Administratoren können jetzt mit Ihren Domänenkonten eine Verbindung zu Desktops herstellen; lokaler Adminzugriff ist nicht erforderlich.
Voraussetzung dafür ist, dass bei der DaaS Agent-Installation eine neue Gruppe für DaaS Direct Connect-Benutzer erstellt wird. In dieser Gruppe sind keine lokalen Administratorrechte vorhanden, aber es kann über die Helpdesk Console oder eine direkte RDP-Verbindung eine Verbindung zum Desktop hergestellt werden.
Es gibt zwei Möglichkeiten, um einen Benutzer zur DaaS Direct Connect-Benutzergruppe hinzuzufügen:
- Aktualisierung des Image.
- Verwendung einer GPO-Richtlinie auf der Mandanten-Appliance.
Hinweis: Diese Vorgehensweise ist unabhängig von der Konfiguration der Vorlagen-VM und kann jederzeit durchgeführt werden.
Hinzufügen von Mitgliedern durch Image-Aktualisierung:
- Fügen Sie die Image-VM der Domäne hinzu und starten Sie sie neu.
- Fügen Sie Domänenbenutzer zur Gruppe für DaaS Direct Connect-Benutzer hinzu.
- Veröffentlichen Sie die Image- und Bereitstellungs-Desktops. Alle mit dem Image erstellten Desktops verfügen nun über die Details zu Gruppenmitgliedern.
Hinzufügen von Mitgliedern durch GPO-Richtlinie in der Mandanten-Appliance:
- Erstellen Sie ein neues GPO.
- Klicken Sie mit der rechten Maustaste auf das GPO und wählen Sie Bearbeiten.
- Navigieren Sie im Management-Editor für Gruppenrichtlinien zu Computer-Konfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Eingeschränkte Gruppen
- Klicken Sie mit der rechten Maustaste auf Eingeschränkte Gruppen und wählen Sie Gruppe hinzufügen.
- Geben Sie im Dialogfeld „Gruppe hinzufügen“ DaaS Direct Connect-Benutzer ein und klicken Sie auf OK.
- Geben Sie in das Textfeld „Mitglieder dieser Gruppe“ im Dialogfeld „Eigenschaften“ die Mitglieder ein, klicken Sie auf Hinzufügen und dann auf OK.
- Schließen Sie den Management-Editor für Gruppenrichtlinien sowie die Management-Konsole für Gruppenrichtlinien.
- Verlinken Sie das neu erstellte GPO mit der Domäne.