Tietokoneen palvelutilin määrittäminen käyttöä varten AD-siiloympäristössä¶
Huomio
AD-tasolla siiloitettuihin RDP-palvelimiin yhdistämisen määritys vaatii yleensä, että järjestelmänvalvojatilit on lisätty ryhmään Protected Users ja että Kerberos-suojaus on otettu käyttöön.
Jos näin on, tarvitaan lisämäärityksiä:
Edge Gateway -palvelimen määrittäminen Kerberos-todennuksen käyttöön
Kerberos-suojauksen tuen määritykset
AD-siiloinnin ja Kerberos-suojauksen kanssa on luotava yksi tietokoneen palvelutili siiloa kohden.
Toimi näin:
- Siirry Active Directory Administration Center -konsoliin ja sen jälkeen kohtaan
Authentication > Authentication Policy Silos. - Valitse seuraavaksi siilo ja lisää vastaava tili.
- Tarkista lisäys jokaisen tilin osalta:
- Valitse tili luettelosta.
- Tarkista osiosta
Authentication Policy Silos, että määritys on valittuna ja että avattavasta luettelosta on valittu oikea siilo.
- Anna sen jälkeen jokaiselle palvelutilille oikeus pyytää Kerberos-lippuja käyttäjätileille.