Configurar a conta de computador de serviço para utilização num ambiente de compartimentação AD¶
Atenção
A configuração da ligação a servidores RDP compartimentados a nível do AD exige geralmente que as contas de administrador tenham sido colocadas no grupo Protected Users e que a blindagem Kerberos tenha sido implementada.
Se for esse o caso, são necessárias configurações adicionais:
Configurar o Edge Gateway para permitir a autenticação Kerberos
Configurações para o suporte da blindagem Kerberos
Com a compartimentação AD e a blindagem Kerberos, é necessário criar uma conta de computador de serviço por silo.
Para isso:
- Vá ao Centro de Administração do Active Directory e, em seguida, a
Authentication > Authentication Policy Silos. - Selecione em seguida o silo e adicione a conta correspondente.
- Para verificar que foi adicionada, para cada conta:
- Selecione a conta na lista.
- Verifique, na secção
Authentication Policy Silos, que a atribuição está marcada e que a seleção da lista suspensa corresponde ao silo correto.
- Autorize em seguida cada conta de serviço a solicitar tickets Kerberos para as contas de utilizador.