Hyppää sisältöön

Tietokoneen palvelutilin määrittäminen käyttöä varten AD-siiloympäristössä

Huomio

AD-tasolla siiloitettuihin RDP-palvelimiin yhdistämisen määritys vaatii yleensä, että järjestelmänvalvojatilit on lisätty ryhmään Protected Users ja että Kerberos-suojaus on otettu käyttöön.
Jos näin on, tarvitaan lisämäärityksiä:

Edge Gateway -palvelimen määrittäminen Kerberos-todennuksen käyttöön
Kerberos-suojauksen tuen määritykset

AD-siiloinnin ja Kerberos-suojauksen kanssa on luotava yksi tietokoneen palvelutili siiloa kohden.

Toimi näin:

  1. Siirry Active Directory Administration Center -konsoliin ja sen jälkeen kohtaan Authentication > Authentication Policy Silos.
  2. Valitse seuraavaksi siilo ja lisää vastaava tili.
  3. Tarkista lisäys jokaisen tilin osalta:
    1. Valitse tili luettelosta.
    2. Tarkista osiosta Authentication Policy Silos, että määritys on valittuna ja että avattavasta luettelosta on valittu oikea siilo.
  4. Anna sen jälkeen jokaiselle palvelutilille oikeus pyytää Kerberos-lippuja käyttäjätileille.