![Как автоматически включить делегирование Kerberos в Windows Admin Center на всех серверах?](https://rvso.com/image/782619/%D0%9A%D0%B0%D0%BA%20%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B8%D1%82%D1%8C%20%D0%B4%D0%B5%D0%BB%D0%B5%D0%B3%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20Kerberos%20%D0%B2%20Windows%20Admin%20Center%20%D0%BD%D0%B0%20%D0%B2%D1%81%D0%B5%D1%85%20%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0%D1%85%3F.png)
Мы хотим использовать Windows Admin Center для управления нашей средой; WAC будет работать на выделенном сервере в режиме шлюза, а администраторы будут управлять серверами через WAC.
Для этого требуется настроить ограниченное делегирование Kerberos, чтобы позволить WAC работать на серверах от имени пользователей; это хорошо документировано и работает следующим образом:
$wac = Get-AdComputer "WAC Server Name"
$server = Get-AdComputer "Managed Server Name"
Set-ADComputer $server -PrincipalsAllowedToDelegateToAccount $wac
Конечно, это можно легко реализовать для нескольких серверов.
Однако мы хотели бы, чтобы этот процесс был автоматизирован: при присоединении нового сервера к домену шлюзу WAC автоматически должно быть предоставлено делегирование Kerberos для управления им.
К сожалению, это, похоже, не является фактическим ACL на объекте компьютера; таким образом, это не представляется возможным обработать с помощью ACL на уровне OU или домена. Кроме того, похоже, что для этого нет никаких настроек GPO (или, по крайней мере, я не смог их найти).
Как можно автоматически включить делегирование Kerberos на шлюзе WAC для всех компьютеров при их присоединении к домену?