Przejdź do treści

Konfigurowanie konta komputera usługi do użycia w środowisku z silosami AD

Uwaga

Konfiguracja połączenia z serwerami RDP odizolowanymi na poziomie AD zwykle wymaga, aby konta administratorów zostały umieszczone w grupie Protected Users i aby wdrożono osłonę Kerberos.
Jeśli tak jest, potrzebne są dodatkowe konfiguracje:

Konfigurowanie Edge Gateway w celu włączenia uwierzytelniania Kerberos
Konfiguracje obsługi osłony Kerberos

Przy silosach AD i osłonie Kerberos trzeba utworzyć jedno konto komputera usługi na każdy silos.

Aby to zrobić:

  1. Otwórz Centrum administracyjne Active Directory, a następnie Authentication > Authentication Policy Silos.
  2. Następnie wybierz silos i dodaj odpowiednie konto.
  3. Aby sprawdzić dodanie, dla każdego konta:
    1. Wybierz konto z listy.
    2. Sprawdź w sekcji Authentication Policy Silos, czy przypisanie jest zaznaczone i czy wybór na liście rozwijanej odpowiada właściwemu silosowi.
  4. Następnie zezwól każdemu kontu usługi na żądanie biletów Kerberos dla kont użytkowników.