Les administrateurs peuvent maintenant se connecter à des postes de travail à l'aide de leurs comptes de domaine. Il ne leur est plus nécessaire de disposer d'un accès d'administrateur local.
Pour rendre cela possible, un nouveau groupe Utilisateurs avec une connexion directe à DaaS est créé lors de l'installation de DaaS Agent. Ce groupe ne dispose pas de droits d'administration locale, mais il est autorisé à se connecter au poste de travail via la console d'assistance ou à l'aide d'une connexion RDP directe.
Deux méthodes permettent d'ajouter un utilisateur au groupe Utilisateurs avec une connexion directe à DaaS :
En mettant à jour l'image.
En utilisant une stratégie GPO sur le dispositif locataire.
Remarque :Cette procédure est distincte du processus de configuration de VM de modèle et peut être exécutée à tout moment.
Pour ajouter des membres en mettant à jour l'image :
Joignez la VM d'image au domaine et redémarrez-la.
Ajoutez un ou des utilisateurs de domaine au groupe Utilisateurs avec une connexion directe à DaaS.
Publiez l'image et provisionnez des postes de travail. Tous les postes de travail créés à l'aide de l'image contiennent désormais les détails des membres du groupe.
Pour ajouter des membres en utilisant une stratégie GPO sur le dispositif locataire :
Créez un GPO.
Cliquez avec le bouton droit sur le GPO et sélectionnez Modifier.
Dans l'Éditeur de gestion de stratégie de groupe, accédez à Configuration de l'ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Groupes restreints.
Cliquez avec le bouton droit sur Groupes restreints et sélectionnez Ajouter un groupe.
Dans la boîte de dialogue Ajouter un groupe, entrez Utilisateurs avec une connexion directe à DaaS et cliquez sur OK.
Dans la boîte de dialogue Propriétés, entrez des membres dans la zone de texte Membres de ce groupe, cliquez sur Ajouter, puis sur OK.
Fermez l'Éditeur de gestion de stratégie de groupe et la Console de gestion de stratégie de groupe.
Liez le GPO qui vient d'être créé au domaine.