Ga naar inhoud

Het servicecomputeraccount voor gebruik in een AD-silo-omgeving configureren

Waarschuwing

De configuratie voor de verbinding met RDP-servers die op AD-niveau in silo's zijn geplaatst, vereist in het algemeen dat de beheerdersaccounts in de groep Protected Users zijn opgenomen en dat Kerberos armoring is ingevoerd.
Als dat het geval is, zijn er aanvullende configuraties nodig:

De Edge Gateway configureren om Kerberos-authenticatie mogelijk te maken
Configuraties voor de ondersteuning van Kerberos armoring

Bij AD-silo's en Kerberos armoring moet er per silo een servicecomputeraccount worden aangemaakt.

Ga daarvoor als volgt te werk:

  1. Open het Active Directory-beheercentrum en vervolgens Authentication > Authentication Policy Silos.
  2. Selecteer daarna het silo en voeg het bijbehorende account toe.
  3. Om de toevoeging te controleren, voor elk account:
    1. Selecteer het account in de lijst.
    2. Controleer in de sectie Authentication Policy Silos of de toewijzing is aangevinkt en of de selectie in de vervolgkeuzelijst overeenkomt met het juiste silo.
  4. Autoriseer daarna elk serviceaccount om Kerberos-tickets voor gebruikersaccounts aan te vragen.