Konfigurere datamaskinkontoen for tjenesten for bruk i et AD-silomiljø¶
Obs
Konfigurasjonen for tilkobling til RDP-servere som er isolert i siloer på AD-nivå, krever vanligvis at administratorkontoene er lagt til i gruppen Protected Users, og at Kerberos-armoring er innført.
Hvis det er tilfellet, kreves det flere konfigurasjoner:
Konfigurere Edge Gateway for å aktivere Kerberos-autentisering
Konfigurasjoner for støtte for Kerberos-armoring
Med AD-siloer og Kerberos-armoring må det opprettes en datamaskinkonto for tjenesten per silo.
Slik gjør du det:
- Gå til Active Directory-administrasjonssenteret og deretter til
Authentication > Authentication Policy Silos. - Velg deretter siloen og legg til den tilsvarende kontoen.
- Slik kontrollerer du tilføyelsen, for hver konto:
- Velg kontoen i listen.
- Kontroller i avsnittet
Authentication Policy Silosat tilordningen er avmerket, og at valget i nedtrekkslisten svarer til riktig silo.
- Autoriser deretter hver tjenestekonto til å be om Kerberos-billetter for brukerkontoer.