Gå till innehållet

Konfigurera tjänstens datorkonto för användning i en AD-silomiljö

Observera

Konfigurationen för att ansluta till RDP-servrar som är isolerade i silor på AD-nivå kräver i allmänhet att administratörskontona har placerats i gruppen Protected Users och att Kerberos-armering har införts.
Om så är fallet krävs ytterligare konfigurationer:

Konfigurera Edge Gateway för att aktivera Kerberos-autentisering
Konfigurationer för stöd för Kerberos-armering

Med AD-silor och Kerberos-armering är det nödvändigt att skapa ett datorkonto för tjänsten per silo.

Gör så här:

  1. Gå till Active Directory Administrationscenter och sedan Authentication > Authentication Policy Silos.
  2. Välj därefter silon och lägg till motsvarande konto.
  3. Så här kontrollerar du tillägget för varje konto:
    1. Välj kontot i listan.
    2. Kontrollera i avsnittet Authentication Policy Silos att tilldelningen är markerad och att valet i listrutan motsvarar rätt silo.
  4. Auktorisera därefter varje tjänstkonto att begära Kerberos-biljetter för användarkonton.