Changes for page 2.H Active Directory
Last modified by Tobias Wintrich on 2025/11/05 16:20
From version 7.1
edited by Tobias Wintrich
on 2025/10/24 14:39
on 2025/10/24 14:39
Change comment:
There is no comment for this version
To version 4.1
edited by Tobias Wintrich
on 2025/10/24 14:21
on 2025/10/24 14:21
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
-
Attachments (0 modified, 0 added, 1 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,26 +1,24 @@ 1 -Unter **Active Directory**kann eine Verbindung zu Ihrer DomĂ€ne konfiguriert werden.1 +Unter Active Diretcory kann eine Verbindung zur Ihrer DomĂ€ne konfiguriert werden. 2 2 3 3 Der Anmeldeprozess ĂŒber eine AD-Infrastruktur ermöglicht dem Nutzer folgende Vorteile: 4 4 5 -* Passwortwechsel vor dem Sitzungsaufbau Â6 -* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS Â7 -* Single Sign -OnâDurchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zumEinbinden von NetzlaufwerkenÂ5 +* Passwortwechsel vor dem Sitzungsaufbau 6 +* Zuweisung benutzerspezifischer Profile in Kombination mit TCMS 7 +* Single Sign On - Durchreichen der Anmeldeinformationen zu mehreren Verbindungen oder zum einbinden von Netzlaufwerken 8 8 9 -{{toc/}} 10 - 11 11 = Ăbersicht = 12 12 13 -Hier sehen Sie eine Ăbersicht ĂŒber Ihre aktuell konfigurierten DomĂ€nen. Sie könne ndiese **Bearbeiten**oder **Löschen**.11 +Hier sehen Sie eine Ăbersicht ĂŒber Ihre aktuell konfigurierten DomĂ€nen. Sie könne diese **Bearbeiten **oder **Löschen**. 14 14 15 15 [[Abbildung Ăbersicht konfigurierter DomĂ€nen>>image:1761306671134-499.png||height="180" width="800"]] 16 16 17 17 = Neue DomĂ€ne = 18 18 19 -Unter **Neue DomĂ€ne**definieren Sie die Verbindung zu Ihrer DomĂ€ne.17 +Unter neue DomĂ€ne definieren Sie die Verbindung zu Ihrer DomĂ€ne 20 20 21 21 (% class="box infomessage" %) 22 22 ((( 23 -Bei einem funktionierenden DNS mĂŒssen hier lediglich die Optionen **Konfigurationsname** und **DomĂ€ne / Realm** konfiguriert werden.21 +Bei einem funktionierenden DNS mĂŒssen hier lediglich die Optionen **Konfigurationsname **und **DomĂ€ne / Realm** konfiguriert werden. 24 24 ))) 25 25 26 26 [[Abbildung Konfiguration neue DomĂ€ne RangeeOS>>image:1761306471515-554.png||height="556" width="800"]] ... ... @@ -30,22 +30,22 @@ 30 30 |(% colspan="3" %)((( 31 31 == Allgemein == 32 32 ))) 33 -|Konfigurationsname| Nameder Konfiguration zur eindeutigen Identifikation innerhalb des Systems.|34 -|DomĂ€ne / Realm| Nameder Active Directory DomĂ€ne oder des Kerberos-Realms (z. B. rangee.local).|35 -|DomĂ€nencontroller| Hostnameoder IP-Adresse des DomĂ€nencontrollers. Wird der DNS korrekt verwendet, kann dieses Feld leer bleiben.|36 -|Adminserver| Hostnameoder IP-Adresse des Administrationsservers (optional).|37 -|StandarddomĂ€ne| Legtfest, ob diese DomĂ€ne als StandarddomĂ€ne verwendet wird.|31 +|Konfigurationsname| | 32 +|DomĂ€ne / Realm| | 33 +|DomĂ€nencontroller| | 34 +|Adminserver| | 35 +|StandarddomĂ€ne| | 38 38 |(% colspan="3" %)((( 39 39 == StandarddomĂ€ne == 40 40 ))) 41 -|Mache diese zur StandarddomĂ€ne| Setztdie aktuelle DomĂ€ne als StandarddomĂ€ne fĂŒr die Anmeldung.|deaktiviert42 -|Standard-AuthentifizierungsdomĂ€ne| Legtfest, ob diese DomĂ€ne standardmĂ€Ăig fĂŒr Authentifizierungsprozesse genutzt wird.|deaktiviert39 +|Mache diese zur StandarddomĂ€ne| |deaktiviert 40 +|Standard-AuthentifizierungsdomĂ€ne| |deaktiviert 43 43 44 44 ---- 45 45 46 46 = Benutzeranmeldung = 47 47 48 -An dieser Stelle wird konfiguriert ,wie sich das Anmeldefenster fĂŒr die Active Directory-Anmeldung verhalten soll.46 +An dieser Stelle wird konfiguriert wie sich das Anmeldefenster fĂŒr die Active Direcotry Anmeldung verhalten soll. 49 49 50 50 (% class="box warningmessage" %) 51 51 ((( ... ... @@ -52,112 +52,91 @@ 52 52 Optionen, die mit * gekennzeichnet sind, sind nur im aktivierten Expertenmodus sichtbar und sollten ausschlieĂlich von erfahrenen Nutzern oder nach RĂŒcksprache mit unserem Support angepasst werden. 53 53 ))) 54 54 53 + 55 55 (% class="table-hover" style="margin-right:auto" %) 56 56 |=Parameter|=Bedeutung|=Standard 57 57 |(% colspan="3" %)((( 58 58 == Benutzeranmeldung == 59 59 ))) 60 -|DomĂ€nenanmeldung beim Systemstart|Aktiviert eine DomĂ€nenanmeldung vor dem Start des Desktops.(% class="box infomessage" %) 59 +|DomĂ€nenanmeldung beim Systemstart|((( 60 +Aktiviert eine vor den Start des Desktop geschaltete Anmeldung an der DomĂ€ne 61 + 62 +(% class="box infomessage" %) 61 61 ((( 62 -Alternativ zur DomĂ€nenanmeldung beim Systemstart kann eine Anmeldung auch fĂŒr einzelne Verbindungen ĂŒber den Loginmodus **Anmeldefenster mit Active Directory** konfiguriert werden. 64 +Alternativ zur DomĂ€nenanmeldung beim Systemstart, kann eine Anmeldung auch fĂŒr einzelne Verbindung ĂŒber den Anmeldemodus **Anmeldefenster mit Active Directory** konfiguriert werden. 65 +))) 63 63 )))|deaktiviert 64 -|Nutze TCMS statt Kerberos fĂŒr Authentifizierung|Sendet die Anmeldedaten an einen konfigurierten TCMS-Server, welcher die Authentifizierung gegenĂŒber der DomĂ€ne durchfĂŒhrt. (% class="box infomessage" %) 67 +|Nutze TCMS statt Kerberos fĂŒr Authentifizierung|((( 68 +Mit dieser Option werden die Anmeldedaten nicht direkt an den DomĂ€nencontroller, sondern an einen konfigurierten TCMS Server gesendet. Dieser fĂŒhrt dann die Authentifzierung gegenĂŒber der DomĂ€ne aus. 69 + 70 +(% class="box infomessage" %) 65 65 ((( 66 -Mit dieser Option ist es möglich ,benutzerspezifische Profile ĂŒber den TCMS zu beziehen. Hierzu muss die DomĂ€ne auch auf TCMS-Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein:72 +Mit dieser Option ist es möglich benutzerspezifische Profile ĂŒber den TCMS zu beziehen. Hierzu muss die DomĂ€ne jedoch auch auf TCMS Seite konfiguriert und die Benutzer dort entsprechend importiert worden sein: 67 67 [[HinzufĂŒgen von Active Directory Nutzern>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.I\. HinzufĂŒgen von Active Directory Nutzern.WebHome]] 74 +))) 68 68 )))|deaktiviert 69 -|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung| Erlaubtdie Anmeldung des zuletzt angemeldeten Benutzers auch ohne aktive Netzwerkverbindung (Offline-Login).|deaktiviert70 -|Passwort fĂŒr SSO temporĂ€r zwischenspeichern| Speichertdas Passwort kurzzeitig, um SSO (Single Sign-On) zu ermöglichen.|aktiviert71 -|Anzahl zu speichernder Benutzer| Gibtan, wie viele der letzten Benutzername zwischengespeichert und beim nĂ€chsten erscheinen des Anmeldedialogs zur Auswahl angeboten werden dĂŒrfen.|172 -|* Löse UPN in kanonischen Namen auf| Löstden User Principal Name (UPN) in den kanonischen AD-Benutzernamen auf. Z.B.: [[handbuch@rangee.local>>mailto:handbuch@rangee.local]] => rangee\handbuch|aktiviert73 -|* Ticket-GĂŒltigkeitsdauer| Definiertdie GĂŒltigkeitsdauer eines Kerberos-Tickets in Sekunden.|8640074 -|* Erlaube schwache VerschlĂŒsselungsmethoden| ErlaubtĂ€ltere, unsichere VerschlĂŒsselungsmethoden fĂŒr KompatibilitĂ€tszwecke.|deaktiviert75 -|* Timeout fĂŒr Authentifizierung ĂŒber TCMS| MaximaleZeit (in Sekunden), die auf eine Antwort des TCMS-Servers gewartet wird.|1076 +|Erlaube letztem Benutzer Anmeldung ohne Netzwerkverbindung| |deaktiviert 77 +|Passwort fĂŒr SSO temporĂ€r zwischenspeichern| |aktiviert 78 +|Anzahl zu speichernder Benutzer| |1 79 +|* Löse UPN in kanonischen Namen auf| |aktiviert 80 +|* Ticket-GĂŒltigkeitsdauer| |86400 81 +|* Erlaube schwache VerschlĂŒsselungsmethoden| |deaktiviert 82 +|* Timeout fĂŒr Authentifizierung ĂŒber TCMS| |10 76 76 |(% colspan="3" %)((( 77 77 == Anmeldefenster == 78 78 79 -Hier können die im Anmeldefenster zur VerfĂŒ gung stehenden Funktionen und SchaltflĂ€chen konfiguriert werden.86 +Hier können die im Anmeldefenster zur VerfĂŒfung stehenden Funktionen und SchaltflĂ€chen konfiguriert werden. 80 80 81 81 [[Abbildung Anmeldefenster Active Directory>>image:1761307537613-711.png||height="263" width="400"]] 82 82 ))) 83 -|Zeige DomĂ€nenauswahl|Ermöglicht im Anmeldefenster die Auswahlzwischen verschiedenen konfigurierten DomĂ€nen.|aktiviert84 -|Zeige Standbysymbol|Zeigt im Anmeldefenster die SchaltflĂ€che**Standby**an.|aktiviert85 -|Zeige Neustartsymbol|Zeigt im Anmeldefenster die SchaltflĂ€che**Neustarten**an.|aktiviert86 -|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die SchaltflĂ€che**Herunterfahren**an.|aktiviert87 -|Hinweis beim Passwortwechsel| Text,der dem Benutzer beimnotwendigen Passwortwechsel angezeigtwird.|88 -|URL fĂŒr Passwortwechsel| URLeinerWebseite, ĂŒber die derBenutzerseinPasswort Ă€ndernkann.|89 -|Benutze festgelegtes Passwort| Ermöglicht dieVorkonfiguration einesPasswortsfĂŒr die DomĂ€nenanmeldung;Benutzergeben nurden Benutzernamen ein.|deaktiviert90 -|Passwort|Das vorkonfigurierte Passwort, das bei der Anmeldung verwendetwird.|90 +|Zeige DomĂ€nenauswahl|Ermöglicht es im Anmeldefenster zwischen verschiedenen konfigurierten DomĂ€nen zu wechseln.|aktiviert 91 +|Zeige Standbysymbol|Zeigt im Anmeldefenster die Option **Standby **an.|aktiviert 92 +|Zeige Neustartsymbol|Zeigt im Anmeldefenster die Option **Neustarten **an.|aktiviert 93 +|Zeige Herunterfahrensymbol|Zeigt im Anmeldefenster die Option **Hertunerfahren **an.|aktiviert 94 +|Hinweis beim Passwortwechsel|Diese Hinweise werden dem Benutzer bei einem Notwendigen Passwortwechsel angezeigt.| 95 +|URL fĂŒr Passwortwechsel|Wenn konfiguriert, kann ĂŒber den Anmeldedialog diese Webseite geöffnet werden.| 96 +|Benutze festgelegtes Passwort:|Mit dieser Option kann ein Passwort fĂŒr die DomĂ€nenanmeldung vorkonfiguriert werden. Die Benutzer mĂŒssen dann nur noch einen Benutzernamen eingeben,|deaktiviert 97 +|Passwort|Das zu verwendende Passwort| 91 91 |(% colspan="3" %)((( 92 92 == Bypass-Zugangsdaten == 93 93 94 94 Mit diesen Zugangsdaten kann die DomĂ€nenanmeldung ĂŒbersprungen werden. 95 95 ))) 96 -|Bypass-Benutzername| Benutzername,der fĂŒr den Bypass-Login verwendet wird.|97 -|Bypass-Passwort| PasswortfĂŒr den Bypass-Login.|103 +|Bypass-Benutzername| | 104 +|Bypass-Passwort| | 98 98 |(% colspan="3" %)((( 99 99 == Desktopintegration == 100 100 101 -Hier kann definiert werden ,welche Optionen bei einer aktiven **Benutzeranmeldung**zusĂ€tzlich zur VerfĂŒgung stehen.108 +Hier kann definiert werden welche Optionen bei einer aktiven **Benutzeranmeldung **zusĂ€tzlich zur VerfĂŒgung gestellt werden. 102 102 ))) 103 -|Netzlaufwerke beim Abmelden trennen| Trenntverbundene Netzlaufwerke beim Abmelden des Benutzers.|deaktiviert104 -|"Passwort Ă€ndern"-Symbol auf dem Desktop anzeigen| Zeigtein Symbol auf dem Desktop an, mit dem der Benutzer sein Passwort Ă€ndern kann.|aktiviert105 -|Immer "Passwort Ă€ndern"-Symbol auf dem Desktop anzeigen|Zeigt das Symbol auch **ohne aktive Benutzeranmeldung** an.|deaktiviert106 -|Sperrbildschirm-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Sperren des Thin Clients auf dem Desktop.|deaktiviert107 -|Abmelden-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Abmelden des Benutzers auf dem Desktop.|deaktiviert108 -|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen| Zeigtein Symbol zum Abmelden und anschlieĂenden Standby auf dem Desktop.|deaktiviert109 -|"Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen| Zeigtdie Funktion "Passwort Ă€ndern" im StartmenĂŒ an.|aktiviert110 -|Immer "Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen|Zeigt d ieFunktion auch**ohne aktive Benutzeranmeldung**im StartmenĂŒ an.|deaktiviert111 -|Sperrbildschirm-Symbol im StartmenĂŒ anzeigen| Zeigteine Option zum Sperren im StartmenĂŒ an.|deaktiviert112 -|Abmelden-Symbol im StartmenĂŒ anzeigen| Zeigtdie Option **Abmelden** im StartmenĂŒ an.|deaktiviert113 -|"Abmelden & Standby"-Symbol im StartmenĂŒ anzeigen| Zeigtdie Option **Abmelden & Standby** im StartmenĂŒ an.|deaktiviert114 -|Thin Client per STRG+ALT+ENTF sperren| Erlaubtdas Sperren des Thin Clients mit **STRG+ALT+ENTF**.|deaktiviert115 -|Thin Client per STRG+ALT+ENTF (Numpad) sperren| Erlaubtdas Sperren ĂŒber die **Numpad-Version** von **STRG+ALT+ENTF**.|deaktiviert116 -|Thin Client per WIN+L sperren| Erlaubtdas Sperren des Thin Clients mit **WIN+L**.|deaktiviert110 +|Netzlaufwerke beim Abmelden trennen| |deaktiviert 111 +|"Passwort Ă€ndern"-Symbol auf dem Desktop anzeigen| |aktiviert 112 +|Immer "Passwort Ă€ndern"-Symbol auf dem Desktop anzeigen|Zeigt das Password Ă€ndern Symbol auch ohne aktive **Benutzeranmeldung **auf dem Desktop an|deaktiviert 113 +|Sperrbildschirm-Symbol auf dem Desktop anzeigen| |deaktiviert 114 +|Abmelden-Symbol auf dem Desktop anzeigen| |deaktiviert 115 +|"Abmelden & Standby"-Symbol auf dem Desktop anzeigen| |deaktiviert 116 +|"Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen| |aktiviert 117 +|Immer "Passwort Ă€ndern"-Symbol im StartmenĂŒ anzeigen|Zeigt das Password Ă€ndern Symbol auch ohne aktive **Benutzeranmeldung **auf dem StartmenĂŒ an|deaktiviert 118 +|Sperrbildschirm-Symbol im StartmenĂŒ anzeigen| |deaktiviert 119 +|Abmelden-Symbol im StartmenĂŒ anzeigen| |deaktiviert 120 +|"Abmelden & Standby"-Symbol im StartmenĂŒ anzeigen| |deaktiviert 121 +|Thin Client per STRG+ALT+ENTF sperren| |deaktiviert 122 +|Thin Client per STRG+ALT+ENTF (Numpad) sperren| |deaktiviert 123 +|Thin Client per WIN+L sperren| | 117 117 |(% colspan="3" %)((( 118 118 == Automatisches Herunterfahren im Anmeldefenster == 119 119 120 -Optional kann der Client automatisch eine Aktion durchfĂŒhren, wenn nach einer defin ierten Zeitspanne kein Login erfolgt.127 +Optional kann der Client automatisch eine Aktion durchfĂŒhren, wenn nach einer defineirten Zeitspanne kein Login erfolgt. 121 121 ))) 122 -|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)| Definiertdie Zeit (in Minuten), nach der automatisch eine Aktion ausgefĂŒhrt wird.|0123 -|Herunterfahren -Modus|Legtfest, ob der Client nach Ablauf der Zeitspanne herunterfĂ€hrt, neu startet oder in den Standby-Modus wechselt.|Standby129 +|Computer nach ... Minuten neu starten, herunterfahren oder Standby versetzen (0 = nie, max = 1440)| |0 130 +|Herunterfahren Modus| |Standby 124 124 |(% colspan="3" %)((( 125 125 == DNS-Registrierung als AD-Mitglied == 126 126 127 -Wenn der Client als Mitglied der DomĂ€ne hinzugefĂŒgt wurde, kannerselbststĂ€ndigein DNS-Update anfordern.134 +Wenn der Client als Mitglied zur DomĂ€ne hinzugefĂŒgt wurde, kann von sich aus ein DNS-Update anfordern. 128 128 ))) 129 -|* Automatisches DNS-Update|Aktiviert das automatische Aktualisieren der DNS-EintrĂ€ge des Clients.|deaktiviert 130 -|* Vorgegebene Benutzeranmeldeinformationen verwenden|Verwendet festgelegte Anmeldeinformationen fĂŒr die DNS-Registrierung.|deaktiviert 131 -|* Benutzername fĂŒr die DNS-Registrierung|Benutzername, der fĂŒr das DNS-Update verwendet werden soll.| 132 -|* Passwort fĂŒr die DNS-Registrierung|Passwort, das fĂŒr das DNS-Update verwendet wird.| 133 -|* Erzwinge sofortiges Update (einmalig)|FĂŒhrt einmalig ein sofortiges DNS-Update durch.|deaktiviert 134 - 135 ----- 136 - 137 -= Anmeldung Arbeitsstation = 138 - 139 -Der Client kann ĂŒber Anmeldung Arbeitsstation auch zum Mitgliedscomputer einer DomĂ€ne gemacht werden. FĂŒr die reine **Benutzeranmeldung **gegenĂŒber der DomĂ€ne ist dies jedoch **nicht erforderlich**. 140 - 141 -Ein möglicher Anwendungsfall in dem der DomĂ€nenbeitritt erforderlich ist, ist die Nutzung von per SCEP ausgestellten Computerzertifikaten mit der neuen Zertifikatserweiterung fĂŒr das **Strong Certificate Binding**. Siehe hierzu auch im Handbuch den Abschnitt [[SCEP>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.C System.2\.C\.F SCEP.WebHome]]. 142 - 143 -(% class="box infomessage" %) 144 -((( 145 -FĂŒr den DomĂ€nenbeitritt muss der Samba Dienst auf dem Client aktiviert sein. Diese Option befindet sich unter [[Peripherie -~> Laufwerke -~> Globale Einstellungen>>doc:Handbuecher.Rangee Thin Client Admin Guide 13\.00.Kapitel 3 - Administration des Clients.2\.G Peripherie.WebHome]] 146 -))) 147 - 148 -[[Abbildung Anmeldung an DomĂ€ne RangeeOS>>image:1761309549057-930.png||height="579" width="800"]] 149 - 150 -(% class="table-hover" style="margin-right:auto" %) 151 -|=Parameter|=Bedeutung|=Standard 152 -|(% colspan="3" %)((( 153 -== Status == 154 -))) 155 -|Mitgliedsstatus|Zeigt an ob und wenn ja in welcher DomĂ€ne der Client aktuell Mitglied ist| 156 -|(% colspan="3" %)((( 157 -== DomĂ€ne beitreten == 158 -))) 159 -|DomĂ€ne|Auswahl der Beizutretenden DomĂ€ne| 160 -|Benutzername|Benutzername eines zum DomĂ€nenbeitritts auhtorisoerten Benutzers| 161 -|Passwort| | 162 -|Zugansdaten speichern| |deaktiviert 163 -|Automatisch der DomĂ€ne beitreten|Mit dieser Option treten alle GerĂ€te welche eine entsprechende Konfiguration vom TCMS erhalten automatisch der DomĂ€ne bei|deaktiviert 136 +|* Automatisches DNS-Update| |deaktiviert 137 +|* Vorgegebene Benutzeranmeldeinformationen verwenden| |deaktiviert 138 +|* Benutzername fĂŒr die DNS-Registrierung| | 139 +|* Passwort fĂŒr die DNS-Registrierung| | 140 +|* Erzwinge sofortiges Update (einmalig)| |deaktiviert
- 1761309549057-930.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.twintrich - Size
-
... ... @@ -1,1 +1,0 @@ 1 -379.7 KB - Content