Configurarea contului de computer de serviciu pentru utilizarea într-un mediu cu silozuri AD¶
Atenție
Configurarea conexiunii la servere RDP compartimentate la nivel de AD impune în general ca conturile de administrator să fi fost plasate în grupul Protected Users și ca blindajul Kerberos să fi fost implementat.
În acest caz, sunt necesare configurări suplimentare:
Configurarea Edge Gateway pentru a permite autentificarea Kerberos
Configurări pentru compatibilitatea cu blindajul Kerberos
Cu compartimentarea AD și blindajul Kerberos, este necesar să creați un cont de computer de serviciu pentru fiecare siloz.
Pentru aceasta:
- Accesați Centrul de administrare Active Directory, apoi
Authentication > Authentication Policy Silos. - Selectați apoi silozul și adăugați contul corespunzător.
- Pentru a verifica adăugarea, pentru fiecare cont:
- Selectați contul din listă.
- Verificați în secțiunea
Authentication Policy Siloscă atribuirea este bifată și că selecția din lista derulantă corespunde silozului corect.
- Autorizați apoi fiecare cont de serviciu să solicite tichete Kerberos pentru conturile de utilizator.