Usuário com melhor resposta
Confiar no computador para delegação a qualquer serviço (apenas Kerberos)

Pergunta
-
Boa tarde amigos
Preciso terminar de configurar meu domínio com um pouco mais de 40 computadores para termos acesso para dar suporte aos usuários usando ferramenta nativa MS chamada Assistência Remota (msra). Notei que se a opção padrão "Não Confiar no computador para delegação", não consigo acessar remotamente. Mas se "Confiar no computador para delegação a qualquer serviço (apenas Kerberos)" está habilitado, tudo funciona.
Gostaria de que cada computador adicionado ao domínio estivesse como padrão a opção Confiar no computador para delegação a qualquer serviço (apenas Kerberos) ao invés de fazer isso manualmente.
Já sei que peco na segurança contra trojans, mas também aprendo a usar a ferramenta da própria Microsoft e evito de usar programas de terceiros como o Team Viewer. Não encontro nada na internet sobre orientações.
Obrigado.
Atenciosamente
Gustavo Almeida
Respostas
-
Olá Gustavo, boa tarde.
Você pode configurar uma GPO para definir que o computador será confiável para delegação. Veja esse artigo abaixo que explica como fazer, mas basicamente, configure a política em Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment e modifique Enable computer and user accounts to be trusted for delegation.
https://technet.microsoft.com/pt-br/library/dn221977.aspx
Qualquer dúvida, avise.
Se a resposta fornecida nessa thread ajudou na sua solução, não esqueça de marcar como resposta!
Abraço,
Gustavo Zimmermann Montesdioca - MTAC, MCT
Blog: www.gm9.com.br- Sugerido como Resposta Diego Gouveia - MTAC segunda-feira, 25 de janeiro de 2016 23:22
- Marcado como Resposta Marcos SJ segunda-feira, 1 de fevereiro de 2016 15:03
Todas as Respostas
-
Olá Gustavo, boa tarde.
Você pode configurar uma GPO para definir que o computador será confiável para delegação. Veja esse artigo abaixo que explica como fazer, mas basicamente, configure a política em Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment e modifique Enable computer and user accounts to be trusted for delegation.
https://technet.microsoft.com/pt-br/library/dn221977.aspx
Qualquer dúvida, avise.
Se a resposta fornecida nessa thread ajudou na sua solução, não esqueça de marcar como resposta!
Abraço,
Gustavo Zimmermann Montesdioca - MTAC, MCT
Blog: www.gm9.com.br- Sugerido como Resposta Diego Gouveia - MTAC segunda-feira, 25 de janeiro de 2016 23:22
- Marcado como Resposta Marcos SJ segunda-feira, 1 de fevereiro de 2016 15:03
-
Boa tarde,
Por falta de retorno do usuário, esta thread será encerrada.
Caso seja necessário, por gentileza, abra uma thread nova.
AtenciosamenteMarcos SJ Esse conteúdo e fornecido sem garantias de qualquer tipo, seja expressa ou implícita
MSDN Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.