Änderungen von Dokument 2.H Active Directory

Zuletzt geändert von Tobias Wintrich am 2026/03/27 14:05

Von Version 13.3
bearbeitet von Tobias Wintrich
am 2026/03/27 14:05
Änderungskommentar: Rückverlinkungen umbenannt.
Auf Version 10.1
bearbeitet von Tobias Wintrich
am 2025/10/24 14:42
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -28,10 +28,10 @@
28 28  [[Abbildung Konfiguration neue Domäne RangeeOS>>image:1761306471515-554.png||height="556" width="800"]]
29 29  
30 30  (% class="table-hover" style="margin-right:auto" %)
31 +|=Parameter|=Bedeutung|=Standard
31 31  |(% colspan="3" %)(((
32 32  == Allgemein ==
33 33  )))
34 -|=Parameter|=Bedeutung|=Standard
35 35  |Konfigurationsname|Name der Konfiguration zur eindeutigen Identifikation innerhalb des Systems.|
36 36  |Domäne / Realm|Name der Active Directory Domäne oder des Kerberos-Realms (z. B. rangee.local).|
37 37  |Domänencontroller|Hostname oder IP-Adresse des Domänencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben.|
... ... @@ -40,7 +40,6 @@
40 40  |(% colspan="3" %)(((
41 41  == Standarddomäne ==
42 42  )))
43 -|=Parameter|=Bedeutung|=Standard
44 44  |Mache diese zur Standarddomäne|Setzt die aktuelle Domäne als Standarddomäne für die Anmeldung.|deaktiviert
45 45  |Standard-Authentifizierungsdomäne|Legt fest, ob diese Domäne standardmäßig für Authentifizierungsprozesse genutzt wird.|deaktiviert
46 46  
... ... @@ -56,10 +56,10 @@
56 56  )))
57 57  
58 58  (% class="table-hover" style="margin-right:auto" %)
58 +|=Parameter|=Bedeutung|=Standard
59 59  |(% colspan="3" %)(((
60 60  == Benutzeranmeldung ==
61 61  )))
62 -|=Parameter|=Bedeutung|=Standard
63 63  |Domänenanmeldung beim Systemstart|Aktiviert eine Domänenanmeldung vor dem Start des Desktops.(% class="box infomessage" %)
64 64  (((
65 65  Alternativ zur Domänenanmeldung beim Systemstart kann eine Anmeldung auch für einzelne Verbindungen über den Loginmodus **Anmeldefenster mit Active Directory** konfiguriert werden.
... ... @@ -67,7 +67,7 @@
67 67  |Nutze TCMS statt Kerberos für Authentifizierung|Sendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenüber der Domäne durchführt. (% class="box infomessage" %)
68 68  (((
69 69  Mit dieser Option ist es möglich, benutzerspezifische Profile über den TCMS zu beziehen. Hierzu muss die Domäne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:
70 -[[Hinzufügen von Active Directory Nutzern>>doc:Handbuecher.Rangee TCMS Admin Guide.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. Verwendung von Active Directory Nutzern.WebHome]]
69 +[[Hinzufügen von Active Directory Nutzern>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. Hinzugen von Active Directory Nutzern.WebHome]]
71 71  )))|deaktiviert
72 72  |Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung|Erlaubt die Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).|deaktiviert
73 73  |Passwort für SSO temporär zwischenspeichern|Speichert das Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.|aktiviert
... ... @@ -83,7 +83,6 @@
83 83  
84 84  [[Abbildung Anmeldefenster Active Directory>>image:1761307537613-711.png||height="263" width="400"]]
85 85  )))
86 -|=Parameter|=Bedeutung|=Standard
87 87  |Zeige Domänenauswahl|Ermöglicht im Anmeldefenster die Auswahl zwischen verschiedenen konfigurierten Domänen.|aktiviert
88 88  |Zeige Standbysymbol|Zeigt im Anmeldefenster die Schaltfläche **Standby** an.|aktiviert
89 89  |Zeige Neustartsymbol|Zeigt im Anmeldefenster die Schaltfläche **Neustarten** an.|aktiviert
... ... @@ -97,16 +97,13 @@
97 97  
98 98  Mit diesen Zugangsdaten kann die Domänenanmeldung übersprungen werden.
99 99  )))
100 -|=Parameter|=Bedeutung|=Standard
101 101  |Bypass-Benutzername|Benutzername, der für den Bypass-Login verwendet wird.|
102 102  |Bypass-Passwort|Passwort für den Bypass-Login.|
103 -|* Zeige Warnung beim Login mit Bypass-Zugangsdaten|Ist diese Option aktiviert, wird bei Nutzung der Bypass Zugangsdaten ein entsprechender Hinweis angezeigt.|aktiviert
104 104  |(% colspan="3" %)(((
105 105  == Desktopintegration ==
106 106  
107 107  Hier kann definiert werden, welche Optionen bei einer aktiven **Benutzeranmeldung** zusätzlich zur Verfügung stehen.
108 108  )))
109 -|=Parameter|=Bedeutung|=Standard
110 110  |Netzlaufwerke beim Abmelden trennen|Trennt verbundene Netzlaufwerke beim Abmelden des Benutzers.|deaktiviert
111 111  |"Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort ändern kann.|aktiviert
112 112  |Immer "Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt das Symbol auch **ohne aktive Benutzeranmeldung** an.|deaktiviert
... ... @@ -126,7 +126,6 @@
126 126  
127 127  Optional kann der Client automatisch eine Aktion durchführen, wenn nach einer definierten Zeitspanne kein Login erfolgt.
128 128  )))
129 -|=Parameter|=Bedeutung|=Standard
130 130  |Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)|Definiert die Zeit (in Minuten), nach der automatisch eine Aktion ausgeführt wird.|0
131 131  |Herunterfahren-Modus|Legt fest, ob der Client nach Ablauf der Zeitspanne herunterfährt, neu startet oder in den Standby-Modus wechselt.|Standby
132 132  |(% colspan="3" %)(((
... ... @@ -134,7 +134,6 @@
134 134  
135 135  Wenn der Client als Mitglied der Domäne hinzugefügt wurde, kann er selbstständig ein DNS-Update anfordern.
136 136  )))
137 -|=Parameter|=Bedeutung|=Standard
138 138  |* Automatisches DNS-Update|Aktiviert das automatische Aktualisieren der DNS-Einträge des Clients.|deaktiviert
139 139  |* Vorgegebene Benutzeranmeldeinformationen verwenden|Verwendet festgelegte Anmeldeinformationen für die DNS-Registrierung.|deaktiviert
140 140  |* Benutzername für die DNS-Registrierung|Benutzername, der für das DNS-Update verwendet werden soll.|
... ... @@ -149,28 +149,27 @@
149 149  Für die reine **Benutzeranmeldung** gegenüber der Domäne ist dies jedoch **nicht erforderlich**.
150 150  
151 151  Ein möglicher Anwendungsfall, in dem der Domänenbeitritt erforderlich ist, ist die Nutzung von per SCEP ausgestellten Computerzertifikaten mit der neuen Zertifikatserweiterung für das **Strong Certificate Binding**.
152 -Siehe hierzu auch im Handbuch den Abschnitt [[SCEP>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.C System.2\.C\.F SCEP.WebHome]].
145 +Siehe hierzu auch im Handbuch den Abschnitt [[SCEP>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.C System.2\.C\.F SCEP.WebHome]].
153 153  
154 154  (% class="box infomessage" %)
155 155  (((
156 156  Für den Domänenbeitritt muss der **Samba-Dienst** auf dem Client aktiviert sein.
157 -Diese Option befindet sich unter [[Peripherie -~> Laufwerke -~> Globale Einstellungen>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 2 - Kommbox.2\.G Peripherie.2\.G\.D Laufwerke.WebHome]].
150 +Diese Option befindet sich unter [[Peripherie -~> Laufwerke -~> Globale Einstellungen>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.G Peripherie.2\.G\.D Laufwerke.WebHome]].
158 158  )))
159 159  
160 160  [[Abbildung Anmeldung an Domäne RangeeOS>>image:1761309549057-930.png||height="579" width="800"]]
161 161  
162 162  (% class="table-hover" style="margin-right:auto" %)
156 +|=Parameter|=Bedeutung|=Standard
163 163  |(% colspan="3" %)(((
164 164  == Status ==
165 165  )))
166 -|=Parameter|=Bedeutung|=Standard
167 167  |Mitgliedsstatus|Zeigt an, ob und gegebenenfalls in welcher Domäne der Client aktuell Mitglied ist.|
168 168  |(% colspan="3" %)(((
169 169  == Domäne beitreten ==
170 170  )))
171 -|=Parameter|=Bedeutung|=Standard
172 -|Domäne|Liste aller am Client konfigurierten Domänen. Definiert die Domäne, der der Client beitreten soll.|
164 +|Domäne|Name der Domäne, der der Client beitreten soll. Wird automatisch aus der AD-Konfiguration übernommen, kann aber auch manuell angegeben werden.|
173 173  |Benutzername|Benutzername eines zum Domänenbeitritt autorisierten Domänenadministrators oder Benutzers mit entsprechenden Rechten.|
174 174  |Passwort|Passwort des angegebenen Benutzers zur Authentifizierung beim Domänenbeitritt.|
175 -|Zugangsdaten speichern|Speichert die Anmeldedaten als teil der Konfiguration, um den **automatischen Domänenbeitritt **zu ermöglichen.|deaktiviert
167 +|Zugangsdaten speichern|Speichert die Anmeldedaten lokal, um den Donenbeitritt bei zukünftigen Sitzungen automatisch zu ermöglichen.|deaktiviert
176 176  |Automatisch der Domäne beitreten|Wenn aktiviert, tritt der Client automatisch der Domäne bei, sobald eine entsprechende Konfiguration über den TCMS empfangen wird.|deaktiviert