Saltar a contenido

Configurar la cuenta de equipo de servicio para su uso en un entorno de compartimentación AD

Atención

La configuración de la conexión a servidores RDP compartimentados a nivel de AD exige generalmente que las cuentas de administrador se hayan colocado en el grupo Protected Users y que se haya implantado el blindaje Kerberos.
Si es así, son necesarias configuraciones adicionales:

Configurar la Edge Gateway para permitir la autenticación Kerberos
Configuraciones para admitir el blindaje Kerberos

Con la compartimentación AD y el blindaje Kerberos, es necesario crear una cuenta de equipo de servicio por silo.

Para ello:

  1. Vaya al Centro de administración de Active Directory y después a Authentication > Authentication Policy Silos.
  2. Seleccione después el silo y añada la cuenta correspondiente.
  3. Para comprobar que se ha añadido, para cada cuenta:
    1. Seleccione la cuenta en la lista.
    2. Compruebe en la sección Authentication Policy Silos que la asignación está marcada y que la selección de la lista desplegable corresponde al silo correcto.
  4. Autorice después cada cuenta de servicio a solicitar tickets Kerberos para las cuentas de usuario.