Freigeben über


Privileged Access Workstation und privilegierter Endpunktzugriff

Überblick

Für dieses Verfahren müssen Sie eine Verbindung mit der Privileged Access Workstation (PAW) herstellen. Der Kunde muss Ihnen die Möglichkeit bieten, mithilfe von Remotedesktop eine Verbindung mit der PAW herzustellen.

Konfigurieren des WinRM

Um Verbindungen mit dem privilegierten Endpunkt von PAW zuzulassen, stellen Sie sicher, dass die privilegierten Endpunkt-IP-Adressen, wie im Azure Stack Hub Admin Portal definiert, als vertrauenswürdiger Host auf der PAW festgelegt werden. Die Anweisungen zum Abrufen dieser IP-Adressen aus dem Verwaltungsportal finden Sie unter „Überprüfen des Zugriffs und der Integrität von Skalierungseinheitknoten“ auf Seite 16.

Um die vertrauenswürdigen WinRM-Hosts anzuzeigen oder zu bearbeiten, starten Sie eine PowerShell-Sitzung mit erhöhten Rechten:

  • Vertrauenswürdige Hosts anzeigen.

Um die aktuellen vertrauenswürdigen Hosts anzuzeigen, führen Sie in PowerShell Folgendes aus:

  • Bearbeiten vertrauenswürdiger Hosts

Wenn die ERCS-IPs (Emergency Recovery Console Server) nicht vorhanden sind, führen Sie Folgendes aus, um einen neuen Wert für vertrauenswürdige Hosts festzulegen, indem Sie *<ERCS01_IP*, *<ERCS02_IP* und *<ERCS03_IP* durch die drei privilegierten Endpunkt-IPs im Azure Stack Hub Admin Portal definieren:

Herstellen einer Verbindung mit dem privilegierten Endpunkt

Öffnen Sie auf der PAW eine PowerShell-Sitzung mit erhöhten Rechten, und führen Sie die folgenden beiden Befehle aus. Ersetzen Sie *<ERCS_IP* durch eine IP einer der privilegierten Endpunktinstanzen, wie weiter oben in diesem Verfahren erwähnt. Wenn Sie dazu aufgefordert werden, die vom Kunden bereitgestellten Anmeldeinformationen für den privilegierten Endpunkt (PEP) einzugeben.

Schließen des privilegierten Endpunkts

Führen Sie Folgendes aus, um die Sitzung für den privilegierten Endpunkt zu beenden:

Weitere Lektüre

Weitere Informationen dazu, wie Sie eine Verbindung mit dem privilegierten Endpunkt herstellen und arbeiten können, finden Sie unter Verwenden des privilegierten Endpunkts in Azure StackHub.