Configurar la cuenta de equipo de servicio para su uso en un entorno de compartimentación AD¶
Atención
La configuración de la conexión a servidores RDP compartimentados a nivel de AD exige generalmente que las cuentas de administrador se hayan colocado en el grupo Protected Users y que se haya implantado el blindaje Kerberos.
Si es así, son necesarias configuraciones adicionales:
Configurar la Edge Gateway para permitir la autenticación Kerberos
Configuraciones para admitir el blindaje Kerberos
Con la compartimentación AD y el blindaje Kerberos, es necesario crear una cuenta de equipo de servicio por silo.
Para ello:
- Vaya al Centro de administración de Active Directory y después a
Authentication > Authentication Policy Silos. - Seleccione después el silo y añada la cuenta correspondiente.
- Para comprobar que se ha añadido, para cada cuenta:
- Seleccione la cuenta en la lista.
- Compruebe en la sección
Authentication Policy Silosque la asignación está marcada y que la selección de la lista desplegable corresponde al silo correcto.
- Autorice después cada cuenta de servicio a solicitar tickets Kerberos para las cuentas de usuario.