Konfiguration af tjenestecomputerkontoen til brug i et AD-silomiljø¶
Vær opmærksom
Konfigurationen af forbindelsen til RDP-servere, der er isoleret i siloer på AD-niveau, kræver generelt, at administratorkontiene er placeret i gruppen Protected Users, og at Kerberos-armoring er indført.
Hvis det er tilfældet, kræves der yderligere konfigurationer:
Konfigurér Edge Gateway til at muliggøre Kerberos-godkendelse
Konfigurationer til understøttelse af Kerberos-armoring
Med AD-siloer og Kerberos-armoring skal der oprettes en tjenestecomputerkonto pr. silo.
Sådan gør du:
- Gå til Active Directory-administrationscentret og derefter til
Authentication > Authentication Policy Silos. - Vælg derefter siloen, og tilføj den tilsvarende konto.
- Sådan kontrollerer du tilføjelsen for hver konto:
- Vælg kontoen på listen.
- Kontrollér i afsnittet
Authentication Policy Silos, at tildelingen er markeret, og at valget på rullelisten svarer til den rigtige silo.
- Autorisér derefter hver tjenestekonto til at anmode om Kerberos-billetter for brugerkonti.