Modifications pour le document 2.H Active Directory
Modifié par Tobias Wintrich le 2025/11/05 16:20
Depuis la version 5.1
modifié par Tobias Wintrich
sur 2025/10/24 14:28
sur 2025/10/24 14:28
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
À la version 4.1
modifié par Tobias Wintrich
sur 2025/10/24 14:21
sur 2025/10/24 14:21
Commentaire de modification :
Il n'y a aucun commentaire pour cette version
Résumé
-
Propriétés de la Page (1 modifications, 0 ajouts, 0 suppressions)
Détails
- Propriétés de la Page
-
- Contenu
-
... ... @@ -1,24 +1,24 @@ 1 -Unter **Active Directory**kann eine Verbindung zu Ihrer Domäne konfiguriert werden.1 +Unter Active Diretcory kann eine Verbindung zur Ihrer Domäne konfiguriert werden. 2 2 3 3 Der Anmeldeprozess über eine AD-Infrastruktur ermöglicht dem Nutzer folgende Vorteile: 4 4 5 -* Passwortwechsel vor dem Sitzungsaufbau 6 -* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS 7 -* Single Sign -On–Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zumEinbinden von Netzlaufwerken5 +* Passwortwechsel vor dem Sitzungsaufbau 6 +* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS 7 +* Single Sign On - Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum einbinden von Netzlaufwerken 8 8 9 9 = Übersicht = 10 10 11 -Hier sehen Sie eine Übersicht über Ihre aktuell konfigurierten Domänen. Sie könne ndiese **Bearbeiten**oder **Löschen**.11 +Hier sehen Sie eine Übersicht über Ihre aktuell konfigurierten Domänen. Sie könne diese **Bearbeiten **oder **Löschen**. 12 12 13 13 [[Abbildung Übersicht konfigurierter Domänen>>image:1761306671134-499.png||height="180" width="800"]] 14 14 15 15 = Neue Domäne = 16 16 17 -Unter **Neue Domäne**definieren Sie die Verbindung zu Ihrer Domäne.17 +Unter neue Domäne definieren Sie die Verbindung zu Ihrer Domäne 18 18 19 19 (% class="box infomessage" %) 20 20 ((( 21 -Bei einem funktionierenden DNS müssen hier lediglich die Optionen **Konfigurationsname** und **Domäne / Realm** konfiguriert werden.21 +Bei einem funktionierenden DNS müssen hier lediglich die Optionen **Konfigurationsname **und **Domäne / Realm** konfiguriert werden. 22 22 ))) 23 23 24 24 [[Abbildung Konfiguration neue Domäne RangeeOS>>image:1761306471515-554.png||height="556" width="800"]] ... ... @@ -28,22 +28,22 @@ 28 28 |(% colspan="3" %)((( 29 29 == Allgemein == 30 30 ))) 31 -|Konfigurationsname| Nameder Konfiguration zur eindeutigen Identifikation innerhalb des Systems.|32 -|Domäne / Realm| Nameder Active Directory Domäne oder des Kerberos-Realms (z. B. rangee.local).|33 -|Domänencontroller| Hostnameoder IP-Adresse des Domänencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben.|34 -|Adminserver| Hostnameoder IP-Adresse des Administrationsservers (optional).|35 -|Standarddomäne| Legtfest, ob diese Domäne als Standarddomäne verwendet wird.|31 +|Konfigurationsname| | 32 +|Domäne / Realm| | 33 +|Domänencontroller| | 34 +|Adminserver| | 35 +|Standarddomäne| | 36 36 |(% colspan="3" %)((( 37 37 == Standarddomäne == 38 38 ))) 39 -|Mache diese zur Standarddomäne| Setztdie aktuelle Domäne als Standarddomäne für die Anmeldung.|deaktiviert40 -|Standard-Authentifizierungsdomäne| Legtfest, ob diese Domäne standardmäßig für Authentifizierungsprozesse genutzt wird.|deaktiviert39 +|Mache diese zur Standarddomäne| |deaktiviert 40 +|Standard-Authentifizierungsdomäne| |deaktiviert 41 41 42 42 ---- 43 43 44 44 = Benutzeranmeldung = 45 45 46 -An dieser Stelle wird konfiguriert ,wie sich das Anmeldefenster für die Active Directory-Anmeldung verhalten soll.46 +An dieser Stelle wird konfiguriert wie sich das Anmeldefenster für die Active Direcotry Anmeldung verhalten soll. 47 47 48 48 (% class="box warningmessage" %) 49 49 ((( ... ... @@ -50,82 +50,91 @@ 50 50 Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach Rücksprache mit unserem Support angepasst werden. 51 51 ))) 52 52 53 + 53 53 (% class="table-hover" style="margin-right:auto" %) 54 54 |=Parameter|=Bedeutung|=Standard 55 55 |(% colspan="3" %)((( 56 56 == Benutzeranmeldung == 57 57 ))) 58 -|Domänenanmeldung beim Systemstart|Aktiviert eine Domänenanmeldung vor dem Start des Desktops.(% class="box infomessage" %) 59 +|Domänenanmeldung beim Systemstart|((( 60 +Aktiviert eine vor den Start des Desktop geschaltete Anmeldung an der Domäne 61 + 62 +(% class="box infomessage" %) 59 59 ((( 60 -Alternativ zur Domänenanmeldung beim Systemstart kann eine Anmeldung auch für einzelne Verbindungen über den Loginmodus **Anmeldefenster mit Active Directory** konfiguriert werden. 64 +Alternativ zur Domänenanmeldung beim Systemstart, kann eine Anmeldung auch für einzelne Verbindung über den Anmeldemodus **Anmeldefenster mit Active Directory** konfiguriert werden. 65 +))) 61 61 )))|deaktiviert 62 -|Nutze TCMS statt Kerberos für Authentifizierung|Sendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenüber der Domäne durchführt. (% class="box infomessage" %) 67 +|Nutze TCMS statt Kerberos für Authentifizierung|((( 68 +Mit dieser Option werden die Anmeldedaten nicht direkt an den Domänencontroller, sondern an einen konfigurierten TCMS Server gesendet. Dieser führt dann die Authentifzierung gegenüber der Domäne aus. 69 + 70 +(% class="box infomessage" %) 63 63 ((( 64 -Mit dieser Option ist es möglich ,benutzerspezifische Profile über den TCMS zu beziehen. Hierzu muss die Domäne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:72 +Mit dieser Option ist es möglich benutzerspezifische Profile über den TCMS zu beziehen. Hierzu muss die Domäne jedoch auch auf TCMS Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein: 65 65 [[Hinzufügen von Active Directory Nutzern>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. Hinzufügen von Active Directory Nutzern.WebHome]] 74 +))) 66 66 )))|deaktiviert 67 -|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung| Erlaubtdie Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).|deaktiviert68 -|Passwort für SSO temporär zwischenspeichern| Speichertdas Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.|aktiviert69 -|Anzahl zu speichernder Benutzer| Gibtan, wie viele der letzten Benutzername zwischengespeichert und beim nächsten erscheinen des Anmeldedialogs zur Auswahl angeboten werden dürfen.|170 -|* Löse UPN in kanonischen Namen auf| Löstden User Principal Name (UPN) in den kanonischen AD-Benutzernamen auf. Z.B.: [[handbuch@rangee.local>>mailto:handbuch@rangee.local]] => rangee\handbuch|aktiviert71 -|* Ticket-Gültigkeitsdauer| Definiertdie Gültigkeitsdauer eines Kerberos-Tickets in Sekunden.|8640072 -|* Erlaube schwache Verschlüsselungsmethoden| Erlaubtältere, unsichere Verschlüsselungsmethoden für Kompatibilitätszwecke.|deaktiviert73 -|* Timeout für Authentifizierung über TCMS| MaximaleZeit (in Sekunden), die auf eine Antwort des TCMS-Servers gewartet wird.|1076 +|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung| |deaktiviert 77 +|Passwort für SSO temporär zwischenspeichern| |aktiviert 78 +|Anzahl zu speichernder Benutzer| |1 79 +|* Löse UPN in kanonischen Namen auf| |aktiviert 80 +|* Ticket-Gültigkeitsdauer| |86400 81 +|* Erlaube schwache Verschlüsselungsmethoden| |deaktiviert 82 +|* Timeout für Authentifizierung über TCMS| |10 74 74 |(% colspan="3" %)((( 75 75 == Anmeldefenster == 76 76 77 -Hier können die im Anmeldefenster zur Verfü gung stehenden Funktionen und Schaltflächen konfiguriert werden.86 +Hier können die im Anmeldefenster zur Verfüfung stehenden Funktionen und Schaltflächen konfiguriert werden. 78 78 79 79 [[Abbildung Anmeldefenster Active Directory>>image:1761307537613-711.png||height="263" width="400"]] 80 80 ))) 81 -|Zeige Domänenauswahl|Ermöglicht im Anmeldefenster die Auswahlzwischen verschiedenen konfigurierten Domänen.|aktiviert82 -|Zeige Standbysymbol|Zeigt im Anmeldefenster die Schaltfläche**Standby**an.|aktiviert83 -|Zeige Neustartsymbol|Zeigt im Anmeldefenster die Schaltfläche**Neustarten**an.|aktiviert84 -|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die Schaltfläche**Herunterfahren**an.|aktiviert85 -|Hinweis beim Passwortwechsel| Text,der dem Benutzer beimnotwendigen Passwortwechsel angezeigtwird.|86 -|URL für Passwortwechsel| URLeinerWebseite, über die derBenutzerseinPasswort ändernkann.|87 -|Benutze festgelegtes Passwort| Ermöglicht dieVorkonfiguration einesPasswortsfür die Domänenanmeldung;Benutzergeben nurden Benutzernamen ein.|deaktiviert88 -|Passwort|Das vorkonfigurierte Passwort, das bei der Anmeldung verwendetwird.|90 +|Zeige Domänenauswahl|Ermöglicht es im Anmeldefenster zwischen verschiedenen konfigurierten Domänen zu wechseln.|aktiviert 91 +|Zeige Standbysymbol|Zeigt im Anmeldefenster die Option **Standby **an.|aktiviert 92 +|Zeige Neustartsymbol|Zeigt im Anmeldefenster die Option **Neustarten **an.|aktiviert 93 +|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die Option **Hertunerfahren **an.|aktiviert 94 +|Hinweis beim Passwortwechsel|Diese Hinweise werden dem Benutzer bei einem Notwendigen Passwortwechsel angezeigt.| 95 +|URL für Passwortwechsel|Wenn konfiguriert, kann über den Anmeldedialog diese Webseite geöffnet werden.| 96 +|Benutze festgelegtes Passwort:|Mit dieser Option kann ein Passwort für die Domänenanmeldung vorkonfiguriert werden. Die Benutzer müssen dann nur noch einen Benutzernamen eingeben,|deaktiviert 97 +|Passwort|Das zu verwendende Passwort| 89 89 |(% colspan="3" %)((( 90 90 == Bypass-Zugangsdaten == 91 91 92 92 Mit diesen Zugangsdaten kann die Domänenanmeldung übersprungen werden. 93 93 ))) 94 -|Bypass-Benutzername| Benutzername,der für den Bypass-Login verwendet wird.|95 -|Bypass-Passwort| Passwortfür den Bypass-Login.|103 +|Bypass-Benutzername| | 104 +|Bypass-Passwort| | 96 96 |(% colspan="3" %)((( 97 97 == Desktopintegration == 98 98 99 -Hier kann definiert werden ,welche Optionen bei einer aktiven **Benutzeranmeldung**zusätzlich zur Verfügung stehen.108 +Hier kann definiert werden welche Optionen bei einer aktiven **Benutzeranmeldung **zusätzlich zur Verfügung gestellt werden. 100 100 ))) 101 -|Netzlaufwerke beim Abmelden trennen| Trenntverbundene Netzlaufwerke beim Abmelden des Benutzers.|deaktiviert102 -|"Passwort ändern"-Symbol auf dem Desktop anzeigen| Zeigtein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort ändern kann.|aktiviert103 -|Immer "Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt das Symbol auch **ohne aktive Benutzeranmeldung** an.|deaktiviert104 -|Sperrbildschirm-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Sperren des Thin Clients auf dem Desktop.|deaktiviert105 -|Abmelden-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Abmelden des Benutzers auf dem Desktop.|deaktiviert106 -|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Abmelden und anschließenden Standby auf dem Desktop.|deaktiviert107 -|"Passwort ändern"-Symbol im Startmenü anzeigen| Zeigtdie Funktion "Passwort ändern" im Startmenü an.|aktiviert108 -|Immer "Passwort ändern"-Symbol im Startmenü anzeigen|Zeigt d ieFunktion auch**ohne aktive Benutzeranmeldung**im Startmenü an.|deaktiviert109 -|Sperrbildschirm-Symbol im Startmenü anzeigen| Zeigteine Option zum Sperren im Startmenü an.|deaktiviert110 -|Abmelden-Symbol im Startmenü anzeigen| Zeigtdie Option **Abmelden** im Startmenü an.|deaktiviert111 -|"Abmelden & Standby"-Symbol im Startmenü anzeigen| Zeigtdie Option **Abmelden & Standby** im Startmenü an.|deaktiviert112 -|Thin Client per STRG+ALT+ENTF sperren| Erlaubtdas Sperren des Thin Clients mit **STRG+ALT+ENTF**.|deaktiviert113 -|Thin Client per STRG+ALT+ENTF (Numpad) sperren| Erlaubtdas Sperren über die **Numpad-Version** von **STRG+ALT+ENTF**.|deaktiviert114 -|Thin Client per WIN+L sperren| Erlaubtdas Sperren des Thin Clients mit **WIN+L**.|deaktiviert110 +|Netzlaufwerke beim Abmelden trennen| |deaktiviert 111 +|"Passwort ändern"-Symbol auf dem Desktop anzeigen| |aktiviert 112 +|Immer "Passwort ändern"-Symbol auf dem Desktop anzeigen|Zeigt das Password ändern Symbol auch ohne aktive **Benutzeranmeldung **auf dem Desktop an|deaktiviert 113 +|Sperrbildschirm-Symbol auf dem Desktop anzeigen| |deaktiviert 114 +|Abmelden-Symbol auf dem Desktop anzeigen| |deaktiviert 115 +|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen| |deaktiviert 116 +|"Passwort ändern"-Symbol im Startmenü anzeigen| |aktiviert 117 +|Immer "Passwort ändern"-Symbol im Startmenü anzeigen|Zeigt das Password ändern Symbol auch ohne aktive **Benutzeranmeldung **auf dem Startmenü an|deaktiviert 118 +|Sperrbildschirm-Symbol im Startmenü anzeigen| |deaktiviert 119 +|Abmelden-Symbol im Startmenü anzeigen| |deaktiviert 120 +|"Abmelden & Standby"-Symbol im Startmenü anzeigen| |deaktiviert 121 +|Thin Client per STRG+ALT+ENTF sperren| |deaktiviert 122 +|Thin Client per STRG+ALT+ENTF (Numpad) sperren| |deaktiviert 123 +|Thin Client per WIN+L sperren| | 115 115 |(% colspan="3" %)((( 116 116 == Automatisches Herunterfahren im Anmeldefenster == 117 117 118 -Optional kann der Client automatisch eine Aktion durchführen, wenn nach einer defin ierten Zeitspanne kein Login erfolgt.127 +Optional kann der Client automatisch eine Aktion durchführen, wenn nach einer defineirten Zeitspanne kein Login erfolgt. 119 119 ))) 120 -|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)| Definiertdie Zeit (in Minuten), nach der automatisch eine Aktion ausgeführt wird.|0121 -|Herunterfahren -Modus|Legtfest, ob der Client nach Ablauf der Zeitspanne herunterfährt, neu startet oder in den Standby-Modus wechselt.|Standby129 +|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)| |0 130 +|Herunterfahren Modus| |Standby 122 122 |(% colspan="3" %)((( 123 123 == DNS-Registrierung als AD-Mitglied == 124 124 125 -Wenn der Client als Mitglied der Domäne hinzugefügt wurde, kannerselbstständigein DNS-Update anfordern.134 +Wenn der Client als Mitglied zur Domäne hinzugefügt wurde, kann von sich aus ein DNS-Update anfordern. 126 126 ))) 127 -|* Automatisches DNS-Update| Aktiviertdas automatische Aktualisieren der DNS-Einträge des Clients.|deaktiviert128 -|* Vorgegebene Benutzeranmeldeinformationen verwenden| Verwendetfestgelegte Anmeldeinformationen für die DNS-Registrierung.|deaktiviert129 -|* Benutzername für die DNS-Registrierung| Benutzername,der für das DNS-Update verwendet werden soll.|130 -|* Passwort für die DNS-Registrierung| Passwort,das für das DNS-Update verwendet wird.|131 -|* Erzwinge sofortiges Update (einmalig)| Führteinmalig ein sofortiges DNS-Update durch.|deaktiviert136 +|* Automatisches DNS-Update| |deaktiviert 137 +|* Vorgegebene Benutzeranmeldeinformationen verwenden| |deaktiviert 138 +|* Benutzername für die DNS-Registrierung| | 139 +|* Passwort für die DNS-Registrierung| | 140 +|* Erzwinge sofortiges Update (einmalig)| |deaktiviert