Konfigurowanie konta komputera usługi do użycia w środowisku z silosami AD¶
Uwaga
Konfiguracja połączenia z serwerami RDP odizolowanymi na poziomie AD zwykle wymaga, aby konta administratorów zostały umieszczone w grupie Protected Users i aby wdrożono osłonę Kerberos.
Jeśli tak jest, potrzebne są dodatkowe konfiguracje:
Konfigurowanie Edge Gateway w celu włączenia uwierzytelniania Kerberos
Konfiguracje obsługi osłony Kerberos
Przy silosach AD i osłonie Kerberos trzeba utworzyć jedno konto komputera usługi na każdy silos.
Aby to zrobić:
- Otwórz Centrum administracyjne Active Directory, a następnie
Authentication > Authentication Policy Silos. - Następnie wybierz silos i dodaj odpowiednie konto.
- Aby sprawdzić dodanie, dla każdego konta:
- Wybierz konto z listy.
- Sprawdź w sekcji
Authentication Policy Silos, czy przypisanie jest zaznaczone i czy wybór na liście rozwijanej odpowiada właściwemu silosowi.
- Następnie zezwól każdemu kontu usługi na żądanie biletów Kerberos dla kont użytkowników.