Gå til indholdet

Konfiguration af tjenestecomputerkontoen til brug i et AD-silomiljø

Vær opmærksom

Konfigurationen af forbindelsen til RDP-servere, der er isoleret i siloer på AD-niveau, kræver generelt, at administratorkontiene er placeret i gruppen Protected Users, og at Kerberos-armoring er indført.
Hvis det er tilfældet, kræves der yderligere konfigurationer:

Konfigurér Edge Gateway til at muliggøre Kerberos-godkendelse
Konfigurationer til understøttelse af Kerberos-armoring

Med AD-siloer og Kerberos-armoring skal der oprettes en tjenestecomputerkonto pr. silo.

Sådan gør du:

  1. Gå til Active Directory-administrationscentret og derefter til Authentication > Authentication Policy Silos.
  2. Vælg derefter siloen, og tilføj den tilsvarende konto.
  3. Sådan kontrollerer du tilføjelsen for hver konto:
    1. Vælg kontoen på listen.
    2. Kontrollér i afsnittet Authentication Policy Silos, at tildelingen er markeret, og at valget på rullelisten svarer til den rigtige silo.
  4. Autorisér derefter hver tjenestekonto til at anmode om Kerberos-billetter for brugerkonti.