En un entorno complejo de Active Directory, es posible que su organización tenga un escenario en el que los recursos aprovisionados por el pod estén unidos a un dominio en un bosque, las cuentas de usuario estén en un dominio de otro bosque y usted tenga una confianza externa o de bosque que permita a los usuarios acceder a los recursos de su dominio en el otro dominio. En este tema se describe la compatibilidad de Horizon Cloud para atravesar las confianzas externas o de bosque que se encuentran entre los dominios de diferentes bosques.
En la consola administrativa, puede crear lo que se denomina asignaciones para autorizar a los usuarios y a los grupos a utilizar los recursos aprovisionados por el pod. Cuando se crea una asignación de escritorios VDI o una granja con la consola, se especifica en cuál de los dominios registrados en la nube se encuentran las máquinas virtuales de escritorio o las máquinas virtuales de host de sesión de granja resultantes. En la consola, también se pueden configurar las asignaciones para proporcionar el uso de esos recursos a los usuarios y grupos de los dominios de Active Directory. Para admitir el uso de entornos de dominio complejos para estas asignaciones, Horizon Cloud proporciona compatibilidad con:
- Autorizar a usuarios y grupos unidos a un dominio de un bosque a utilizar los recursos aprovisionados por el pod que están unidos a un dominio de otro bosque.
- Confianzas unidireccionales.
Importante: No se admite el uso de grupos locales de dominio para las asignaciones de Horizon Cloud. Para autorizar la inclusión de grupos de distintos bosques en una misma asignación, debe registrar un grupo universal de cada bosque.
Para la compatibilidad de Horizon Cloud con las confianzas externas y de bosque, debe:
- Registre en Horizon Cloud todos los dominios de todos los bosques que contengan cuentas que desee utilizar con recursos aprovisionados desde los pods conectados a la nube. El sistema no puede validar los grupos de un bosque a menos que el dominio del grupo esté registrado en Horizon Cloud. Consulte Arrendatarios de first-gen: realizar el primer registro de dominio de Active Directory necesario para el arrendatario del plano de control de Horizon Cloud y Registrar dominios de Active Directory adicionales como dominios de Active Directory configurados en la nube con el entorno de arrendatario de Horizon Cloud. Como se describe en esos temas, todos los pods conectados a la nube deben tener una conexión directa con cada dominio de Active Directory registrado en la nube.
- Registre los dominios raíz de bosque desde ambos lados de una confianza de bosque. Este requisito se debe cumplir aunque no haya usuarios ni escritorios en los dominios raíz del bosque. Este requisito permite a Horizon Cloud conectarse a las raíces del bosque y descodificar los TDO (objetos de dominio de confianza) relevantes.
- Habilite el catálogo global para al menos uno de los dominios registrados en cada bosque. Para obtener un rendimiento óptimo, todos los dominios registrados deben tener habilitado el catálogo global.
- Para habilitar la autorización de grupos de diferentes bosques en la misma asignación en Horizon Cloud, registre al menos un grupo universal de cada bosque.
- Siga una estructura jerárquica para el contexto de nomenclatura raíz y el nombre DNS de los dominios de bosque. Por ejemplo, si el dominio principal se denomina
example.edu, se podría llamarvpc.example.edua un dominio secundario, pero novpc.com. - Evite tener un dominio de un bosque de confianza externa con un nombre NETBIOS que entre en conflicto con otro dominio registrado, ya que dichos dominios se excluyen de la enumeración del sistema. El nombre de NETBIOS registrado tendrá prioridad sobre un nombre de NETBIOS en conflicto detectado durante la enumeración del sistema de los dominios de un bosque de confianza.
¿Le resultó útil esta página?