Changes for page 2.H Active Directory

Last modified by Tobias Wintrich on 2025/11/05 16:20

From version 7.1
edited by Tobias Wintrich
on 2025/10/24 14:39
Change comment: There is no comment for this version
To version 4.1
edited by Tobias Wintrich
on 2025/10/24 14:21
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -1,26 +1,24 @@
1 -Unter **Active Directory** kann eine Verbindung zu Ihrer DomÀne konfiguriert werden.
1 +Unter Active Diretcory kann eine Verbindung zur Ihrer DomÀne konfiguriert werden.
2 2  
3 3  Der Anmeldeprozess ĂŒber eine AD-Infrastruktur ermöglicht dem Nutzer folgende Vorteile:
4 4  
5 -* Passwortwechsel vor dem Sitzungsaufbau 
6 -* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS 
7 -* Single Sign-On – Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum Einbinden von Netzlaufwerken 
5 +* Passwortwechsel vor dem Sitzungsaufbau
6 +* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS
7 +* Single Sign On - Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum einbinden von Netzlaufwerken
8 8  
9 -{{toc/}}
10 -
11 11  = Übersicht =
12 12  
13 -Hier sehen Sie eine Übersicht ĂŒber Ihre aktuell konfigurierten DomĂ€nen. Sie können diese **Bearbeiten** oder **Löschen**.
11 +Hier sehen Sie eine Übersicht ĂŒber Ihre aktuell konfigurierten DomĂ€nen. Sie könne diese **Bearbeiten **oder **Löschen**.
14 14  
15 15  [[Abbildung Übersicht konfigurierter DomĂ€nen>>image:1761306671134-499.png||height="180" width="800"]]
16 16  
17 17  = Neue DomĂ€ne =
18 18  
19 -Unter **Neue DomÀne** definieren Sie die Verbindung zu Ihrer DomÀne.
17 +Unter neue DomÀne definieren Sie die Verbindung zu Ihrer DomÀne
20 20  
21 21  (% class="box infomessage" %)
22 22  (((
23 -Bei einem funktionierenden DNS mĂŒssen hier lediglich die Optionen **Konfigurationsname** und **DomĂ€ne / Realm** konfiguriert werden.
21 +Bei einem funktionierenden DNS mĂŒssen hier lediglich die Optionen **Konfigurationsname **und **DomĂ€ne / Realm** konfiguriert werden.
24 24  )))
25 25  
26 26  [[Abbildung Konfiguration neue DomĂ€ne RangeeOS>>image:1761306471515-554.png||height="556" width="800"]]
... ... @@ -30,22 +30,22 @@
30 30  |(% colspan="3" %)(((
31 31  == Allgemein ==
32 32  )))
33 -|Konfigurationsname|Name der Konfiguration zur eindeutigen Identifikation innerhalb des Systems.|
34 -|DomÀne / Realm|Name der Active Directory DomÀne oder des Kerberos-Realms (z. B. rangee.local).|
35 -|DomÀnencontroller|Hostname oder IP-Adresse des DomÀnencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben.|
36 -|Adminserver|Hostname oder IP-Adresse des Administrationsservers (optional).|
37 -|StandarddomÀne|Legt fest, ob diese DomÀne als StandarddomÀne verwendet wird.|
31 +|Konfigurationsname| |
32 +|DomÀne / Realm| |
33 +|DomÀnencontroller| |
34 +|Adminserver| |
35 +|StandarddomÀne| |
38 38  |(% colspan="3" %)(((
39 39  == StandarddomĂ€ne ==
40 40  )))
41 -|Mache diese zur StandarddomĂ€ne|Setzt die aktuelle DomĂ€ne als StandarddomĂ€ne fĂŒr die Anmeldung.|deaktiviert
42 -|Standard-AuthentifizierungsdomĂ€ne|Legt fest, ob diese DomĂ€ne standardmĂ€ĂŸig fĂŒr Authentifizierungsprozesse genutzt wird.|deaktiviert
39 +|Mache diese zur StandarddomÀne| |deaktiviert
40 +|Standard-AuthentifizierungsdomÀne| |deaktiviert
43 43  
44 44  ----
45 45  
46 46  = Benutzeranmeldung =
47 47  
48 -An dieser Stelle wird konfiguriert, wie sich das Anmeldefenster fĂŒr die Active Directory-Anmeldung verhalten soll.
46 +An dieser Stelle wird konfiguriert wie sich das Anmeldefenster fĂŒr die Active Direcotry Anmeldung verhalten soll.
49 49  
50 50  (% class="box warningmessage" %)
51 51  (((
... ... @@ -52,112 +52,91 @@
52 52  Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschließlich von erfahrenen Nutzern oder nach RĂŒcksprache mit unserem Support angepasst werden.
53 53  )))
54 54  
53 +
55 55  (% class="table-hover" style="margin-right:auto" %)
56 56  |=Parameter|=Bedeutung|=Standard
57 57  |(% colspan="3" %)(((
58 58  == Benutzeranmeldung ==
59 59  )))
60 -|DomÀnenanmeldung beim Systemstart|Aktiviert eine DomÀnenanmeldung vor dem Start des Desktops.(% class="box infomessage" %)
59 +|DomÀnenanmeldung beim Systemstart|(((
60 +Aktiviert eine vor den Start des Desktop geschaltete Anmeldung an der DomÀne
61 +
62 +(% class="box infomessage" %)
61 61  (((
62 -Alternativ zur DomĂ€nenanmeldung beim Systemstart kann eine Anmeldung auch fĂŒr einzelne Verbindungen ĂŒber den Loginmodus **Anmeldefenster mit Active Directory** konfiguriert werden.
64 +Alternativ zur DomĂ€nenanmeldung beim Systemstart, kann eine Anmeldung auch fĂŒr einzelne Verbindung ĂŒber den Anmeldemodus **Anmeldefenster mit Active Directory** konfiguriert werden.
65 +)))
63 63  )))|deaktiviert
64 -|Nutze TCMS statt Kerberos fĂŒr Authentifizierung|Sendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenĂŒber der DomĂ€ne durchfĂŒhrt. (% class="box infomessage" %)
67 +|Nutze TCMS statt Kerberos fĂŒr Authentifizierung|(((
68 +Mit dieser Option werden die Anmeldedaten nicht direkt an den DomĂ€nencontroller, sondern an einen konfigurierten TCMS Server gesendet. Dieser fĂŒhrt dann die Authentifzierung gegenĂŒber der DomĂ€ne aus.
69 +
70 +(% class="box infomessage" %)
65 65  (((
66 -Mit dieser Option ist es möglich, benutzerspezifische Profile ĂŒber den TCMS zu beziehen. Hierzu muss die DomĂ€ne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:
72 +Mit dieser Option ist es möglich benutzerspezifische Profile ĂŒber den TCMS zu beziehen. Hierzu muss die DomĂ€ne jedoch auch auf TCMS Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:
67 67  [[HinzufĂŒgen von Active Directory Nutzern>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. HinzufĂŒgen von Active Directory Nutzern.WebHome]]
74 +)))
68 68  )))|deaktiviert
69 -|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung|Erlaubt die Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).|deaktiviert
70 -|Passwort fĂŒr SSO temporĂ€r zwischenspeichern|Speichert das Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.|aktiviert
71 -|Anzahl zu speichernder Benutzer|Gibt an, wie viele der letzten Benutzername zwischengespeichert und beim nĂ€chsten erscheinen des Anmeldedialogs zur Auswahl angeboten werden dĂŒrfen.|1
72 -|* Löse UPN in kanonischen Namen auf|Löst den User Principal Name (UPN) in den kanonischen AD-Benutzernamen auf. Z.B.: [[handbuch@rangee.local>>mailto:handbuch@rangee.local]] => rangee\handbuch|aktiviert
73 -|* Ticket-GĂŒltigkeitsdauer|Definiert die GĂŒltigkeitsdauer eines Kerberos-Tickets in Sekunden.|86400
74 -|* Erlaube schwache VerschlĂŒsselungsmethoden|Erlaubt Ă€ltere, unsichere VerschlĂŒsselungsmethoden fĂŒr KompatibilitĂ€tszwecke.|deaktiviert
75 -|* Timeout fĂŒr Authentifizierung ĂŒber TCMS|Maximale Zeit (in Sekunden), die auf eine Antwort des TCMS-Servers gewartet wird.|10
76 +|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung| |deaktiviert
77 +|Passwort fĂŒr SSO temporĂ€r zwischenspeichern| |aktiviert
78 +|Anzahl zu speichernder Benutzer| |1
79 +|* Löse UPN in kanonischen Namen auf| |aktiviert
80 +|* Ticket-GĂŒltigkeitsdauer| |86400
81 +|* Erlaube schwache VerschlĂŒsselungsmethoden| |deaktiviert
82 +|* Timeout fĂŒr Authentifizierung ĂŒber TCMS| |10
76 76  |(% colspan="3" %)(((
77 77  == Anmeldefenster ==
78 78  
79 -Hier können die im Anmeldefenster zur VerfĂŒgung stehenden Funktionen und SchaltflĂ€chen konfiguriert werden.
86 +Hier können die im Anmeldefenster zur VerfĂŒfung stehenden Funktionen und SchaltflĂ€chen konfiguriert werden.
80 80  
81 81  [[Abbildung Anmeldefenster Active Directory>>image:1761307537613-711.png||height="263" width="400"]]
82 82  )))
83 -|Zeige DomÀnenauswahl|Ermöglicht im Anmeldefenster die Auswahl zwischen verschiedenen konfigurierten DomÀnen.|aktiviert
84 -|Zeige Standbysymbol|Zeigt im Anmeldefenster die SchaltflÀche **Standby** an.|aktiviert
85 -|Zeige Neustartsymbol|Zeigt im Anmeldefenster die SchaltflÀche **Neustarten** an.|aktiviert
86 -|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die SchaltflÀche **Herunterfahren** an.|aktiviert
87 -|Hinweis beim Passwortwechsel|Text, der dem Benutzer beim notwendigen Passwortwechsel angezeigt wird.|
88 -|URL fĂŒr Passwortwechsel|URL einer Webseite, ĂŒber die der Benutzer sein Passwort Ă€ndern kann.|
89 -|Benutze festgelegtes Passwort|Ermöglicht die Vorkonfiguration eines Passworts fĂŒr die DomĂ€nenanmeldung; Benutzer geben nur den Benutzernamen ein.|deaktiviert
90 -|Passwort|Das vorkonfigurierte Passwort, das bei der Anmeldung verwendet wird.|
90 +|Zeige DomÀnenauswahl|Ermöglicht es im Anmeldefenster zwischen verschiedenen konfigurierten DomÀnen zu wechseln.|aktiviert
91 +|Zeige Standbysymbol|Zeigt im Anmeldefenster die Option **Standby **an.|aktiviert
92 +|Zeige Neustartsymbol|Zeigt im Anmeldefenster die Option **Neustarten **an.|aktiviert
93 +|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die Option **Hertunerfahren **an.|aktiviert
94 +|Hinweis beim Passwortwechsel|Diese Hinweise werden dem Benutzer bei einem Notwendigen Passwortwechsel angezeigt.|
95 +|URL fĂŒr Passwortwechsel|Wenn konfiguriert, kann ĂŒber den Anmeldedialog diese Webseite geöffnet werden.|
96 +|Benutze festgelegtes Passwort:|Mit dieser Option kann ein Passwort fĂŒr die DomĂ€nenanmeldung vorkonfiguriert werden. Die Benutzer mĂŒssen dann nur noch einen Benutzernamen eingeben,|deaktiviert
97 +|Passwort|Das zu verwendende Passwort|
91 91  |(% colspan="3" %)(((
92 92  == Bypass-Zugangsdaten ==
93 93  
94 94  Mit diesen Zugangsdaten kann die DomĂ€nenanmeldung ĂŒbersprungen werden.
95 95  )))
96 -|Bypass-Benutzername|Benutzername, der fĂŒr den Bypass-Login verwendet wird.|
97 -|Bypass-Passwort|Passwort fĂŒr den Bypass-Login.|
103 +|Bypass-Benutzername| |
104 +|Bypass-Passwort| |
98 98  |(% colspan="3" %)(((
99 99  == Desktopintegration ==
100 100  
101 -Hier kann definiert werden, welche Optionen bei einer aktiven **Benutzeranmeldung** zusĂ€tzlich zur VerfĂŒgung stehen.
108 +Hier kann definiert werden welche Optionen bei einer aktiven **Benutzeranmeldung **zusĂ€tzlich zur VerfĂŒgung gestellt werden.
102 102  )))
103 -|Netzlaufwerke beim Abmelden trennen|Trennt verbundene Netzlaufwerke beim Abmelden des Benutzers.|deaktiviert
104 -|"Passwort Àndern"-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort Àndern kann.|aktiviert
105 -|Immer "Passwort Àndern"-Symbol auf dem Desktop anzeigen|Zeigt das Symbol auch **ohne aktive Benutzeranmeldung** an.|deaktiviert
106 -|Sperrbildschirm-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Sperren des Thin Clients auf dem Desktop.|deaktiviert
107 -|Abmelden-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Abmelden des Benutzers auf dem Desktop.|deaktiviert
108 -|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen|Zeigt ein Symbol zum Abmelden und anschließenden Standby auf dem Desktop.|deaktiviert
109 -|"Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen|Zeigt die Funktion "Passwort Ă€ndern" im StartmenĂŒ an.|aktiviert
110 -|Immer "Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen|Zeigt die Funktion auch **ohne aktive Benutzeranmeldung** im StartmenĂŒ an.|deaktiviert
111 -|Sperrbildschirm-Symbol im StartmenĂŒ anzeigen|Zeigt eine Option zum Sperren im StartmenĂŒ an.|deaktiviert
112 -|Abmelden-Symbol im StartmenĂŒ anzeigen|Zeigt die Option **Abmelden** im StartmenĂŒ an.|deaktiviert
113 -|"Abmelden & Standby"-Symbol im StartmenĂŒ anzeigen|Zeigt die Option **Abmelden & Standby** im StartmenĂŒ an.|deaktiviert
114 -|Thin Client per STRG+ALT+ENTF sperren|Erlaubt das Sperren des Thin Clients mit **STRG+ALT+ENTF**.|deaktiviert
115 -|Thin Client per STRG+ALT+ENTF (Numpad) sperren|Erlaubt das Sperren ĂŒber die **Numpad-Version** von **STRG+ALT+ENTF**.|deaktiviert
116 -|Thin Client per WIN+L sperren|Erlaubt das Sperren des Thin Clients mit **WIN+L**.|deaktiviert
110 +|Netzlaufwerke beim Abmelden trennen| |deaktiviert
111 +|"Passwort Àndern"-Symbol auf dem Desktop anzeigen| |aktiviert
112 +|Immer "Passwort Àndern"-Symbol auf dem Desktop anzeigen|Zeigt das Password Àndern Symbol auch ohne aktive **Benutzeranmeldung **auf dem Desktop an|deaktiviert
113 +|Sperrbildschirm-Symbol auf dem Desktop anzeigen| |deaktiviert
114 +|Abmelden-Symbol auf dem Desktop anzeigen| |deaktiviert
115 +|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen| |deaktiviert
116 +|"Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen| |aktiviert
117 +|Immer "Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen|Zeigt das Password Ă€ndern Symbol auch ohne aktive **Benutzeranmeldung **auf dem StartmenĂŒ an|deaktiviert
118 +|Sperrbildschirm-Symbol im StartmenĂŒ anzeigen| |deaktiviert
119 +|Abmelden-Symbol im StartmenĂŒ anzeigen| |deaktiviert
120 +|"Abmelden & Standby"-Symbol im StartmenĂŒ anzeigen| |deaktiviert
121 +|Thin Client per STRG+ALT+ENTF sperren| |deaktiviert
122 +|Thin Client per STRG+ALT+ENTF (Numpad) sperren| |deaktiviert
123 +|Thin Client per WIN+L sperren| |
117 117  |(% colspan="3" %)(((
118 118  == Automatisches Herunterfahren im Anmeldefenster ==
119 119  
120 -Optional kann der Client automatisch eine Aktion durchfĂŒhren, wenn nach einer definierten Zeitspanne kein Login erfolgt.
127 +Optional kann der Client automatisch eine Aktion durchfĂŒhren, wenn nach einer defineirten Zeitspanne kein Login erfolgt.
121 121  )))
122 -|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)|Definiert die Zeit (in Minuten), nach der automatisch eine Aktion ausgefĂŒhrt wird.|0
123 -|Herunterfahren-Modus|Legt fest, ob der Client nach Ablauf der Zeitspanne herunterfÀhrt, neu startet oder in den Standby-Modus wechselt.|Standby
129 +|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)| |0
130 +|Herunterfahren Modus| |Standby
124 124  |(% colspan="3" %)(((
125 125  == DNS-Registrierung als AD-Mitglied ==
126 126  
127 -Wenn der Client als Mitglied der DomĂ€ne hinzugefĂŒgt wurde, kann er selbststĂ€ndig ein DNS-Update anfordern.
134 +Wenn der Client als Mitglied zur DomĂ€ne hinzugefĂŒgt wurde, kann von sich aus ein DNS-Update anfordern.
128 128  )))
129 -|* Automatisches DNS-Update|Aktiviert das automatische Aktualisieren der DNS-EintrÀge des Clients.|deaktiviert
130 -|* Vorgegebene Benutzeranmeldeinformationen verwenden|Verwendet festgelegte Anmeldeinformationen fĂŒr die DNS-Registrierung.|deaktiviert
131 -|* Benutzername fĂŒr die DNS-Registrierung|Benutzername, der fĂŒr das DNS-Update verwendet werden soll.|
132 -|* Passwort fĂŒr die DNS-Registrierung|Passwort, das fĂŒr das DNS-Update verwendet wird.|
133 -|* Erzwinge sofortiges Update (einmalig)|FĂŒhrt einmalig ein sofortiges DNS-Update durch.|deaktiviert
134 -
135 -----
136 -
137 -= Anmeldung Arbeitsstation =
138 -
139 -Der Client kann ĂŒber Anmeldung Arbeitsstation auch zum Mitgliedscomputer einer DomĂ€ne gemacht werden. FĂŒr die reine **Benutzeranmeldung **gegenĂŒber der DomĂ€ne ist dies jedoch **nicht erforderlich**.
140 -
141 -Ein möglicher Anwendungsfall in dem der DomĂ€nenbeitritt erforderlich ist, ist die Nutzung von per SCEP ausgestellten Computerzertifikaten mit der neuen Zertifikatserweiterung fĂŒr das **Strong Certificate Binding**. Siehe hierzu auch im Handbuch den Abschnitt [[SCEP>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.C System.2\.C\.F SCEP.WebHome]].
142 -
143 -(% class="box infomessage" %)
144 -(((
145 -FĂŒr den DomĂ€nenbeitritt muss der Samba Dienst auf dem Client aktiviert sein. Diese Option befindet sich unter [[Peripherie -~> Laufwerke -~> Globale Einstellungen>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.G Peripherie.WebHome]]
146 -)))
147 -
148 -[[Abbildung Anmeldung an DomÀne RangeeOS>>image:1761309549057-930.png||height="579" width="800"]]
149 -
150 -(% class="table-hover" style="margin-right:auto" %)
151 -|=Parameter|=Bedeutung|=Standard
152 -|(% colspan="3" %)(((
153 -== Status ==
154 -)))
155 -|Mitgliedsstatus|Zeigt an ob und wenn ja in welcher DomÀne der Client aktuell Mitglied ist|
156 -|(% colspan="3" %)(((
157 -== DomÀne beitreten ==
158 -)))
159 -|DomÀne|Auswahl der Beizutretenden DomÀne|
160 -|Benutzername|Benutzername eines zum DomÀnenbeitritts auhtorisoerten Benutzers|
161 -|Passwort| |
162 -|Zugansdaten speichern| |deaktiviert
163 -|Automatisch der DomÀne beitreten|Mit dieser Option treten alle GerÀte welche eine entsprechende Konfiguration vom TCMS erhalten automatisch der DomÀne bei|deaktiviert
136 +|* Automatisches DNS-Update| |deaktiviert
137 +|* Vorgegebene Benutzeranmeldeinformationen verwenden| |deaktiviert
138 +|* Benutzername fĂŒr die DNS-Registrierung| |
139 +|* Passwort fĂŒr die DNS-Registrierung| |
140 +|* Erzwinge sofortiges Update (einmalig)| |deaktiviert
1761309549057-930.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.twintrich
Size
... ... @@ -1,1 +1,0 @@
1 -379.7 KB
Content