows Admin Center Client' | Select-Object -First 1
Invoke-RestMethod -Uri "https://localhost:6516/api/nodes/all/features/jea/endpoint/export" -Method POST -Certificate $cert -OutFile "~\Desktop\WindowsAdminCenter_RBAC.zip"
Zip arxivini kengaytirganingizda, siz quyidagi papka tuzilishini ko'rasiz:
InstallJeaFeatures.ps1
JustEnoughAdministration (katalog)
Modullar (katalog)
Microsoft.SME.* (kataloglar)
WindowsAdminCenter.Jea (katalog)
Tugunda rolga asoslangan kirishni boshqarishni qo'llab-quvvatlashni sozlash uchun siz quyidagi amallarni bajarishingiz kerak: