Vai al contenuto

Configurare l'account computer di servizio per l'utilizzo in un ambiente AD compartimentato

Attenzione

La configurazione della connessione a server RDP compartimentati a livello di AD richiede generalmente che gli account di amministratore siano stati inseriti nel gruppo Protected Users e che sia stata implementata la blindatura Kerberos.
Se è così, sono necessarie configurazioni aggiuntive:

Configurare l'Edge Gateway per abilitare l'autenticazione Kerberos
Configurazioni per il supporto della blindatura Kerberos

Con la compartimentazione dell'AD e la blindatura Kerberos è necessario creare un account computer di servizio per silo.

A tale scopo:

  1. Andare al Centro di amministrazione di Active Directory, quindi a Authentication > Authentication Policy Silos.
  2. Selezionare poi il silo e aggiungere l'account corrispondente.
  3. Per verificare l'aggiunta, per ogni account:
    1. Selezionare l'account nell'elenco.
    2. Verificare nella sezione Authentication Policy Silos che l'assegnazione sia selezionata e che la selezione dell'elenco a discesa corrisponda al silo corretto.
  4. Autorizzare poi ogni account di servizio a richiedere ticket Kerberos per gli account utente.