none
Confiar no computador para delegação a qualquer serviço (apenas Kerberos) RRS feed

  • Pergunta

  • Boa tarde amigos

    Preciso terminar de configurar meu domínio com um pouco mais de 40 computadores para termos acesso para dar suporte aos usuários usando ferramenta nativa MS chamada Assistência Remota (msra). Notei que se a opção padrão "Não Confiar no computador para delegação", não consigo acessar remotamente. Mas se "Confiar no computador para delegação a qualquer serviço (apenas Kerberos)" está habilitado, tudo funciona.

    Gostaria de que cada computador adicionado ao domínio estivesse como padrão a opção Confiar no computador para delegação a qualquer serviço (apenas Kerberos) ao invés de fazer isso manualmente.

    Já sei que peco na segurança contra trojans, mas também aprendo a usar a ferramenta da própria Microsoft e evito de usar programas de terceiros como o Team Viewer. Não encontro nada na internet sobre orientações.

    Obrigado.

    Atenciosamente

    Gustavo Almeida

    segunda-feira, 25 de janeiro de 2016 19:11

Respostas

  • Olá Gustavo, boa tarde.

    Você pode configurar uma GPO para definir que o computador será confiável para delegação. Veja esse artigo abaixo que explica como fazer, mas basicamente, configure a política em Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment e modifique Enable computer and user accounts to be trusted for delegation

    https://technet.microsoft.com/pt-br/library/dn221977.aspx

    Qualquer dúvida, avise.

    Se a resposta fornecida nessa thread ajudou na sua solução, não esqueça de marcar como resposta!

    Abraço,
    Gustavo Zimmermann Montesdioca - MTAC, MCT
    Blog: www.gm9.com.br
    • Sugerido como Resposta Diego Gouveia - MTAC segunda-feira, 25 de janeiro de 2016 23:22
    • Marcado como Resposta Marcos SJ segunda-feira, 1 de fevereiro de 2016 15:03
    segunda-feira, 25 de janeiro de 2016 20:44

Todas as Respostas

  • Olá Gustavo, boa tarde.

    Você pode configurar uma GPO para definir que o computador será confiável para delegação. Veja esse artigo abaixo que explica como fazer, mas basicamente, configure a política em Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment e modifique Enable computer and user accounts to be trusted for delegation

    https://technet.microsoft.com/pt-br/library/dn221977.aspx

    Qualquer dúvida, avise.

    Se a resposta fornecida nessa thread ajudou na sua solução, não esqueça de marcar como resposta!

    Abraço,
    Gustavo Zimmermann Montesdioca - MTAC, MCT
    Blog: www.gm9.com.br
    • Sugerido como Resposta Diego Gouveia - MTAC segunda-feira, 25 de janeiro de 2016 23:22
    • Marcado como Resposta Marcos SJ segunda-feira, 1 de fevereiro de 2016 15:03
    segunda-feira, 25 de janeiro de 2016 20:44
  • Boa tarde,

    Por falta de retorno do usuário, esta thread será encerrada.

    Caso seja necessário, por gentileza, abra uma thread nova.

    Atenciosamente

    Marcos SJ

    Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    MSDN Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    segunda-feira, 1 de fevereiro de 2016 15:03