Das Dienstcomputerkonto für die Verwendung in einer AD-Silo-Umgebung konfigurieren¶
Achtung
Die Konfiguration für die Verbindung zu auf AD-Ebene isolierten RDP-Servern erfordert im Allgemeinen, dass die Administratorkonten in die Gruppe Protected Users aufgenommen wurden und dass Kerberos-Armoring eingerichtet wurde.
Wenn dies der Fall ist, sind zusätzliche Konfigurationen erforderlich:
Das Edge Gateway für die Kerberos-Authentifizierung konfigurieren
Konfigurationen für die Unterstützung von Kerberos-Armoring
Bei AD-Silos und Kerberos-Armoring muss pro Silo ein Dienstcomputerkonto erstellt werden.
Gehen Sie dazu wie folgt vor:
- Öffnen Sie das Active Directory-Verwaltungscenter und dann
Authentication > Authentication Policy Silos. - Wählen Sie anschließend das Silo aus und fügen Sie das entsprechende Konto hinzu.
- So überprüfen Sie das Hinzufügen für jedes Konto:
- Wählen Sie das Konto in der Liste aus.
- Prüfen Sie im Abschnitt
Authentication Policy Silos, dass die Zuweisung aktiviert ist und dass die Auswahl in der Dropdown-Liste dem richtigen Silo entspricht.
- Autorisieren Sie anschließend jedes Dienstkonto, Kerberos-Tickets für Benutzerkonten anzufordern.