In diesem kurzen Artikel geht es darum, wie wir unsere Server so anpassen können, dass bei einer Verbindung mit dem Windows Admin Center nicht immer die Anmeldeinformationen eines Domänenadministrators angeben werden müssen. So sparen wir uns die Arbeit bei einer Verbindung mit einem Server, die Anmeldeinformation immer wieder neu anzugeben.
Lösung:
Als einen Weg können wir ein PowerShell-Skript auf unserem Domänencontroller ausführen. Mit diesem Skript werden alle Objekte der Server in unserem Active Directory so angepasst, dass diese vom WAC als Vertrauenswürdig angesehen werden.
In dem Skript müssen wir dann lediglich noch die OU anpassen, in der sich die Server befinden.
$ServerList = Get-ADComputer -Filter * -SearchBase "OU=Windows,OU=Server,DC=DOMAIN,DC=DE"
$wac = "srv-wac"
foreach($server in $ServerList)
{
Write-Host("Aktualisiere Server: " + $server.Name)
Set-ADComputer -Identity (Get-ADComputer $server.Name) -PrincipalsAllowedToDelegateToAccount (Get-ADComputer $wac)
}