Konfigurera tjänstens datorkonto för användning i en AD-silomiljö¶
Observera
Konfigurationen för att ansluta till RDP-servrar som är isolerade i silor på AD-nivå kräver i allmänhet att administratörskontona har placerats i gruppen Protected Users och att Kerberos-armering har införts.
Om så är fallet krävs ytterligare konfigurationer:
Konfigurera Edge Gateway för att aktivera Kerberos-autentisering
Konfigurationer för stöd för Kerberos-armering
Med AD-silor och Kerberos-armering är det nödvändigt att skapa ett datorkonto för tjänsten per silo.
Gör så här:
- Gå till Active Directory Administrationscenter och sedan
Authentication > Authentication Policy Silos. - Välj därefter silon och lägg till motsvarande konto.
- Så här kontrollerar du tillägget för varje konto:
- Välj kontot i listan.
- Kontrollera i avsnittet
Authentication Policy Silosatt tilldelningen är markerad och att valet i listrutan motsvarar rätt silo.
- Auktorisera därefter varje tjänstkonto att begära Kerberos-biljetter för användarkonton.