alex-7
Goto Top

OpenThinClient - Active Directory Integration

Hallo allerseits,

ich würde gerne sämtliche von openthinclient verwaltete Thin Clients im Active Directory unter Computer sichtbar haben, um zum Beispiel Gruppenrichtlinien auf diese anwenden zu können.

Ich habe gesehen, dass es eine LDAP-Integration gibt, konnte es aber bisher nicht ausprobieren.... funktioniert das?

schon mal Danke! face-smile
Alex

Content-ID: 237812

Url: https://administrator.de/contentid/237812

Ausgedruckt am: 25.11.2024 um 11:11 Uhr

psannz
psannz 12.05.2014 aktualisiert um 14:24:33 Uhr
Goto Top
Sers,

OpenThinClient: Active Directory Integration aus dem offiziellen Wiki.

Falls das ActiveDirectory die erste "Microsoft Server Rolle" ist auf die von den ThinClients zugegriffen wird bitte an die CALs denken.

Grüße,
Philip
Alex-7
Alex-7 12.05.2014 um 14:37:27 Uhr
Goto Top
Danke für die schnelle Antwort!

Den Wiki-Eintrag hatte ich auch gefunden. Werden so die Clients im AD unter Computer gelistet?

Gruß,
Alex
psannz
psannz 12.05.2014 um 15:02:24 Uhr
Goto Top
Sorry. Der Eintrag bezieht sich nur auf die Authentifizierung der User an den Clients.

Warum willst du die Clients unbedingt im AD haben? Verteilst du die nicht via PXE? Abgesehen davon müsstest du sie doch sowieso schon im eigenen Managementprogramm drinnen haben.
Alex-7
Alex-7 13.05.2014 um 10:42:50 Uhr
Goto Top
Im OTC Manager sind sie natürlich sichtbar.

Warum die Clients im AD sichtbar sein sollen, ist ja eigentlich egal, die Frage ist ja ob es überhaupt geht. :P

Gruß,
Alex
Alex.S
Lösung Alex.S 13.05.2014, aktualisiert am 15.05.2014 um 16:08:58 Uhr
Goto Top
Hallo,

nein, es ist nicht möglich, ThinClients im AD anzeigen zu lassen.
Zumindest nicht mittels der openthinclient Software.
Wenn, dann müsste ein Erkennen und Auflisten von ThinClients im AD über eigene Werkzeuge von Microsoft erfolgen.

Der Gedanke der AD-Integration von openthinclient ist umgekehrt:
Mit der AD-Anbindung können User und User-Gruppen aus dem AD ausgelesen werden.
Dann kann eine Verknüpfung von Anwendungen oder Anwendungsgruppen mit Usern oder Usergruppen erfolgen.

Der ThinClient wird hierbei so konfiguriert, dass er nicht per Autologon startet, sondern in einen Anmeldebildschirm fährt.
Nach der Authentifikation gegenüber AD bekommt der User dann "seine" Anwendungen gemäß der Zuordnung zwischen Anwendungen(gruppen) und User(gruppen) zugeordnet.
Übrigens können diese Anmeldedaten dann auch direkt per SSO an die Anwendung (z.B. Citrix, rdesktop) weitergegeben werden.

Alexander Stecher
Alex-7
Alex-7 15.05.2014 um 16:11:25 Uhr
Goto Top
Hi,

danke für deine ausführliche Antwort!

Schade dass es nicht geht, dann werde ich mir etwas anderes überlegen ;).

Gruß,
Alex