Skriptbasierte Installation von Gatekeeper
Um mit Specops Authentication zu beginnen, müssen Sie die Gatekeeper-Komponente in Ihrem Active Directory installieren.
Die empfohlene Installation besteht darin, das selbstextrahierende Installationspaket herunterzuladen und die Schritte im Installationsassistenten abzuschließen, siehe Gatekeeper Standard Installation. Alternativ, wenn Ihre Organisation Windows Server Core (ohne GUI) verwendet, können Sie das auf PowerShell-Skripten basierende Installationsverfahren verwenden. Dieser Leitfaden führt Sie durch die skriptbasierte Installation.
Laden Sie das Gatekeeper-Setup herunter
Auf der Gatekeeper-Download-Seite verwenden Sie die Option Download script based installation (.zip). Denken Sie daran, den Aktivierungscode aufzuschreiben oder zu speichern. Der Code ist nur 24 Stunden nach Erstellung des Kundenkontos gültig.
- Entsperren Sie die heruntergeladene Zip-Datei nach dem Download. Klicken Sie im Windows Explorer mit der rechten Maustaste auf die Datei, Eigenschaften, Allgemein-Registerkarte, und klicken Sie auf Entsperren.
- Kopieren/entpacken Sie die Zip-Datei in den C:\TempGatekeeper-Ordner des Gatekeeper-Computers oder einen anderen Ordner Ihrer Wahl.
Installieren Sie den Gatekeeper
Die skriptbasierte Installation kann von einer PowerShell-Remote-Sitzung oder von der Hyper-V-Konsole aus gestartet werden.
Hinweis
Wenn Sie die Installation über eine mit dem Enter-PsSession-Befehl initiierte Remote-Sitzung durchführen, ist es wahrscheinlich, dass Sie auf einen 'Zugriff verweigert'-Fehler stoßen. Dies kann durch die Verwendung von CredSSP behoben werden: Enter-PsSession -Authentication CredSSP. Wenn CredSSP auf Ihrem Client und Server nicht aktiviert wurde, kann es durch Ausführen der folgenden Befehle aktiviert werden:
Auf dem Client
Enable-WSManCredSSP -Role Client -DelegateComputer server
wobei server den vollqualifizierten Maschinenname des Servers bezeichnet
Auf dem Server
`Enable-WSManCredSSP -Role Server`
-
Starten Sie PowerShell (entweder remote oder von der Konsole) und führen Sie das Installationsskript mit den richtigen Parametern aus, siehe Parameter unten.
- Für ein Managed Service Account, führen Sie aus:
C:\TempGatekeeper\Install.ps1 -ManagedServiceAccount -ActivationCode:'12345678' -
Für ein Domain Account, führen Sie aus:
C:\TempGatekeeper\Install.ps1 -DomainServiceAccount -DomainServiceAccountName:'Gatekeeper' -ActivationCode:'12345678'Das Skript wird nach dem Passwort des angegebenen Kontos fragen, halten Sie es also bereit, wenn Sie das Skript ausführen.
- Für ein Managed Service Account, führen Sie aus:
-
Sobald das Installationsverfahren abgeschlossen ist, starten Sie das Gatekeeper Admin Tool und verbinden Sie sich remote mit dem Gatekeeper. Die Admin-Tool-Installations-MSI ist in der heruntergeladenen Zip-Datei unter MSISpecopssoft.Authentication.Gatekeeper.Admin-x64.msi verfügbar.
Parameter
| Parameter | Beispiel | Hinweise |
|---|---|---|
-ScopeDn |
-ScopeDn:'DC=test,DC=acme,DC=org' |
Optional. Um die Gatekeeper-Berechtigung auf eine bestimmte Organisationseinheit und deren Kinder in Active Directory zu beschränken, verwenden Sie den Parameter -ScopeDn. Wenn -ScopeDn nicht angegeben wird, können Benutzer aus der gesamten Active Directory-Domäne Specops Authentication verwenden. |
-DelegationRoot |
-DelegationRoot:'DC=contoso,DC=com' |
Optional. Der Pfad in Active Directory, unter dem Sie Specops Authentication verwalten möchten. Das angegebene Beispiel ist der Standardstandort. Wenn nicht angegeben, wird der Standard verwendet. |
-SettingsRoot |
-SettingsRoot:'CN=System,DC=contoso,DC=com' |
Optional. Der Pfad in Active Directory, unter dem Sie die Specops Authentication-Einstellungen speichern möchten. Das angegebene Beispiel ist der Standardstandort. Wenn nicht angegeben, wird der Standard verwendet. |