For the complete documentation index, see llms.txt. This page is also available as Markdown.

Domäne

Die Domäne wird zur Authentifizierung des Benutzers verwendet. Dies ist die sicherste, flexibelste und am einfachsten zu verwaltende Methode. Eine Synchronisierung der Benutzer zwischen der Domäne und Devolutions Server ist nicht erforderlich. Wenn die Option Automatische Benutzererstellung bei der ersten Anmeldung aktiviert ist, wird bei der ersten Verwendung der Devolutions Server-Datenquelle ein Benutzer erstellt und ihm werden Zugriffsrechte entsprechend seiner zugewiesenen Rolle in der Domäne gewährt.

Vergeben Sie einfach die entsprechenden Berechtigungen für Ihre Benutzergruppen in Devolutions Server, und Devolutions Server synchronisiert die Berechtigungen automatisch, wenn die Benutzergruppe mit der Domänengruppe übereinstimmt, zu der die Benutzer gehören.

Die Domänenkonfiguration befindet sich unter AdministrationServer settingsAuthenticationDomain in der Weboberfläche von Devolutions Server.

Einstellungen

Domänenauthentifizierung

Option
Beschreibung

Domäne

Geben Sie den Domänennamen des Remotecomputers an.

Anzeigename

Geben Sie den Domänennamen ein, der an verschiedenen Stellen in der Anwendung angezeigt werden soll, z. B. in Informationsmeldungen. Geben Sie die Active Directory-Organisationseinheit (OU) oder -Gruppe an, um die Suche auf einen bestimmten Bereich in der Active Directory-Struktur zu beschränken. Das Format muss der Distinguished Name sein (CN=Users,DC=windjammer,DC=loc).

Administrative Anmeldeinformationen

Fügen Sie die Anmeldeinformationen eines Domänen- oder Dienstkontos hinzu, um auf die Active Directory-Gesamtstruktur zuzugreifen und Benutzerkontoinformationen über LDAP-Abfragen abzurufen. Dieses Konto muss in der Lage sein, Benutzerkontoinformationen und Gruppenmitgliedschaften abzurufen. Es können höhere Berechtigungen erforderlich sein als die Mitgliedschaft in der integrierten Active Directory-Gruppe „Domänen-Benutzer“, obwohl diese in den meisten Fällen ausreichen sollte.

Erweiterte Einstellungen

Option
Beschreibung

Bevorzugter Domänencontroller

Legen Sie einen bevorzugten Domänencontroller aus der Netzwerkdomänenliste fest, um Abfragen an einen bekannten, zuverlässigen Domänencontroller (DC) zu erzwingen.

Domänencontainer

Beschränken Sie den Umfang der Suchen auf bestimmte Domänencontainer.

Domänencontainer durchsuchen

Wählen Sie einen Domänencontainer aus der DC-Liste aus oder aktivieren Sie das Kontrollkästchen Use Devolutions Gateway.

Strategie

Wählen Sie eine Strategie, die festlegt, wie Objekte wie Gruppen, Benutzer und Subdomänen abgerufen werden.

LDAPS

Option
Beschreibung

LDAPS aktivieren

  • Enable LDAPS: Aktiviert die LDAP-über-SSL-Kommunikation.

  • Default: Standardkommunikationsport für LDAPS.

  • Custom: Legt einen bestimmten Portwert fest.

Domänenbenutzer automatisch in der Datenbank erstellen

Option
Beschreibung

Automatisch bei der ersten Anmeldung erstellen

Erstellt das Domänenbenutzerkonto beim ersten Anmeldeversuch automatisch in Devolutions Server.

Nur aus dieser Gruppe

Erstellt den Benutzer nur automatisch, wenn er Mitglied dieser AD-Gruppe ist.

Benutzernamenformat

Wählen Sie das Benutzernamenformat aus, das in der Datenbank erstellt wird.

  • UPN: Der Benutzer wird im UPN-Format erstellt, z. B. bill@windjammer.loc.

  • NetBios: Der Benutzer wird im NetBios-Format erstellt, z. B. WINDJAMMER\bill.

  • Username: Der Benutzer wird unter Verwendung des SAM-Kontonamens erstellt.

Zuletzt aktualisiert

War das hilfreich?