Utiliser l'option NLA pour une connexion RDP via Devolutions Gateway

Devolutions Gateway supporte le mandataire KDC combiné avec un accrochage d'API RDP dans Remote Desktop Manager, permettant à Kerberos de fonctionner sans effort avec NLA RDP.

Mandataire KDC avec jetons à courte durée de vie

  1. Dans Administration, sous Modules, cliquer sur Devolutions Gateway.

Devolutions Gateway module settings
Devolutions Gateway module settings
  1. Cliquer sur Modifier (bouton stylo) sur l'instance Devolutions Gateway désirée.

Devolutions Gateway Edit button
Devolutions Gateway Edit button
  1. Dans la section mandataire KDC, remplir les champs URL du serveur KDC et réel Kerberos.

KDC proxy section
KDC proxy section

Si cela ne fonctionne pas, se rendre dans la section Avancé et s'assurer que l'option Forcer l'utilisation de l'adresse IP pour les connexions RDP est désactivée.

Mandataire KDC avec jetons à longue durée de vie

  1. Cliquer sur le bouton des points de suspension verticaux à côté du Devolutions Gateway souhaité et sélectionner mandataire KDC.

Devolutions Gateway KDC proxy settings
Devolutions Gateway KDC proxy settings
  1. Remplir les champs de jeton mandataire KDC. Cliquer sur Ajouter.

Fill out KDC proxy token fields
Fill out KDC proxy token fields
  1. Télécharger et exécuter le fichier de configuration du jeton mandataire KDC sur chaque machine utilisant le mandataire KDC. Ce script PowerShell devrait ajouter la configuration KDC au registre de la machine.

Download KDC proxy token configuration file
Download KDC proxy token configuration file

Pour enlever la configuration KDC du registre, ouvrir le Éditeur du Registre de Windows et lancer le script en utilisant le paramètre -Uninstall.

Devolutions Forum logo Donnez-nous vos commentaires