Configurare l'account computer di servizio per l'utilizzo in un ambiente AD compartimentato¶
Attenzione
La configurazione della connessione a server RDP compartimentati a livello di AD richiede generalmente che gli account di amministratore siano stati inseriti nel gruppo Protected Users e che sia stata implementata la blindatura Kerberos.
Se è così, sono necessarie configurazioni aggiuntive:
Configurare l'Edge Gateway per abilitare l'autenticazione Kerberos
Configurazioni per il supporto della blindatura Kerberos
Con la compartimentazione dell'AD e la blindatura Kerberos è necessario creare un account computer di servizio per silo.
A tale scopo:
- Andare al Centro di amministrazione di Active Directory, quindi a
Authentication > Authentication Policy Silos. - Selezionare poi il silo e aggiungere l'account corrispondente.
- Per verificare l'aggiunta, per ogni account:
- Selezionare l'account nell'elenco.
- Verificare nella sezione
Authentication Policy Silosche l'assegnazione sia selezionata e che la selezione dell'elenco a discesa corrisponda al silo corretto.
- Autorizzare poi ogni account di servizio a richiedere ticket Kerberos per gli account utente.