Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

RDP SSO Server 2016

Mitglied: samrein

samrein (Level 1) - Jetzt verbinden

06.12.2019 um 12:11 Uhr, 279 Aufrufe, 3 Kommentare

Hallo zusammen,

gerne möchte ich mir hier Eurer Unterstützung einholen bei der Konfiguration von SSO in einer RDP Farm.

Ich habe nun zahlreiche Artikel gelesen zu diesem Thema und bin mir ziemlich sicher alles richtig gemacht zu haben.
Aber mein Ergebnis ist leider ein anderes. Was habe ich getan:

Windows Server 2016
Server 1 > Gateway Verbindungsbroker (HA)
Server 2 > Gateway Verbindungsbroker (HA)
Server 3 > Web-Access
Server 4 > Web-Aceess


RDSH 1-5

Die Farm an sich funktioniert einwandfrei. Vertrauenswürdiges Zertifikat ist eingespielt.

Nun möchte ich das Benutzer nur einmalig im Webinterface Ihren Benutzernamen eintragen müssen.

Dazu habe ich:

- In der Bereitstellung aktiviert das RD Gateway Anmeldedaten genutzt werden können
- Computer Configuration -> Policies -> Administrative Templates -> System -> Credential Delegation -> Allow delegation defaults credential meine Server eingetragen / bzw. mittlerweile bin ich schon beim TERMSRV/*
- Automatic logon with current username and password gesetzt
- mit "Get-Childitem CERT:\LocalMachine\My" mir die Zertifikate Hash gezogen und die per GPO gesetzt (Computer Configuration -> Administrative Templates -> Windows Desktop Services -> Remote Desktop Connection Client)
- im IIS die Windows Authentifikation aktiviert
- und die RDSH zur "Trusted" Zone hinzugefügt.

Vielleicht gibt es noch einen guten Tip hier was ich ggf. vergessen haben könnte...


Herzlichen Dank und ein schönes WE

Stefan
Mitglied: tomolpi
06.12.2019 um 12:32 Uhr
Hallo Stefan,

deine Clients ziehen sich die GPO auch richtig?
Als ich das eingerichtet habe, hatte ich (der Erinnerung nach) nur die GPO gesetzt (Delegierung von Anmeldeinformationen zulassen) und dann ging das...
Bitte warten ..
Mitglied: samrein
06.12.2019 um 12:43 Uhr
Hallo Tomolpi,

ja die GPO wird gezogen. Vielleicht habe ich auch ein Denkfehler. Das SSO muss doch auch für externe Nutzer funktionieren.


Domänenbenutzeranmeldung am Webinterface > und diese Anmeldedaten werden dann auf den Verbindungsbroker übertragen für die Anmeldung am SessionHost.

Danke erstmal

Grüße
Stefan
Bitte warten ..
Mitglied: samrein
06.12.2019 um 14:30 Uhr
Kann es sein das das SSO nur in Verbindung mit dem Internetexplodierer funktioniert?
Das scheint zu funktionieren...
Bitte warten ..
Ähnliche Inhalte
Windows Server
Server 2016 System Sound RDP
gelöst Frage von himself85Windows Server

Hallo, ich habe eine neu erstellten virtuellen Windows Server 2016, auf dem die Remotedesktopdienste installiert sind. Probleme habe ich ...

Router & Routing
WinServer 2016 + VPN Client + RDP?
Frage von DerDickeDirkRouter & Routing5 Kommentare

Hallo, Ich würde gerne auf meinem Windows Server 2016 einen VPN Client laufen lassen und weiterhin das Remote Desktop ...

Netzwerke
Fortigate Authentifizierung SSO
Frage von Florian961988Netzwerke29 Kommentare

Hallo, wir haben eine Fortigate 100D mit der Version 6.0.3 mit 2 WAN Anschlüssen genutzt! die ist mit dem ...

Windows Server
RDS 2016 keine RDP Verbindung
Frage von gardenzwergWindows Server8 Kommentare

Hallo Forum Ich installiere gerade zum ersten mal einen Server 2016 mit Remotedesktopdienste Nach der Installation habe ich den ...

Neue Wissensbeiträge
Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 3 TagenSicherheit1 Kommentar

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Internet

Internet-Speedtest Automatisieren via Befehlszeile, cmd, Bash (Windows, Linux, FreeBSD, Mac)

Tipp von anteNope vor 4 TagenInternet6 Kommentare

Also das hier ist irgendwie an mir vorbeigegangen. Einfacher geht es schlicht nicht mehr. Mit "-s 28624 wähle ich ...

Administrator.de Feedback

Entwicklertagebuch: Codeblöcke auf unseren Seiten

Information von admtech vor 4 TagenAdministrator.de Feedback8 Kommentare

Hallo Administrator User, Unsere Codeblöcke werden ab sofort anders dargestellt. Die Codeblöcke können nun direkt per Copy&Paste kopiert werden. ...

Humor (lol)
Internet - auch 2020 noch Neuland ?
Erfahrungsbericht von Henere vor 5 TagenHumor (lol)6 Kommentare

Heute eine Mail der Schule meiner Tochter bekommen. Blabla Umweltschutz bla bla siehe Anhang. Dumm nur: Da hab ich ...

Heiß diskutierte Inhalte
Hardware
Was ist der beste Rechner für CAD und Statische Berechnungen
Frage von Halle20Hardware40 Kommentare

Guten Morgen Zusammen, Ich stehe vor der Aufgabe für unsere Firma neue Rechner für die Zeichner und Statiker anzuschaffen ...

Visual Studio
VB.NET - XML Daten lesen und in DataGrid schreiben
Frage von ComX123Visual Studio35 Kommentare

Hallo zusammen Bin neu hier und hab da ne kleine Frage, da ich nicht weiter komme. Habe eine XML ...

Windows Server
Computerobjekte in AD auf Gerätetyp filtern
Frage von SchroediWindows Server11 Kommentare

Hallo zusammen, gibt es eine Möglichkeit in der AD die Computerobjekte auf Gerätetyp, also Notebook / Desktop-PC in einer ...

Batch & Shell
Mit Hilfe von Batch numerisch sortieren
gelöst Frage von Booster123Batch & Shell11 Kommentare

Guten Tag liebe Community, ich habe leider ein Problem mit meiner Batch Datei. Habe es jetzt geschafft das ich ...