Skip to main content

1. September 2026

Informationen zur Unterstützung von externen und Gesamtstruktur-Vertrauensstellungen für cloudverbundene Pods in Horizon Cloud

In einer komplexen Active Directory-Umgebung gibt es in Ihrer Organisation möglicherweise ein Szenario, in dem Ihre vom Pod bereitgestellten Ressourcen einer Domäne in einer Gesamtstruktur beigetreten sind, während sich Ihre Benutzerkonten in einer Domäne in einer anderen Gesamtstruktur befinden. Und Sie verfügen über eine externe oder Gesamtstruktur-Vertrauensstellung, die Benutzern in ihrer Domäne den Zugriff auf Ressourcen in der anderen Domäne ermöglicht. In diesem Thema wird die Horizon Cloud-Unterstützung für das Durchlaufen der externen Vertrauensstellungen oder Gesamtstruktur-Vertrauensstellungen beschrieben, die sich zwischen Ihren Domänen verschiedener Gesamtstrukturen befinden.

In der Verwaltungskonsole erstellen Sie die so genannten Zuweisungen, um Benutzern und Gruppen Berechtigungen für die vom Pod bereitgestellten Ressourcen zu erteilen. Wenn Sie die Konsole zum Erstellen einer VDI-Desktop-Zuweisung oder einer Farm verwenden, geben Sie an, in welcher der in der Cloud registrierten Domänen sich die resultierenden Desktop-VMs bzw. Farmsitzungshost-VMs befinden. Sie können die Konsole auch zum Konfigurieren der Zuweisungen verwenden, um Benutzern und Gruppen in Ihren Active Directory-Domänen die Nutzung dieser Ressourcen zu ermöglichen. Um die Verwendung komplexer Domänenumgebungen für diese Zuweisungen zu ermöglichen, bietet Horizon Cloud Unterstützung für Folgendes:

  • Erteilen der Berechtigung für vom Pod bereitgestellte Ressourcen, die einer Domäne in einer Gesamtstruktur beigetreten sind, für Benutzer und Gruppen, die einer Domäne in einer anderen Gesamtstruktur beigetreten sind.
  • Unidirektionale Vertrauensstellungen.

Wichtig: Die Verwendung von lokalen Domänengruppen für Horizon Cloud-Zuweisungen wird nicht unterstützt. Um Gruppen aus verschiedenen Gesamtstrukturen Berechtigungen für dieselbe Zuweisung zu erteilen, müssen Sie eine universelle Gruppe aus jeder Gesamtstruktur registrieren.

Für die Horizon Cloud-Unterstützung Ihrer externen Vertrauensstellungen und Gesamtstruktur-Vertrauensstellungen müssen Sie:

  • Registrieren Sie bei Horizon Cloud alle Domänen aus allen Gesamtstrukturen, die Konten enthalten, die Sie mit Ressourcen verwenden möchten, die über die cloudverbundenen Pods bereitgestellt werden. Das System kann die Gruppen einer Gesamtstruktur nur validieren, wenn die Domäne der Gruppe bei Horizon Cloud registriert ist. Weitere Informationen finden Sie unter First-Gen-Mandanten – Durchführen der ersten erforderlichen Active Directory-Domänenregistrierung für Ihren Horizon Cloud-Steuerungsebenen-Mandanten und Registrieren zusätzlicher Active Directory-Domänen als Cloud-konfigurierte Active Directory-Domänen in Ihrer Horizon Cloud-Mandantenumgebung. Wie in diesen Themen beschrieben, müssen alle in der Cloud registrierten Active Directory-Domänen für alle mit der Cloud verbundenen Pods sichtbar sein.
  • Registrieren Sie Gesamtstruktur-Stammdomänen von beiden Seiten einer Gesamtstruktur-Vertrauensstellung. Diese Anforderung muss auch dann erfüllt sein, wenn Sie über keine Benutzer oder Desktops in den Stammdomänen der Gesamtstruktur verfügen. Diese Anforderung ermöglicht es Horizon Cloud, eine Verbindung mit dem Stamm der Gesamtstruktur herzustellen und die relevanten TDOs (vertrauenswürdige Domänenobjekte) zu entschlüsseln.
  • Aktivieren Sie den globalen Katalog für mindestens eine registrierte Domäne in jeder Gesamtstruktur. Für eine optimale Leistung sollte für alle registrierten Domänen ein globaler Katalog aktiviert sein.
  • Um Gruppen aus verschiedenen Gesamtstrukturen Berechtigungen für dieselbe Zuweisung in Horizon Cloud zu erteilen, registrieren Sie mindestens eine universelle Gruppe aus jeder Gesamtstruktur.
  • Befolgen Sie eine hierarchische Struktur für den DNS-Namen und den Stammnamenskontext der Gesamtstrukturdomäne. Wenn beispielsweise die übergeordnete Domäne als bezeichnet example.eduwird, kann eine untergeordnete Domäne aufgerufen vpc.example.edu werden, aber nicht vpc.comals .
  • Vermeiden Sie die Verwendung einer Domäne aus einer extern vertrauenswürdigen Gesamtstruktur mit einem NetBIOS-Namen, der mit einer anderen registrierten Domäne kollidiert, da solche Domänen aus der Enumeration des Systems ausgeschlossen werden. Der registrierte NETBIOS-Name hat Vorrang vor einem in Konflikt stehenden NetBIOS-Namen, der während der Systemaufzählung der Domänen einer vertrauenswürdigen Gesamtstruktur gefunden wird.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…