For the complete documentation index, see llms.txt. This page is also available as Markdown.

Remote Desktop Manager macOS – Abilitare l'autenticazione integrata con Kerberos

Per utilizzare l'autenticazione integrata (Windows Authentication) su macOS, dovrà configurare un ticket Kerberos che colleghi il suo utente corrente a un account di dominio Windows. Di seguito è riportato un riepilogo dei passaggi principali.

Prerequisito: ottenere la configurazione del Kerberos Domain Controller (KDC)

Offriamo due metodi: la ricerca manuale o uno script PowerShell

Da eseguire su: un PC Windows aggiunto al suo dominio Active Directory. Tenga presente che qualsiasi dominio di livello produzione avrà più di un domain controller. Entrambi i metodi seguenti potrebbero restituire un server diverso a seconda di molteplici fattori. Sia pronto a eseguire nuovamente questa ricerca se il server designato diventasse non disponibile.

Ricerca manuale

nltest.exe è un'utilità da console che può eseguire utilizzando l'interprete dei comandi di base o PowerShell.

Esegua nltest nella shell dei comandi di sua scelta.

nltest /dsgetdc:%USERDNSDOMAIN%

DC: \\dc-33.domain.company.com
Address: \\2111:4444:2111:33:1111:ecff:ffff:3333

The command completed successfully

Copi il nome del DC, che è il valore di configurazione KDC richiesto, in questo caso dc-33.domain.company.com

Script PowerShell

Esegua quanto segue in una finestra di PowerShell (ricordi che il PC deve essere aggiunto al dominio di destinazione)

Configurare Kerberos su macOS

Passaggio 1: configurazione del KDC in krb5.conf

Modifichi il file /etc/krb5.conf con l'editor di sua scelta; tenga presente che deve elevare i suoi privilegi (sudo o altro). Se ha ottenuto il risultato dello script PowerShell, copi semplicemente le righe appropriate. Seguono i passaggi necessari se ha utilizzato la ricerca manuale.

Configuri le seguenti impostazioni:

Quindi salvi il file krb5.conf ed esca.

Passaggio 2: test del recupero del ticket granting ticket

Utilizzi il comando kinit username@DOMAIN.COMPANY.COM per ottenere un TGT dal KDC. Le verrà richiesta la password di dominio.

kinit username<area>@DOMAIN.COMPANY.COM

Utilizzi klist per visualizzare i ticket disponibili. Se il kinit è andato a buon fine, dovrebbe vedere un ticket.

Passaggio 3: connettersi in Remote Desktop Manager

  1. Crei un nuovo spazio di lavoro SQL Server.

  2. Inserisca le informazioni dello spazio di lavoro (Nome e Host).

  3. Selezioni la modalità “ Integrated Security (Active Directory)Experimental ”.

  4. Selezioni il database.

  5. Salvi lo spazio di lavoro.

Se ha seguito tutti i passaggi precedenti, dovrebbe riuscire a connettersi correttamente allo spazio di lavoro.

Ultimo aggiornamento

È stato utile?