2.H Active Directory

Zuletzt geändert von Tobias Wintrich am 2025/11/05 16:20

Unter Active Directory kann eine Verbindung zu Ihrer Domäne konfiguriert werden.

Der Anmeldeprozess über eine AD-Infrastruktur ermöglicht dem Nutzer folgende Vorteile:

  • Passwortwechsel vor dem Sitzungsaufbau  
  • Zuweisung benutzerspezifischer Profile in Kombination mit TCMS  
  • Single Sign-On – Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum Einbinden von Netzlaufwerken  

Übersicht

Hier sehen Sie eine Übersicht über Ihre aktuell konfigurierten Domänen. Sie können diese Bearbeiten oder Löschen.

1761306671134-499.png

Abbildung Übersicht konfigurierter Domänen


Neue Domäne

Unter Neue Domäne definieren Sie die Verbindung zu Ihrer Domäne.

Bei einem funktionierenden DNS müssen hier lediglich die Optionen Konfigurationsname und Domäne / Realm konfiguriert werden.

1761306471515-554.png

Abbildung Konfiguration neue Domäne RangeeOS

Allgemein

ParameterBedeutungStandard
KonfigurationsnameName der Konfiguration zur eindeutigen Identifikation innerhalb des Systems. 
Domäne / RealmName der Active Directory Domäne oder des Kerberos-Realms (z. B. rangee.local). 
DomänencontrollerHostname oder IP-Adresse des Domänencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben. 
AdminserverHostname oder IP-Adresse des Administrationsservers (optional). 
StandarddomäneLegt fest, ob diese Domäne als Standarddomäne verwendet wird. 

Standarddomäne

ParameterBedeutungStandard
Mache diese zur StandarddomäneSetzt die aktuelle Domäne als Standarddomäne für die Anmeldung.deaktiviert
Standard-AuthentifizierungsdomäneLegt fest, ob diese Domäne standardmäßig für Authentifizierungsprozesse genutzt wird.deaktiviert

Benutzeranmeldung

An dieser Stelle wird konfiguriert, wie sich das Anmeldefenster für die Active Directory-Anmeldung verhalten soll.

Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach Rücksprache mit unserem Support angepasst werden.

Benutzeranmeldung

ParameterBedeutungStandard
Domänenanmeldung beim SystemstartAktiviert eine Domänenanmeldung vor dem Start des Desktops.

Alternativ zur Domänenanmeldung beim Systemstart kann eine Anmeldung auch für einzelne Verbindungen über den Loginmodus Anmeldefenster mit Active Directory konfiguriert werden.

deaktiviert
Nutze TCMS statt Kerberos für AuthentifizierungSendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenüber der Domäne durchführt.  

Mit dieser Option ist es möglich, benutzerspezifische Profile über den TCMS zu beziehen. Hierzu muss die Domäne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:  
Hinzufügen von Active Directory Nutzern

deaktiviert
Erlaube letztem Benutzer Anmeldung ohne NetzwerkverbindungErlaubt die Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).deaktiviert
Passwort für SSO temporär zwischenspeichernSpeichert das Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.aktiviert
Anzahl zu speichernder BenutzerGibt an, wie viele der letzten Benutzername zwischengespeichert und beim nächsten erscheinen des Anmeldedialogs zur Auswahl angeboten werden dürfen.1
* Löse UPN in kanonischen Namen aufLöst den User Principal Name (UPN) in den kanonischen AD-Benutzernamen auf. Z.B.: handbuch@rangee.local => rangee\handbuchaktiviert
* Ticket-GültigkeitsdauerDefiniert die Gültigkeitsdauer eines Kerberos-Tickets in Sekunden.86400
* Erlaube schwache VerschlüsselungsmethodenErlaubt ältere, unsichere Verschlüsselungsmethoden für Kompatibilitätszwecke.deaktiviert
* Timeout für Authentifizierung über TCMSMaximale Zeit (in Sekunden), die auf eine Antwort des TCMS-Servers gewartet wird.10

Anmeldefenster

Hier können die im Anmeldefenster zur Verfügung stehenden Funktionen und Schaltflächen konfiguriert werden.

1761307537613-711.png

Abbildung Anmeldefenster Active Directory

ParameterBedeutungStandard
Zeige DomänenauswahlErmöglicht im Anmeldefenster die Auswahl zwischen verschiedenen konfigurierten Domänen.aktiviert
Zeige StandbysymbolZeigt im Anmeldefenster die Schaltfläche Standby an.aktiviert
Zeige NeustartsymbolZeigt im Anmeldefenster die Schaltfläche Neustarten an.aktiviert
Zeige HerunterfahrensymbolZeigt im Anmeldefenster die Schaltfläche Herunterfahren an.aktiviert
Hinweis beim PasswortwechselText, der dem Benutzer beim notwendigen Passwortwechsel angezeigt wird. 
URL für PasswortwechselURL einer Webseite, über die der Benutzer sein Passwort ändern kann. 
Benutze festgelegtes PasswortErmöglicht die Vorkonfiguration eines Passworts für die Domänenanmeldung; Benutzer geben nur den Benutzernamen ein.deaktiviert
PasswortDas vorkonfigurierte Passwort, das bei der Anmeldung verwendet wird. 

Bypass-Zugangsdaten

Mit diesen Zugangsdaten kann die Domänenanmeldung übersprungen werden.

ParameterBedeutungStandard
Bypass-BenutzernameBenutzername, der für den Bypass-Login verwendet wird. 
Bypass-PasswortPasswort für den Bypass-Login. 

Desktopintegration

Hier kann definiert werden, welche Optionen bei einer aktiven Benutzeranmeldung zusätzlich zur Verfügung stehen.

ParameterBedeutungStandard
Netzlaufwerke beim Abmelden trennenTrennt verbundene Netzlaufwerke beim Abmelden des Benutzers.deaktiviert
"Passwort ändern"-Symbol auf dem Desktop anzeigenZeigt ein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort ändern kann.aktiviert
Immer "Passwort ändern"-Symbol auf dem Desktop anzeigenZeigt das Symbol auch ohne aktive Benutzeranmeldung an.deaktiviert
Sperrbildschirm-Symbol auf dem Desktop anzeigenZeigt ein Symbol zum Sperren des Thin Clients auf dem Desktop.deaktiviert
Abmelden-Symbol auf dem Desktop anzeigenZeigt ein Symbol zum Abmelden des Benutzers auf dem Desktop.deaktiviert
"Abmelden & Standby"-Symbol auf dem Desktop anzeigenZeigt ein Symbol zum Abmelden und anschließenden Standby auf dem Desktop.deaktiviert
"Passwort ändern"-Symbol im Startmenü anzeigenZeigt die Funktion "Passwort ändern" im Startmenü an.aktiviert
Immer "Passwort ändern"-Symbol im Startmenü anzeigenZeigt die Funktion auch ohne aktive Benutzeranmeldung im Startmenü an.deaktiviert
Sperrbildschirm-Symbol im Startmenü anzeigenZeigt eine Option zum Sperren im Startmenü an.deaktiviert
Abmelden-Symbol im Startmenü anzeigenZeigt die Option Abmelden im Startmenü an.deaktiviert
"Abmelden & Standby"-Symbol im Startmenü anzeigenZeigt die Option Abmelden & Standby im Startmenü an.deaktiviert
Thin Client per STRG+ALT+ENTF sperrenErlaubt das Sperren des Thin Clients mit STRG+ALT+ENTF.deaktiviert
Thin Client per STRG+ALT+ENTF (Numpad) sperrenErlaubt das Sperren über die Numpad-Version von STRG+ALT+ENTF.deaktiviert
Thin Client per WIN+L sperrenErlaubt das Sperren des Thin Clients mit WIN+L.deaktiviert

Automatisches Herunterfahren im Anmeldefenster

Optional kann der Client automatisch eine Aktion durchführen, wenn nach einer definierten Zeitspanne kein Login erfolgt.

ParameterBedeutungStandard
Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)Definiert die Zeit (in Minuten), nach der automatisch eine Aktion ausgeführt wird.0
Herunterfahren-ModusLegt fest, ob der Client nach Ablauf der Zeitspanne herunterfährt, neu startet oder in den Standby-Modus wechselt.Standby

DNS-Registrierung als AD-Mitglied

Wenn der Client als Mitglied der Domäne hinzugefügt wurde, kann er selbstständig ein DNS-Update anfordern.

ParameterBedeutungStandard
* Automatisches DNS-UpdateAktiviert das automatische Aktualisieren der DNS-Einträge des Clients.deaktiviert
* Vorgegebene Benutzeranmeldeinformationen verwendenVerwendet festgelegte Anmeldeinformationen für die DNS-Registrierung.deaktiviert
* Benutzername für die DNS-RegistrierungBenutzername, der für das DNS-Update verwendet werden soll. 
* Passwort für die DNS-RegistrierungPasswort, das für das DNS-Update verwendet wird. 
* Erzwinge sofortiges Update (einmalig)Führt einmalig ein sofortiges DNS-Update durch.deaktiviert

Anmeldung Arbeitsstation

Der Client kann über Anmeldung Arbeitsstation auch zum Mitgliedscomputer einer Domäne gemacht werden.  
Für die reine Benutzeranmeldung gegenüber der Domäne ist dies jedoch nicht erforderlich.

Ein möglicher Anwendungsfall, in dem der Domänenbeitritt erforderlich ist, ist die Nutzung von per SCEP ausgestellten Computerzertifikaten mit der neuen Zertifikatserweiterung für das Strong Certificate Binding.  
Siehe hierzu auch im Handbuch den Abschnitt SCEP.

Für den Domänenbeitritt muss der Samba-Dienst auf dem Client aktiviert sein.  
Diese Option befindet sich unter Peripherie -> Laufwerke -> Globale Einstellungen.

1761309549057-930.png

Abbildung Anmeldung an Domäne RangeeOS

Status

ParameterBedeutungStandard
MitgliedsstatusZeigt an, ob und gegebenenfalls in welcher Domäne der Client aktuell Mitglied ist. 

Domäne beitreten

ParameterBedeutungStandard
DomäneListe aller am Client konfigurierten Domänen. Definiert die Domäne, der der Client beitreten soll. 
BenutzernameBenutzername eines zum Domänenbeitritt autorisierten Domänenadministrators oder Benutzers mit entsprechenden Rechten. 
PasswortPasswort des angegebenen Benutzers zur Authentifizierung beim Domänenbeitritt. 
Zugangsdaten speichernSpeichert die Anmeldedaten als teil der Konfiguration, um den automatischen Domänenbeitritt zu ermöglichen.deaktiviert
Automatisch der Domäne beitretenWenn aktiviert, tritt der Client automatisch der Domäne bei, sobald eine entsprechende Konfiguration über den TCMS empfangen wird.deaktiviert