Changes for page 2.H Active Directory

Last modified by Tobias Wintrich on 2025/11/05 16:20

From version 3.1
edited by Tobias Wintrich
on 2025/10/24 14:05
Change comment: Neuen Anhang 1761307537613-711.png hochladen
To version 7.1
edited by Tobias Wintrich
on 2025/10/24 14:39
Change comment: There is no comment for this version

Summary

Details

Page properties
Title
... ... @@ -1,0 +1,1 @@
1 +2.H Active Directory
Parent
... ... @@ -1,0 +1,1 @@
1 +Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.WebHome
Content
... ... @@ -1,0 +1,163 @@
1 +Unter **Active Directory** kann eine Verbindung zu Ihrer Domäne konfiguriert werden.
2 +
3 +Der Anmeldeprozess über eine AD-Infrastruktur ermöglicht dem Nutzer folgende Vorteile:
4 +
5 +* Passwortwechsel vor dem Sitzungsaufbau 
6 +* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS 
7 +* Single Sign-On – Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum Einbinden von Netzlaufwerken 
8 +
9 +{{toc/}}
10 +
11 += Übersicht =
12 +
13 +Hier sehen Sie eine Übersicht über Ihre aktuell konfigurierten Domänen. Sie können diese **Bearbeiten** oder **Löschen**.
14 +
15 +[[Abbildung Übersicht konfigurierter Domänen>>image:1761306671134-499.png||height="180" width="800"]]
16 +
17 += Neue Domäne =
18 +
19 +Unter **Neue Domäne** definieren Sie die Verbindung zu Ihrer Domäne.
20 +
21 +(% class="box infomessage" %)
22 +(((
23 +Bei einem funktionierenden DNS müssen hier lediglich die Optionen **Konfigurationsname** und **Domäne / Realm** konfiguriert werden.
24 +)))
25 +
26 +[[Abbildung Konfiguration neue Domäne RangeeOS>>image:1761306471515-554.png||height="556" width="800"]]
27 +
28 +(% class="table-hover" style="margin-right:auto" %)
29 +|=Parameter|=Bedeutung|=Standard
30 +|(% colspan="3" %)(((
31 +== Allgemein ==
32 +)))
33 +|Konfigurationsname|Name der Konfiguration zur eindeutigen Identifikation innerhalb des Systems.|
34 +|Domäne / Realm|Name der Active Directory Domäne oder des Kerberos-Realms (z. B. rangee.local).|
35 +|Domänencontroller|Hostname oder IP-Adresse des Domänencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben.|
36 +|Adminserver|Hostname oder IP-Adresse des Administrationsservers (optional).|
37 +|Standarddomäne|Legt fest, ob diese Domäne als Standarddomäne verwendet wird.|
38 +|(% colspan="3" %)(((
39 +== Standarddomäne ==
40 +)))
41 +|Mache diese zur Standarddomäne|Setzt die aktuelle Domäne als Standarddomäne für die Anmeldung.|deaktiviert
42 +|Standard-Authentifizierungsdomäne|Legt fest, ob diese Domäne standardmäßig für Authentifizierungsprozesse genutzt wird.|deaktiviert
43 +
44 +----
45 +
46 += Benutzeranmeldung =
47 +
48 +An dieser Stelle wird konfiguriert, wie sich das Anmeldefenster für die Active Directory-Anmeldung verhalten soll.
49 +
50 +(% class="box warningmessage" %)
51 +(((
52 +Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach Rücksprache mit unserem Support angepasst werden.
53 +)))
54 +
55 +(% class="table-hover" style="margin-right:auto" %)
56 +|=Parameter|=Bedeutung|=Standard
57 +|(% colspan="3" %)(((
58 +== Benutzeranmeldung ==
59 +)))
60 +|Domänenanmeldung beim Systemstart|Aktiviert eine Domänenanmeldung vor dem Start des Desktops.(% class="box infomessage" %)
61 +(((
62 +Alternativ zur Domänenanmeldung beim Systemstart kann eine Anmeldung auch für einzelne Verbindungen über den Loginmodus **Anmeldefenster mit Active Directory** konfiguriert werden.
63 +)))|deaktiviert
64 +|Nutze TCMS statt Kerberos für Authentifizierung|Sendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenüber der Domäne durchführt. (% class="box infomessage" %)
65 +(((
66 +Mit dieser Option ist es möglich, benutzerspezifische Profile über den TCMS zu beziehen. Hierzu muss die Domäne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:
67 +[[Hinzufügen von Active Directory Nutzern>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. Hinzufügen von Active Directory Nutzern.WebHome]]
68 +)))|deaktiviert
69 +|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung|Erlaubt die Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).|deaktiviert
70 +|Passwort für SSO temporär zwischenspeichern|Speichert das Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.|aktiviert
71 +|Anzahl zu speichernder Benutzer|Gibt an, wie viele der letzten Benutzername zwischengespeichert und beim nächsten erscheinen des Anmeldedialogs zur Auswahl angeboten werden dürfen.|1
72 +|* Löse UPN in kanonischen Namen auf|Löst den User Principal Name (UPN) in den kanonischen AD-Benutzernamen auf. Z.B.: [[handbuch@rangee.local>>mailto:handbuch@rangee.local]] => rangee\handbuch|aktiviert
73 +|* Ticket-Gültigkeitsdauer|Definiert die Gültigkeitsdauer eines Kerberos-Tickets in Sekunden.|86400
74 +|* Erlaube schwache Verschlüsselungsmethoden|Erlaubt ältere, unsichere Verschlüsselungsmethoden für Kompatibilitätszwecke.|deaktiviert
75 +|* Timeout für Authentifizierung über TCMS|Maximale Zeit (in Sekunden), die auf eine Antwort des TCMS-Servers gewartet wird.|10
76 +|(% colspan="3" %)(((
77 +== Anmeldefenster ==
78 +
79 +Hier können die im Anmeldefenster zur Verfügung stehenden Funktionen und Schaltflächen konfiguriert werden.
80 +
81 +[[Abbildung Anmeldefenster Active Directory>>image:1761307537613-711.png||height="263" width="400"]]
82 +)))
83 +|Zeige Domänenauswahl|Ermöglicht im Anmeldefenster die Auswahl zwischen verschiedenen konfigurierten Domänen.|aktiviert
84 +|Zeige Standbysymbol|Zeigt im Anmeldefenster die Schaltfläche **Standby** an.|aktiviert
85 +|Zeige Neustartsymbol|Zeigt im Anmeldefenster die Schaltfläche **Neustarten** an.|aktiviert
86 +|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die Schaltfläche **Herunterfahren** an.|aktiviert
87 +|Hinweis beim Passwortwechsel|Text, der dem Benutzer beim notwendigen Passwortwechsel angezeigt wird.|
88 +|URL für Passwortwechsel|URL einer Webseite, über die der Benutzer sein Passwort ändern kann.|
89 +|Benutze festgelegtes Passwort|Ermöglicht die Vorkonfiguration eines Passworts für die Domänenanmeldung; Benutzer geben nur den Benutzernamen ein.|deaktiviert
90 +|Passwort|Das vorkonfigurierte Passwort, das bei der Anmeldung verwendet wird.|
91 +|(% colspan="3" %)(((
92 +== Bypass-Zugangsdaten ==
93 +
94 +Mit diesen Zugangsdaten kann die Domänenanmeldung übersprungen werden.
95 +)))
96 +|Bypass-Benutzername|Benutzername, der für den Bypass-Login verwendet wird.|
97 +|Bypass-Passwort|Passwort für den Bypass-Login.|
98 +|(% colspan="3" %)(((
99 +== Desktopintegration ==
100 +
101 +Hier kann definiert werden, welche Optionen bei einer aktiven **Benutzeranmeldung** zusätzlich zur Verfügung stehen.
102 +)))
103 +|Netzlaufwerke beim Abmelden trennen|Trennt verbundene Netzlaufwerke beim Abmelden des Benutzers.|deaktiviert
104 +|"Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort ändern kann.|aktiviert
105 +|Immer "Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt das Symbol auch **ohne aktive Benutzeranmeldung** an.|deaktiviert
106 +|Sperrbildschirm-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Sperren des Thin Clients auf dem Desktop.|deaktiviert
107 +|Abmelden-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Abmelden des Benutzers auf dem Desktop.|deaktiviert
108 +|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Abmelden und anschließenden Standby auf dem Desktop.|deaktiviert
109 +|"Passwort ändern"-Symbol im Startmenü anzeigen|Zeigt die Funktion "Passwort ändern" im Startmenü an.|aktiviert
110 +|Immer "Passwort ändern"-Symbol im Startmenü anzeigen|Zeigt die Funktion auch **ohne aktive Benutzeranmeldung** im Startmenü an.|deaktiviert
111 +|Sperrbildschirm-Symbol im Startmenü anzeigen|Zeigt eine Option zum Sperren im Startmenü an.|deaktiviert
112 +|Abmelden-Symbol im Startmenü anzeigen|Zeigt die Option **Abmelden** im Startmenü an.|deaktiviert
113 +|"Abmelden & Standby"-Symbol im Startmenü anzeigen|Zeigt die Option **Abmelden & Standby** im Startmenü an.|deaktiviert
114 +|Thin Client per STRG+ALT+ENTF sperren|Erlaubt das Sperren des Thin Clients mit **STRG+ALT+ENTF**.|deaktiviert
115 +|Thin Client per STRG+ALT+ENTF (Numpad) sperren|Erlaubt das Sperren über die **Numpad-Version** von **STRG+ALT+ENTF**.|deaktiviert
116 +|Thin Client per WIN+L sperren|Erlaubt das Sperren des Thin Clients mit **WIN+L**.|deaktiviert
117 +|(% colspan="3" %)(((
118 +== Automatisches Herunterfahren im Anmeldefenster ==
119 +
120 +Optional kann der Client automatisch eine Aktion durchführen, wenn nach einer definierten Zeitspanne kein Login erfolgt.
121 +)))
122 +|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)|Definiert die Zeit (in Minuten), nach der automatisch eine Aktion ausgeführt wird.|0
123 +|Herunterfahren-Modus|Legt fest, ob der Client nach Ablauf der Zeitspanne herunterfährt, neu startet oder in den Standby-Modus wechselt.|Standby
124 +|(% colspan="3" %)(((
125 +== DNS-Registrierung als AD-Mitglied ==
126 +
127 +Wenn der Client als Mitglied der Domäne hinzugefügt wurde, kann er selbstständig ein DNS-Update anfordern.
128 +)))
129 +|* Automatisches DNS-Update|Aktiviert das automatische Aktualisieren der DNS-Einträge des Clients.|deaktiviert
130 +|* Vorgegebene Benutzeranmeldeinformationen verwenden|Verwendet festgelegte Anmeldeinformationen für die DNS-Registrierung.|deaktiviert
131 +|* Benutzername für die DNS-Registrierung|Benutzername, der für das DNS-Update verwendet werden soll.|
132 +|* Passwort für die DNS-Registrierung|Passwort, das für das DNS-Update verwendet wird.|
133 +|* Erzwinge sofortiges Update (einmalig)|Führt einmalig ein sofortiges DNS-Update durch.|deaktiviert
134 +
135 +----
136 +
137 += Anmeldung Arbeitsstation =
138 +
139 +Der Client kann über Anmeldung Arbeitsstation auch zum Mitgliedscomputer einer Domäne gemacht werden. Für die reine **Benutzeranmeldung **gegenüber der Domäne ist dies jedoch **nicht erforderlich**.
140 +
141 +Ein möglicher Anwendungsfall in dem der Domänenbeitritt erforderlich ist, ist die Nutzung von per SCEP ausgestellten Computerzertifikaten mit der neuen Zertifikatserweiterung für das **Strong Certificate Binding**. Siehe hierzu auch im Handbuch den Abschnitt [[SCEP>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.C System.2\.C\.F SCEP.WebHome]].
142 +
143 +(% class="box infomessage" %)
144 +(((
145 +Für den Domänenbeitritt muss der Samba Dienst auf dem Client aktiviert sein. Diese Option befindet sich unter [[Peripherie -~> Laufwerke -~> Globale Einstellungen>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.G Peripherie.WebHome]]
146 +)))
147 +
148 +[[Abbildung Anmeldung an Domäne RangeeOS>>image:1761309549057-930.png||height="579" width="800"]]
149 +
150 +(% class="table-hover" style="margin-right:auto" %)
151 +|=Parameter|=Bedeutung|=Standard
152 +|(% colspan="3" %)(((
153 +== Status ==
154 +)))
155 +|Mitgliedsstatus|Zeigt an ob und wenn ja in welcher Domäne der Client aktuell Mitglied ist|
156 +|(% colspan="3" %)(((
157 +== Domäne beitreten ==
158 +)))
159 +|Domäne|Auswahl der Beizutretenden Domäne|
160 +|Benutzername|Benutzername eines zum Domänenbeitritts auhtorisoerten Benutzers|
161 +|Passwort| |
162 +|Zugansdaten speichern| |deaktiviert
163 +|Automatisch der Domäne beitreten|Mit dieser Option treten alle Geräte welche eine entsprechende Konfiguration vom TCMS erhalten automatisch der Domäne bei|deaktiviert
1761309549057-930.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.twintrich
Size
... ... @@ -1,0 +1,1 @@
1 +379.7 KB
Content