...
Veja a seguir as configurações necessárias para o servidor do orquestrador de automação se conectar ao Active Directory:
Componentes | Requisitos |
Porta | Porta padrão do AD: 389, 5985 ou 5986 |
Conta de acesso | Conta de usuário com acesso de administrador do Active Directory |
Configuração | Porta 389 A porta 389 deve ser ativada e configurada para conexão de sistemas externos |
Instalações adicionais | WinRM a ser instalado no servidor do AD |
Nome de usuário | Nome de usuário do servidor do Active Directory |
Senha | Senha do servidor do Active Directory |
Acessibilidade | O servidor do Active Directory para ser acessado a partir da configuração do servidor de automação do Serviceaide em seu ambiente. |
Configurando o WinRM
Configurar o WinRM é um pré-requisito no Windows Server AD. WinRM é um protocolo de serviços web padrão usado para gerenciamento remoto de software e hardware. O serviço WinRM escuta na rede solicitações e processos do WS-Management. O WinRM funciona com HTTP e HTTPS.
...
Gere um certificado autoassinado. A linha de comando a seguir contém uma sintaxe de exemplo para a criação de um certificado no host do WinRM usando makecert.exe.
makecert.exe -r -pe -n "CN=host_name-3,O=organization_name" -e mm/dd/yyyy -eku 1.3.6.1.5.5.7.3.1 -ss my -sr
localMachine -sky exchange -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 certificate_name.cerAdicione o certificado gerado usando o Console de Gerenciamento Microsoft.
Execute mmc.exe.
Selecione Arquivo > Adicionar/remover snap-in.
Na lista de snap-ins disponíveis, selecione Certificados e clique em Adicionar.
Selecione a Conta do computador e clique em Avançar.
Clique em Concluir.
Verifique se o certificado está instalado na Raiz do console > Certificados (Computador local) > Pessoal > Certificados e Raiz do console > Certificados (Computador local) > Autoridades de certificação raiz confiáveis > Certificados.
Se o certificado não estiver instalado nas pastas Autoridades de certificação raiz confiáveis e Pessoal, será necessário instalá-lo manualmente.
Crie um ouvinte HTTPS usando a impressão digital e o nome do host corretos. A linha de comando a seguir contém uma sintaxe de exemplo para a criação de um ouvinte HTTPS.
winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Hostname="host_name";CertificateThumbprint="certificate_thumbprint"}Teste a conexão. A linha de comando a seguir contém um exemplo de sintaxe para testar a conexão.
winrs -r:https://host_name:port_number -u:user_name -p:password hostname"
...