> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell/de/remote-desktop-manager-powershell/remote-desktop-manager-macos-enable-integrated-authentication-with-kerberos.md).

# Remote Desktop Manager macOS – Integrierte Authentifizierung mit Kerberos aktivieren

Um die integrierte Authentifizierung (Windows-Authentifizierung) unter macOS zu verwenden, müssen Sie ein ***Kerberos-Ticket*** einrichten, das Ihren aktuellen Benutzer mit einem Windows-Domänenkonto verknüpft. Eine Zusammenfassung der wichtigsten Schritte finden Sie unten.

{% hint style="danger" %}
Diese experimentelle Funktion hat in unseren internen Tests funktioniert und ist eine Problemumgehung für die integrierte Sicherheitsfunktion, die unter macOS mit SQL Server nicht funktioniert.

Die ursprüngliche Implementierung von Kerberos war dazu gedacht, unserer Community bei der Verwendung dieser Authentifizierungsmethode zu helfen. Seit der Implementierung wurden jedoch mehrere Änderungen auf der Kerberos-Seite vorgenommen, sodass es möglich ist, dass diese Methode inzwischen veraltet ist.
{% endhint %}

### Voraussetzung: Die Konfiguration des Kerberos Domain Controllers (KDC) ermitteln

Wir bieten zwei Methoden an: die manuelle Ermittlung oder ein PowerShell-Skript

Ausführen auf: Windows-PC, der Ihrer Active Directory-Domäne beigetreten ist. Beachten Sie, dass jede produktive Domäne mehr als einen Domänencontroller hat. Beide der folgenden Methoden können abhängig von einer Vielzahl von Faktoren einen anderen Server zurückgeben. Seien Sie darauf vorbereitet, diese Ermittlung erneut auszuführen, falls der angegebene Server nicht mehr verfügbar ist.

#### Manuelle Ermittlung

{% hint style="info" %}
**nltest.exe** ist ein Konsolen-Dienstprogramm, das Sie über den einfachen Befehlsinterpreter oder PowerShell ausführen können.
{% endhint %}

Führen Sie nltest in der Befehlsshell Ihrer Wahl aus.

```powershell
nltest /dsgetdc:%USERDNSDOMAIN%

DC: \\dc-33.domain.company.com
Address: \\2111:4444:2111:33:1111:ecff:ffff:3333

The command completed successfully
```

Kopieren Sie den DC-Namen, der der erforderliche KDC-Konfigurationswert ist, in diesem Fall dc-33.domain.company.com

#### PowerShell-Skript

Führen Sie Folgendes in einem PowerShell-Fenster aus (denken Sie daran, dass der PC der Zieldomäne beigetreten sein muss)

```powershell
$dcinfo = Get-ADDomainController -Discover
Write-Output "Domain name $($dcinfo.Domain)"
Write-Output "Domain Controller $($dcinfo.HostName)"
Write-Output "`nSuggested krb5.conf content`n-----------------------------------------"
Write-Output "[libdefaults]"
Write-Output "default_realm = $($dcinfo.Domain.ToUpper())"
Write-Output "
Write-Output "[realms]`n$($dcinfo.Domain.ToUpper()) = {"
Write-Output "kds = $($dcinfo.HostName)"
Write-Output "}"
```

### Kerberos unter macOS einrichten

#### Schritt 1: KDC in krb5.conf konfigurieren

Bearbeiten Sie die Datei /etc/krb5.conf in einem Editor Ihrer Wahl; beachten Sie, dass Sie Ihre Berechtigungen erhöhen müssen (sudo oder Sonstiges). Wenn Sie das Ergebnis des PowerShell-Skripts erhalten haben, kopieren Sie einfach die entsprechenden Zeilen. Es folgen die erforderlichen Schritte, wenn Sie die manuelle Ermittlung verwendet haben.

{% hint style="warning" %}
Die Domäne muss in GROSSBUCHSTABEN angegeben werden.
{% endhint %}

Konfigurieren Sie die folgenden Einstellungen:

```powershell
[libdefaults]
 default_realm = DOMAIN.COMPANY.COM

[realms]
DOMAIN.COMPANY.COM = {
 kdc = dc-33.domain.company.com
}
```

Speichern Sie dann die Datei krb5.conf und beenden Sie den Editor.

#### Schritt 2: Den Abruf des Ticket Granting Tickets testen

Verwenden Sie den Befehl kinit <username@DOMAIN.COMPANY.COM>, um ein TGT vom KDC zu erhalten. Sie werden zur Eingabe Ihres Domänenpassworts aufgefordert.

`kinit username<area>@DOMAIN.COMPANY.COM`

Verwenden Sie klist, um die verfügbaren Tickets anzuzeigen. Wenn kinit erfolgreich war, sollten Sie ein Ticket sehen.

```
klist

krbtgt/DOMAIN.COMPANY.COM@ DOMAIN.COMPANY.COM.
```

#### Schritt 3: In Remote Desktop Manager verbinden

1. Erstellen Sie eine neue SQL Server-Datenquelle.
2. Geben Sie die Datenquellen-Informationen ein (Name und Host).
3. Wählen Sie den Modus „ ***Integrated Security (Active Directory)*** – ***Experimental*** “ aus.
4. Wählen Sie die Datenbank aus.
5. Speichern Sie die Datenquelle.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4792.png" alt=""><figcaption></figcaption></figure>

Wenn Sie alle oben genannten Schritte befolgt haben, sollten Sie sich erfolgreich mit der Datenquelle verbinden können.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell/de/remote-desktop-manager-powershell/remote-desktop-manager-macos-enable-integrated-authentication-with-kerberos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
