Zum Inhalt

Das Dienstcomputerkonto für die Verwendung in einer AD-Silo-Umgebung konfigurieren

Achtung

Die Konfiguration für die Verbindung zu auf AD-Ebene isolierten RDP-Servern erfordert im Allgemeinen, dass die Administratorkonten in die Gruppe Protected Users aufgenommen wurden und dass Kerberos-Armoring eingerichtet wurde.
Wenn dies der Fall ist, sind zusätzliche Konfigurationen erforderlich:

Das Edge Gateway für die Kerberos-Authentifizierung konfigurieren
Konfigurationen für die Unterstützung von Kerberos-Armoring

Bei AD-Silos und Kerberos-Armoring muss pro Silo ein Dienstcomputerkonto erstellt werden.

Gehen Sie dazu wie folgt vor:

  1. Öffnen Sie das Active Directory-Verwaltungscenter und dann Authentication > Authentication Policy Silos.
  2. Wählen Sie anschließend das Silo aus und fügen Sie das entsprechende Konto hinzu.
  3. So überprüfen Sie das Hinzufügen für jedes Konto:
    1. Wählen Sie das Konto in der Liste aus.
    2. Prüfen Sie im Abschnitt Authentication Policy Silos, dass die Zuweisung aktiviert ist und dass die Auswahl in der Dropdown-Liste dem richtigen Silo entspricht.
  4. Autorisieren Sie anschließend jedes Dienstkonto, Kerberos-Tickets für Benutzerkonten anzufordern.