Nachdem Sie eine Active Directory-Domäne hinzugefügt haben, können Sie diese Domäne über die Horizon Universal Console bearbeiten.

Die Voraussetzungen und Schritte zur Bearbeitung Ihrer Active Directory-Domäne sind den ersten Schritten der Konfiguration Ihrer Active Directory-Domäne sehr ähnlich. Ausführliche Informationen finden Sie unter Einrichten Ihrer Active Directory-Domäne. Die Voraussetzungen, die Sie für diese Aufgabe erfüllen müssen, hängen von den Domäneninformationen ab, die Sie aktualisieren möchten. Wenn Sie beispielsweise das Protokoll von LDAP in LDAPS ändern, müssen Sie die LDAPS-bezogenen Voraussetzungen erfüllen, z. B. PEM-codierte Root- und Zwischen-CA-Zertifikate vorbereiten und die entsprechenden LDAPS-Ports verfügbar machen.

Prozedur

  1. Navigieren Sie zur Registerkarte Domänen der Konsole.
    Klicken Sie im linken Fensterbereich auf Integrationen und in der Kachel Identität und Zugriff auf Verwalten.
  2. Wählen Sie die zu bearbeitende Domäne aus und klicken Sie auf Bearbeiten.
  3. Bearbeiten Sie die Informationen, die Sie aktualisieren möchten.
    Überschrift der Seite „Domäne bearbeiten“.
    Bereich Beschreibung
    Allgemeine Informationen Bearbeiten Sie die allgemeinen Informationen, wie z. B. Name und Standard-OE entsprechend.
    Domänendienstkonten Aktualisieren Sie ggf. die Benutzernamen und Kennwörter für die beiden Dienstkonten, die Sie oder Ihr IT-Team zu diesem Zweck konfiguriert haben. Siehe den Abschnitt Active Directory-Anforderungen in der Checkliste der Anforderungen für die Bereitstellung eines Microsoft Azure Edge.
    Domänenbeitrittskonten Geben Sie ggf. die Benutzernamen und Kennwörter für die beiden Dienstkonten an, die Sie oder Ihr IT-Team zu diesem Zweck konfiguriert haben. Siehe den Abschnitt Active Directory-Anforderungen in der Checkliste der Anforderungen für die Bereitstellung eines Microsoft Azure Edge.
    Protokoll Ändern Sie das Protokoll gegebenenfalls von LDAP in LDAPS oder von LDAPS in LDAP.

    Wenn Sie von LDAP zu LDAPS wechseln, verwenden Sie die Funktion Durchsuchen, um Ihre PEM-kodierten Stamm- und Zwischen-CA-Zertifikate hochzuladen, auf die in den Voraussetzungen für diese Aufgabe verwiesen wird.

  4. Klicken Sie auf Speichern.
  5. (Optional) Wenn Sie True SSO mit den virtuellen Desktops und Remoteanwendungen Ihrer Endbenutzer verwenden möchten, aktivieren Sie im Abschnitt Domänendienstkonto für die Registrierung des Assistenten die Umschaltoption Registrierungsdienstkonto verwenden.

    Wenn diese Umschaltoption aktiviert ist, zeigt die Benutzeroberfläche Felder an, in die Sie die Anmeldedaten für die Domänenregistrierungskonten eingeben können, die für die True SSO-Funktion erforderlich sind. Geben Sie diese Informationen ein.

    Achtung: Wenn Sie stattdessen SSO verwenden möchten, das sich auf die VMware CA stützt, können Sie diesen Schritt der Eingabe von Kontoinformationen für die Domänenregistrierung überspringen.

    Ein Domänenregistrierungskonto ist ein Registrierungsdienstkonto, das die True SSO-Funktion verwendet, um kurzfristige Zertifikate von Microsoft AD CS (Active Directory-Zertifikatdienste) zu erhalten. True SSO verwendet die Zertifikate für die Authentifizierung, um zu vermeiden, dass die Benutzer zur Eingabe von Active Directory-Anmeldedaten aufgefordert werden. In der Horizon Universal Console werden die Begriffe Domänenregistrierungskonto, Registrierungsdienstkonto und Domänendienstkonto für die Registrierung möglicherweise austauschbar verwendet.

    Nachdem Sie die Felder ausgefüllt haben, stellt der Assistent die Aktion Speichern zur Verfügung, um das Speichern der Domäneninformationen auf dem System abzuschließen.

    Klicken Sie auf Speichern, um das Speichern aller Informationen, die Sie im Assistenten eingegeben haben, abzuschließen.

Ergebnisse

Die Aktualisierung von Active Directory mit Horizon Edge ist abgeschlossen. Wenn Sie jedoch Probleme mit der Active Directory-Verbindung feststellen, finden Sie weitere Informationen unter Diagnose von Horizon Edges – Active Directory-Konnektivität für Microsoft Azure-Bereitstellungen.