2018年3月31日土曜日

ADを基にProject Honolulu 1803のアクセス制御設定はあるけど、サーバーの管理権限は別なのよ

Announcing Project Honolulu Technical Preview 1803 and RSAT Insider Preview for Windows 10
Access Control項を基にします。

ADベースのアクセス制御をみてみます。

こちらが、Gateway Administrators。
BUILTIN\Administratorsがセットされてます。


こちらが、Gateway Users。

グループをこんな感じで追加できます。


Honolulu自体の設定はこんな感じなのです。が、管理するとなるとこれとは別に、アクセス権限の設定が必要なんですね。。。

Honoluluにアクセスしてみますと、Honoluluがインストールされているサーバーのみが表示されます。

ただ、ここからサーバーに接続しようとするとローカル管理者権限が必要な模様。(Power Usersでは接続できなかった)


ローカル管理者権限を足してみた。

普通につながりました。。。
ここで、ローカル管理者権限を取り除くと、取り除いた瞬間にこうなります。。。


というわけで、管理者ビューと個別に管理できますが、管理対象のローカル管理者権限も個別に設定しておく必要がありますね~
※権限を考えれば、通常の挙動ですかね。

0 件のコメント:

コメントを投稿