Skip to main content

1. September 2026

Registrieren zusätzlicher Active Directory-Domänen als Cloud-konfigurierte Active Directory-Domänen in Ihrer Horizon Cloud-Mandantenumgebung

Optional können Sie zusätzliche Active Directory-Domänen mit Ihrem Horizon Cloud-Kundenkonto registrieren. Durch die Registrierung der Active Directory-Domäne wird diese Domäne dem Satz der Cloud-konfigurierten Domänen hinzugefügt, die mit diesem Horizon Cloud-Kundenkonto verknüpft sind. Wenn sich die Domäne in der Gruppe der Cloud-konfigurierten Domänen befindet, können Sie Benutzerkonten und Gruppen aus dieser Domäne aktivieren, um die vom System bereitgestellten Funktionen zu verwenden, z. B. können Helpdesk-Administratoren die Helpdesk-Funktionen verwenden oder Endbenutzer die Desktop-bezogenen Funktionen verwenden.

Wichtig: Geben Sie in den Textfeldern Benutzername für den Dienst und Benutzername für den Beitritt für das Domänendienst- und das Domänenbeitrittskonto den Kontonamen selbst an, z ouraccountname. B. , wie den Benutzeranmeldenamen ohne den Domänennamen.

Hinweis: Verteilungsgruppen werden auch dann nicht unterstützt, wenn sie unter einer Sicherheitsgruppe verschachtelt sind. Wählen Sie beim Erstellen von Active Directory-Gruppen immer Sicherheit für den Gruppentyp aus.

Wenn Ihr Mandant für die Verwendung der unter Horizon Cloud on Microsoft Azure und LDAPS-Unterstützung beschriebenen Funktion aktiviert ist, sieht der Bildschirm der Konsole in Schritt 3 anders aus als hier beschrieben. Wenn Ihr Mandant über diese Aktivierung verfügt, folgen Sie stattdessen dieser Seite.

Voraussetzungen

Um zu verhindern, dass der Schritt für das Domänenbeitrittskonto fehlschlägt, stellen Sie sicher, dass die Active Directory-Infrastruktur mit einer genauen Zeitquelle synchronisiert ist. Im Falle eines solchen Fehlers müssen Sie sich möglicherweise an den Horizon Cloud-Support wenden, um Unterstützung zu erhalten. Wenn der Schritt für die Bindung der Domäne erfolgreich war, aber der Schritt für den Domänenbeitritt fehlschlägt, können Sie versuchen, die Domäne zurückzusetzen, und untersuchen, ob Sie die Zeitquelle anpassen müssen. Informationen zum Zurücksetzen der Domäne finden Sie in den Schritten unter Entfernen der Active Directory-Domänenregistrierung.

Vergewissern Sie sich, dass Sie für die erforderlichen primären und Hilfsdomänendienstkonten über die Informationen für zwei Active Directory-Benutzerkonten verfügen, die die unter Dienstkonten, die Horizon Cloud für seine Vorgänge benötigten Anforderungen erfüllen.

VORSICHT:

Um versehentliche Sperrungen zu verhindern, durch die Sie sich nicht bei der cloudbasierten Konsole anmelden können, um Ihre Horizon Cloud-Umgebung zu verwalten, müssen Sie sicherstellen, dass Ihre Domänendienstkonten nicht ablaufen, geändert oder gesperrt werden können. Sie müssen diesen Typ der Kontokonfiguration verwenden, da das System das primäre Domänendienstkonto als Dienstkonto zum Abfragen Ihrer Active Directory-Domäne verwendet, um die Anmeldeinformationen für die Anmeldung bei der Konsole zu überprüfen. Wenn aus irgendeinem Grund nicht mehr auf das primäre Domänendienstkonto zugegriffen werden kann, wird das Hilfsdomänendienstkonto verwendet. Wenn sowohl das primäre Domänendienstkonto als auch das zusätzliche Domänendienstkonto abläuft oder nicht mehr zugänglich ist, können Sie sich nicht mehr bei der Konsole anmelden und die Konfiguration für die Verwendung eines zugänglichen Domänendienstkontos aktualisieren.

Primären Domänendienstkonten und Hilfsdomänendienstkonten wird immer die Rolle "Superadministrator" zugewiesen, mit der alle Berechtigungen zum Durchführen von Verwaltungsaktionen in der Konsole erteilt werden. Sie sollten sicherstellen, dass Benutzer ohne Superadministratorberechtigungen nicht auf die angegebenen Domänendienstkonten zugreifen können.

Überprüfen Sie für das Domänenbeitrittskonto, ob das Konto die unter Dienstkonten, die Horizon Cloud für seine Vorgänge benötigt beschriebenen Anforderungen erfüllt.

VORSICHT:

  • Wenn Ihnen nur eine Active Directory-Gruppe mit der Rolle "Superadministrator" zugewiesen wurde, entfernen Sie diese Gruppe nicht vom Active Directory-Server. Dies kann zu Problemen bei zukünftigen Anmeldungen führen.
  • Wenn Ihre Pod-Flotte über Horizon Cloud-Pods in Microsoft Azure verfügt, auf denen Manifeste vor 1600.0 ausgeführt werden, muss dem Domänenbeitrittskonto die Rolle "Superadministrator" erteilt werden. Beachten Sie, dass solche Manifeste, die älter als 2298 sind, nicht mehr unterstützt werden und aktualisiert werden müssen, wie in KB 86476 beschrieben.

Stellen Sie sicher, dass Sie über den NetBIOS-Namen und den DNS-Domänennamen der Active Directory-Domäne verfügen. Sie geben diese Werte im Fenster "Active Directory registrieren" der Konsole im ersten Schritt dieses Workflows an. Ein Beispiel dafür, wie Sie diese Werte finden, finden Sie unter Suchen der Informationen, die für die Felder "NETBIOS-Name" und "DNS-Domänenname" des Horizon Cloud-Workflows "Active Directory registrieren" erforderlich sind.

VORSICHT:

Wenn Sie eine zusätzliche Active Directory-Domäne registrieren, stellen Sie sicher, dass diese Domäne für all Ihre Cloud-verbundenen Pods sichtbar ist. Alle Pods desselben Kundenkontodatensatzes müssen denselben Satz Cloud-konfigurierter Active Directory-Domänen erreichen können, die mit diesem Konto registriert sind. Alle Pods müssen in der Lage sein, dieselben Active Directory-Server zu erreichen, und die DNS-Konfiguration muss alle diese Cloud-konfigurierten Active Directory-Domänen auflösen.

Vorgehensweise

  1. Wählen Sie in der - Konsole Einstellungen > Active Directory aus.

  2. Klicken Sie auf Registrieren.

  3. Geben Sie im Dialogfeld "Active Directory registrieren" die angeforderten Registrierungsinformationen ein.

    Wichtig: Verwenden Sie Active Directory-Konten, die den Richtlinien für primäre und Hilfsdomänendienstkonten wie in den Voraussetzungen beschrieben entsprechen.

    OptionBeschreibung
    NetBIOS-Name:
    • Wenn Sie über Cloud-verbundene Horizon-Pods verfügen, zeigt das System bei diesem Schritt ein Auswahlmenü an, das mit den Namen aller Active Directory-Domänen aufgefüllt wird, die für den Horizon-Pod sichtbar sind. Wählen Sie die Active Directory-Domäne aus, die Sie zuerst registrieren möchten.
    • Wenn sich Ihre Cloud-verbundenen Pods ausschließlich in Microsoft Azure befinden, zeigt das System bei diesem Schritt ein Textfeld an. Geben Sie den NetBIOS-Namen für die Active Directory-Domäne ein, die Sie registrieren möchten. In der Regel enthält dieser Name keinen Punkt. Ein Beispiel dafür, wie Sie den zu verwendenden Wert in Ihrer Active Directory-Domänenumgebung finden, finden Sie unter Abrufen der Informationen zum NETBIOS-Namen und DNS-Domänennamen.
    DNS-Domänenname
    • Wenn Sie über Cloud-verbundene Horizon-Pods verfügen, zeigt das System automatisch den vollqualifizierten Domänennamen für die Active Directory-Domäne an, die unter NETBIOS-Name ausgewählt wurde.
    • Wenn sich Ihre einzigen Cloud-verbundenen Pods in Microsoft Azure befinden, zeigt das System ein Textfeld an. Geben Sie den vollqualifizierten DNS-Domänennamen der Active Directory-Domäne ein, die Sie unter NETBIOS-Name angegeben haben. Ein Beispiel dafür, wie Sie den zu verwendenden Wert in Ihrer Active Directory-Domänenumgebung finden, finden Sie unter Abrufen der Informationen zum NETBIOS-Namen und DNS-Domänennamen.
    ProtokollZeigt automatisch LDAP, das unterstützte Protokoll, an.
    Bind-BenutzernameBenutzerkonto in der Domäne, das als primäres LDAP-Dienstkonto verwendet werden soll. Hinweis: Geben Sie nur den Benutzernamen selbst an. Geben Sie hier nicht den Domänennamen an.
    Bind-KennwortDas Kennwort, das mit dem Namen im Textfeld Benutzername für den Dienst verknüpft ist.
    Hilfsdienstkonto-Nr.Geben Sie in den Feldern Benutzername für den Dienst und Bind-Kennwort ein Benutzerkonto in der Domäne ein, das als Hilfs-LDAP-Dienstkonto verwendet werden soll, sowie das zugehörige Kennwort . Hinweis: Geben Sie nur den Benutzernamen selbst an. Geben Sie hier nicht den Domänennamen an.
  4. Klicken Sie auf Domänendienst.

    Wenn der Domänenbindungsschritt erfolgreich verläuft, wird das Dialogfeld "Domänenbeitritt" angezeigt, und Sie können mit dem nächsten Schritt fortfahren.

  5. Geben Sie im Dialogfeld "Domänenbeitritt" die erforderlichen Informationen ein.

    Hinweis: Verwenden Sie ein Active Directory-Konto, das den Richtlinien für das Domänenbeitrittskonto entspricht, die in den Voraussetzungen beschrieben sind.

    OptionBeschreibung
    Primäre DNS-Server-IPDie IP-Adresse des primären DNS-Servers, den Horizon Cloud zum Auflösen von Computernamen verwenden soll. Für einen Pod in Microsoft Azure muss dieser DNS-Server in der Lage sein, Maschinennamen innerhalb Ihrer Microsoft Azure-Cloud sowie externe Namen aufzulösen.
    Sekundäre DNS-Server-IP(Optional) IP eines sekundären DNS-Servers
    Standard-OEActive Directory-Organisationseinheit (OU), die von den Desktop-bezogenen virtuellen Maschinen des Pods verwendet werden soll, z. B. von importierten VMs, Farm-RDSH-VMs, VDI-Desktop-Instanzen. Eine Active Directory-Organisationseinheit hat das Format OU =NestedOrgName, OU=RootOrgName,DC=DomainComponent. Die Standardeinstellung des Systems lautet CN=Computers. Sie können den Standardwert an Ihre Anforderungen anpassen, z. B . CN=myexample. Hinweis: Eine Beschreibung verschachtelter Organisationsnamen finden Sie unter Überlegungen zur Verwendung verschachtelter Active Directory-Domänenorganisationseinheiten. Jede einzelne eingegebene OE darf maximal 64 Zeichen lang sein, wobei der OE= -Teil Ihrer Eingabe nicht mitgezählt wird. Microsoft begrenzt eine einzelne OE auf maximal 64 Zeichen. Ein OE-Pfad, der länger als 64 Zeichen ist, aber keine einzelne OE mehr als 64 Zeichen hat, ist gültig. Jede einzelne OE darf jedoch maximal 64 Zeichen lang sein.
    Benutzername für den BeitrittBenutzerkonto in Active Directory, das über die erforderlichen Berechtigungen verfügt, um Computer mit dieser Active Directory-Domäne zu verbinden. Hinweis: Geben Sie nur den Benutzernamen selbst an. Geben Sie hier nicht den Domänennamen an.
    Kennwort für den BeitrittDas Kennwort, das mit dem Namen im Textfeld Benutzername für den Beitritt verknüpft ist.
  6. Geben Sie ein Hilfskonto für den Domänenbeitritt an.

    Wenn das von Ihnen angegebene primäre Domänenbeitrittskonto nicht mehr zugänglich ist, verwendet das System das zusätzliche Domänenbeitrittskonto für diese Vorgänge in Microsoft Azure-Pods, für die ein Domänenbeitritt erforderlich ist. Dazu zählen beispielsweise das Importieren von Image-VMs, das Erstellen von Farm-RDSH-Instanzen, VDI-Desktop-Instanzen usw.

    Hinweis:

    • Verwenden Sie ein Active Directory-Konto, das dieselben Richtlinien wie für das primäre Domänenbeitrittskonto erfüllt, die in den Voraussetzungen beschrieben sind. Stellen Sie sicher, dass für dieses zusätzliche Domänenbeitrittskonto eine andere Ablaufzeit festgelegt ist als für das primäre Domänenbeitrittskonto, es sei denn, für beide Konten ist Läuft nie ab festgelegt. Wenn das primäre und das zusätzliche Domänenbeitrittskonto zur gleichen Zeit ablaufen, schlagen die Systemvorgänge für das Versiegeln von Images und die Bereitstellung von Farm-RDSH- und VDI-Desktop-VMs fehl.
    • Sie können nur ein Hilfskonto für den Domänenbeitritt für jedes Active Directory hinzufügen, das Sie bei Horizon Cloud registrieren.
    • Wenn Sie jetzt kein Hilfskonto für den Domänenbeitritt hinzufügen möchten, können Sie dies später über die Konsole tun.
    • Sie können dieses Konto zu einem späteren Zeitpunkt aktualisieren oder entfernen.
    • Die Agent-bezogene Software auf einer Desktop-bezogenen virtuellen Maschine – z. B. ein versiegeltes Image, eine Farm-RDSH-Instanz oder VDI-Desktop-Instanz – muss der Version 18.1 oder höher entsprechen, damit das System das zusätzliche Domänenbeitrittskonto mit dieser virtuellen Maschine verwenden kann.
    OptionBeschreibung
    Benutzername für Hilfskonto für BeitrittBenutzerkonto in Active Directory, das über die erforderlichen Berechtigungen verfügt, um Systeme mit dieser Active Directory-Domäne zu verbinden. Wichtig: Geben Sie in diesem Feld nur den Kontonamen an, z . B. unserKontoname, und zwar wie den Benutzeranmeldenamen ohne Domänennamen. Bei der Eingabe von Schrägstrichen oder At-Zeichen wird ein Fehler angezeigt.
    Kennwort für Hilfskonto für BeitrittDas Kennwort, das mit dem Namen im Textfeld Benutzername für Hilfskonto für Beitritt verknüpft ist.
  7. Klicken Sie auf Speichern.

    Wenn an diesem Punkt der Schritt für den Domänenbeitritt erfolgreich verläuft, wird das Dialogfeld "Administrator hinzufügen" angezeigt, und Sie können mit dem nächsten Schritt fortfahren.

  8. Verwenden Sie im Dialogfeld "Superadministrator hinzufügen" die Active Directory-Suchfunktion, um die Active Directory-Administratorgruppe auszuwählen, die in Ihrer Umgebung die Verwaltungsaufgaben mit der Konsole ausführen soll.

    Durch diese Zuweisung wird sichergestellt, dass mindestens eines Ihrer Active Directory-Domänenbenutzerkonten die Berechtigungen zum Anmelden mit dem Standard-Workflow für die Anmeldung erhält, da die Active Directory-Domäne nun für dieses Kundenkonto konfiguriert ist.

    Wichtig: Wenn Ihre Pod-Flotte über Horizon Cloud-Pods in Microsoft Azure verfügt, auf denen Manifeste vor 1600.0 ausgeführt werden, müssen Sie die Active Directory-Gruppe, die das Domänenbeitrittskonto enthält, zur Rolle "Superadministrator" hinzufügen, wie in den Voraussetzungen beschrieben. Wenn in Ihrer Pod-Flotte Pods mit diesen alten Manifesten ausgeführt werden und sich das Domänenbeitrittskonto nicht in einer der Active Directory-Gruppen mit der Rolle "Superadministrator" befindet, kann die Verwendung des Workflows zum Importieren von VMs mit diesen Pods fehlschlagen.

  9. Klicken Sie auf Speichern.

Ergebnisse

Die folgenden Elemente sind jetzt vorhanden:

  • Die Active Directory-Domäne ist eine der Cloud-konfigurierten Active Directory-Domänen, die diesem Horizon Cloud-Kundenkonto zugeordnet sind.
  • Für einen Pod in Microsoft Azure verfügt Horizon Cloud über das erforderliche Domänenbeitrittskonto, das für die Systemvorgänge erforderlich ist, die das Hinzufügen von Desktop-bezogenen virtuellen Maschinen zu dieser Domäne beinhalten.
  • Nach der Anmeldung bei Horizon Cloud mit Ihren Customer Connect-Anmeldedaten können Benutzer in diesem Active Directory, denen eine Horizon Cloud-Rolle zugewiesen wurde, im Active Directory-Anmeldefenster die Domäne auswählen, die ihrem Active Directory-Konto entspricht.
  • Benutzer in der Gruppe, der Sie die Superadministrator-Rolle zugewiesen haben, können auf die Konsole zugreifen und Verwaltungsaktivitäten durchführen, wenn sie sich mit ihren Customer Connect-Anmeldedaten auf dem ersten Anmeldebildschirm anmelden. Damit diese Administratoren ihre Customer Connect-Anmeldedaten für den ersten Anmeldeschritt verwenden können, führen Sie die unter Erteilen von Administratorrollen an Einzelpersonen in Ihrer Organisation beschriebenen Schritte aus, um sich bei der Horizon Universal Console anzumelden und Aktionen in ihrer Horizon Cloud-Mandantenumgebung durchzuführen.
  • Benutzerkonten aus der registrierten Active Directory-Domäne können für Zuweisungen im Zusammenhang mit Ressourcen aus Pods in Microsoft Azure ausgewählt werden.
  • Die Helpdesk-Funktionen der Konsole können mit Benutzerkonten aus dieser registrierten Active Directory-Domäne verwendet werden.

Nächster Schritt

Ab diesem Zeitpunkt führen Sie in der Regel die folgenden Aufgaben aus:

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…