Gå til innhold

Konfigurere datamaskinkontoen for tjenesten for bruk i et AD-silomiljø

Obs

Konfigurasjonen for tilkobling til RDP-servere som er isolert i siloer på AD-nivå, krever vanligvis at administratorkontoene er lagt til i gruppen Protected Users, og at Kerberos-armoring er innført.
Hvis det er tilfellet, kreves det flere konfigurasjoner:

Konfigurere Edge Gateway for å aktivere Kerberos-autentisering
Konfigurasjoner for støtte for Kerberos-armoring

Med AD-siloer og Kerberos-armoring må det opprettes en datamaskinkonto for tjenesten per silo.

Slik gjør du det:

  1. Gå til Active Directory-administrasjonssenteret og deretter til Authentication > Authentication Policy Silos.
  2. Velg deretter siloen og legg til den tilsvarende kontoen.
  3. Slik kontrollerer du tilføyelsen, for hver konto:
    1. Velg kontoen i listen.
    2. Kontroller i avsnittet Authentication Policy Silos at tilordningen er avmerket, og at valget i nedtrekkslisten svarer til riktig silo.
  4. Autoriser deretter hver tjenestekonto til å be om Kerberos-billetter for brukerkontoer.