Het servicecomputeraccount voor gebruik in een AD-silo-omgeving configureren¶
Waarschuwing
De configuratie voor de verbinding met RDP-servers die op AD-niveau in silo's zijn geplaatst, vereist in het algemeen dat de beheerdersaccounts in de groep Protected Users zijn opgenomen en dat Kerberos armoring is ingevoerd.
Als dat het geval is, zijn er aanvullende configuraties nodig:
De Edge Gateway configureren om Kerberos-authenticatie mogelijk te maken
Configuraties voor de ondersteuning van Kerberos armoring
Bij AD-silo's en Kerberos armoring moet er per silo een servicecomputeraccount worden aangemaakt.
Ga daarvoor als volgt te werk:
- Open het Active Directory-beheercentrum en vervolgens
Authentication > Authentication Policy Silos. - Selecteer daarna het silo en voeg het bijbehorende account toe.
- Om de toevoeging te controleren, voor elk account:
- Selecteer het account in de lijst.
- Controleer in de sectie
Authentication Policy Silosof de toewijzing is aangevinkt en of de selectie in de vervolgkeuzelijst overeenkomt met het juiste silo.
- Autoriseer daarna elk serviceaccount om Kerberos-tickets voor gebruikersaccounts aan te vragen.