Sari la conținut

Configurarea contului de computer de serviciu pentru utilizarea într-un mediu cu silozuri AD

Atenție

Configurarea conexiunii la servere RDP compartimentate la nivel de AD impune în general ca conturile de administrator să fi fost plasate în grupul Protected Users și ca blindajul Kerberos să fi fost implementat.
În acest caz, sunt necesare configurări suplimentare:

Configurarea Edge Gateway pentru a permite autentificarea Kerberos
Configurări pentru compatibilitatea cu blindajul Kerberos

Cu compartimentarea AD și blindajul Kerberos, este necesar să creați un cont de computer de serviciu pentru fiecare siloz.

Pentru aceasta:

  1. Accesați Centrul de administrare Active Directory, apoi Authentication > Authentication Policy Silos.
  2. Selectați apoi silozul și adăugați contul corespunzător.
  3. Pentru a verifica adăugarea, pentru fiecare cont:
    1. Selectați contul din listă.
    2. Verificați în secțiunea Authentication Policy Silos că atribuirea este bifată și că selecția din lista derulantă corespunde silozului corect.
  4. Autorizați apoi fiecare cont de serviciu să solicite tichete Kerberos pentru conturile de utilizator.