Last modified by Tobias Wintrich on 2022/08/04 10:38

Show last authors
1 (% class="auto-cursor-target" %)
2
3
4 {{info title="Betrifft"}}
5 **Enthalten in allen aktuellen Firmware Versionen:**
6 7.20, 8.0x, 10.0x, 11.00 folgende
7 {{/info}}
8
9
10 Die Anmeldung an einer Active Directory Struktur ist direkt am Thin Client möglich.
11
12 Durch die Anmeldung an einer AD Infrastruktur sind folgende Funktionen möglich:
13
14 1. Passwortwechsel vor dem Sitzungsaufbau
15 1. Passwortgeschützter Bildschirmschoner
16 1. Zuweisen von benutzerspezifischen Profilen (nur in Verbindung mit TCMS 1.6)
17 1. Durchreichen der Anmeldeinformationen für die Anwendungen
18
19 == Voraussetzungen: ==
20
21 {{info}}
22 Bitte kontrollieren Sie ob in den Netzwerkeinstellungen ein Zeitserver eingestellt ist: {{status title="KOMMBOX"/}} → {{status title="ANSCHLÜSSE"/}} → {{status title="NETZWERK-EINSTELLUNGEN"/}}
23 {{/info}}
24
25 {{lightbox image="11.png" group="1"/}}
26
27
28 == AD Zugang einrichten ==
29
30 Legen Sie die AD Informationen fest: {{status title="KOMMBOX"/}} → {{status title="ACTIVE DIRECTORY"/}} → {{status title="NEUE DOMÄNE"/}}
31
32 Es können mehrere (beliebig viele) verschiedene Domänen angelegt werden.
33
34 Bei mehreren Domäne sollte die Domäne, die primär angezeigt werden soll, als Standard-Domäne gekennzeichnet werden.
35
36 (% class="auto-cursor-target" %)
37 Bei nur einer Domäne ist diese automatisch die Standard Domäne.
38
39 {{lightbox image="12.png" group="1"/}}
40
41 {{info}}
42 Hinweis: Bei älteren Firmwareversionen war es erforderlich, dass die Domäne nur Großbuchstaben enthielt. Bei Dämonencontroller kann auch der Hostname und die IP Adresse des Dämonencontrollers eingetragen werden.
43 {{/info}}
44
45
46 == Benutzeranmeldung konfigurieren ==
47
48 {{info}}
49 Diese Konfiguration ist optional. Hiermit ist auch Single-Sign-On ist möglich.
50 {{/info}}
51
52 Legen Sie die Regeln für die Benutzeranmeldung fest {{status title="kommbox"/}} → {{status title="ACTIVE DIRECTORY"/}} → {{status title="BENUTZER-ANMELDUNG"/}}
53
54 Aktivieren Sie die Anmeldung direkt an der Domäne oder über den TCMS
55
56 Lokale Shortcuts und Desktop Icons zum Sperren und Abmelden
57
58 Passwortregeln
59
60 Anmeldung per USB Stick
61
62 Anmeldung per Smartcard
63
64 DNS Aktualisierung
65
66
67 {{lightbox image="user_auth.png" group="1"/}}
68
69 == Thin Client als Objekt zur AD Struktur hinzufügen (Optional) ==
70
71
72 {{status title="kommbox"/}} → {{status title="ACTIVE DIRECTORY"/}} → {{status title="ANMELDUNG ARBEITSSTATION"/}}
73
74
75 Fügen Sie den Thin Client zur AD Struktur hinzu, wenn Sie über Regeln für OU die Funktionsweise der Objekte definieren wollen. Gruppenprofile und Konfigurationen werden darüber nicht verteilt / angewendet. Diese Option ist nur sinnvoll zu nutzen, wenn für das Ausführen von Windows Anwendungen die Mitgliedschaft in einer Domäne notwendig ist.
76
77 Beispiel: Appsense führt ein Lizenzmanagement durch. Nur die Mitglieder einer bestimmten OU haben das Recht, eine Anwendung auf dem WTS auszuführen.  
78
79
80 == AD Anmeldedaten für den Verbindungsaufbau nutzen ==
81
82 Die Anmeldedaten für die AD Anmeldung können in Verbindungen durchgereicht werden. Bei FreeRDP sieht es zum Beispiel so aus: (VMWareView, ICA und Andere sind analog konfigurierbar)
83
84
85 {{lightbox image="13.png" group="1"/}}
86
87 === Die folgenden Login Modi können mir einer konfigurierten Domäne genutzt werden: ===
88
89 (% class="auto-cursor-target" %)
90 1. **Anmeldefenster mit Kerberos **(erst ab Version 10.01 b085):
91
92 (% class="auto-cursor-target" style="margin-left: 30.0px;" %)
93 Bei jedem Start der Verbindung wird zunächst ein AD-Logon durchgeführt. Ist dieser erfolgreich, werden die Zugangsdaten an die Verbindung übergeben. Es findet keine dauerhafte Zwischenspeicherung der Daten statt.
94
95 2. **Active Directory (Rangee SSO):**
96
97 (% style="margin-left: 30.0px;" %)
98 Benutzerdaten aus der AD Anmeldung (Benutzer, Passwort, Domäne) werden für den Verbindungsaufbau verwendet. Dies ist nur möglich, wenn Benutzeranmeldung konfiguriert ist. Die Zugangsdaten werden Zwecks Single Sign On für die dauer der Sitzung zwischengespeichert.
99
100 3. **Active Directory (Rangee SSO) mit Arbeitsgruppe**
101 Von der AD Anmeldung werden Benutzer und Passwort für den Verbindungsaufbau verwendet.
102 Für die Domäne wird der Workgroupeintrag aus den Netzwerkeinstellungen verwendet.
Rangee GmbH ©2022