![すべてのサーバーで Windows Admin Center への Kerberos 委任を自動的に有効にする方法を教えてください。](https://rvso.com/image/782619/%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC%E3%81%A7%20Windows%20Admin%20Center%20%E3%81%B8%E3%81%AE%20Kerberos%20%E5%A7%94%E4%BB%BB%E3%82%92%E8%87%AA%E5%8B%95%E7%9A%84%E3%81%AB%E6%9C%89%E5%8A%B9%E3%81%AB%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95%E3%82%92%E6%95%99%E3%81%88%E3%81%A6%E3%81%8F%E3%81%A0%E3%81%95%E3%81%84%E3%80%82.png)
環境の管理には Windows Admin Center を使用し、WAC はゲートウェイ モードの専用サーバー上で実行し、管理者は WAC を通じてサーバーを管理します。
これには、WAC がユーザーに代わってサーバー上で動作できるように Kerberos 制約付き委任を設定する必要があります。これは十分に文書化されており、次のように機能します。
$wac = Get-AdComputer "WAC Server Name"
$server = Get-AdComputer "Managed Server Name"
Set-ADComputer $server -PrincipalsAllowedToDelegateToAccount $wac
もちろん、複数のサーバーに対してこれを簡単にスクリプト化できます。
ただし、私たちが望んでいるのは、これを自動化することです。つまり、新しいサーバーがドメインに参加したときに、WAC ゲートウェイにそのサーバーを管理するための Kerberos 委任が自動的に付与される必要があります。
残念ながら、これはコンピュータ オブジェクトの実際の ACL ではないようです。したがって、OU またはドメイン レベルの ACL を使用してこれを処理することは不可能のようです。また、これに対する GPO 設定はないようです (少なくとも私は見つけられませんでした)。
ドメインに参加しているすべてのコンピューターに対して、WAC ゲートウェイへの Kerberos 委任を自動的に有効にするにはどうすればよいですか?