Ir para o conteúdo

Configurar a conta de computador de serviço para utilização num ambiente de compartimentação AD

Atenção

A configuração da ligação a servidores RDP compartimentados a nível do AD exige geralmente que as contas de administrador tenham sido colocadas no grupo Protected Users e que a blindagem Kerberos tenha sido implementada.
Se for esse o caso, são necessárias configurações adicionais:

Configurar o Edge Gateway para permitir a autenticação Kerberos
Configurações para o suporte da blindagem Kerberos

Com a compartimentação AD e a blindagem Kerberos, é necessário criar uma conta de computador de serviço por silo.

Para isso:

  1. Vá ao Centro de Administração do Active Directory e, em seguida, a Authentication > Authentication Policy Silos.
  2. Selecione em seguida o silo e adicione a conta correspondente.
  3. Para verificar que foi adicionada, para cada conta:
    1. Selecione a conta na lista.
    2. Verifique, na secção Authentication Policy Silos, que a atribuição está marcada e que a seleção da lista suspensa corresponde ao silo correto.
  4. Autorize em seguida cada conta de serviço a solicitar tickets Kerberos para as contas de utilizador.