Konfigurieren Sie die erweiterten Einstellungen für den Active Directory Modus, wenn Sie den Cloud Extender® im Active Directory Modus implementiert haben, wenn Sie in einer Multi-Forest/Multi-Domain-Umgebung arbeiten und die Forests und Domains ein Vertrauen haben (mindestens ein einseitiges Vertrauen von der Cloud Extender Domain).
Informationen zu dieser Task
Konfigurieren Sie zusätzliche Einstellungen für den Cloud Extender, um Benutzer in anderen Forests und Domänen zu authentifizieren. Ihre Domäne muss vertrauenswürdig sein. Wenn Sie mehrere Gesamtstrukturen haben, müssen Sie mindestens eine unidirektionale Vertrauensbeziehung zwischen der Domäne des Cloud Extender -Servers und anderen Zieldomänen haben. Ändern Sie die Registrierungsschlüssel für Cloud Extender manuell oder fügen Sie sie hinzu, um die Multi-Domain/Forest-Authentifizierung zu unterstützen, da diese Schlüssel vorhanden sind und überschrieben werden müssen.
Vorgehensweise
- Konfigurieren Sie den Cloud Extender im Multi-Domain-Modus, indem Sie die folgende Registrierungsschlüssel-Einstellung verwenden.
- Öffnen Sie den Registrierungseditor (regedit.exe) auf dem Cloud Extender-Server.
- Erstellen Sie ab HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360einen Wert im Schlüssel V360 : "ADD_REG_POLICY_GROUP"="UA_PLC”.
Anmerkung: Wenn der Schlüssel
ADD_REG_POLICY_GROUP vorhanden ist, müssen Sie
UA_PLC abgetrennt durch ein Semikolon
(;) zur Liste hinzufügen.
- Erstellen Sie einen Schlüssel unter dem Schlüssel V360 namens UA_PLC.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360\UA_PLC
- Erstellen Sie zwei neue String-Werte unter UA_PLC:
“FQDNMapFilePath”=”C:\%ProgramData%\MaaS360\Cloud
Extender\AR\Data\FQDNMap.txt”“SearchAllForests”=”Y”
- Erstellen Sie eine Zuordnung aller Ihrer vertrauenswürdigen Domains in einer neuen Textdatei namens FQDNMap.txt mit einem beliebigen Texteditor.
Diese Mapping-Datei ist eine Textdatei, die einen Eintrag pro Textzeile für jede Domäne in der Umgebung enthält. Jeder Zeileneintrag in der Datei sieht wie im folgenden Beispiel aus, d. h., der
Domänenkurzname auf der linken Seite des Gleichheitszeichens
(=) und
FQDN auf der rechten Seite des Gleichheitszeichens (=):
shortDomainName=FQDN und FQDN=FQDN (achten Sie darauf, dass Sie beide Kombinationen zuordnen).
Ein Beispiel: Sie haben drei Domänen,
everest und
mckinley unter
f01.example.local root, und eine weitere Domäne
k2 unter der
example.local forest. Ihre Domänenzuordnungsdatei sieht wie das folgende Beispiel aus.
everest=everest.f01.example.local
mckinley=mckinley.f01.example.local
k2=k2.example.local
everest.f01.example.local=everest.f01.example.local
mckinley.f01.example.local=mckinley.f01.example.local
k2.example.local=k2.example.local
Jede Zeile in der Datei muss entweder mit einem <CRLF> (DOS-Zeilenendkonvention) oder einem <LF> (UNIX-Zeilenendkonvention) enden.
- Speichern Sie die Datei unter FQDNMap.txt.
- Kopieren Sie die FQDN-Zuordnungsdatei FQDNMap.txt in den Ordner C:\ProgramData\MaaS360\Cloud Extender\AR\Data\.
- Starten Sie den Cloud Extender -Service erneut.
- Testen Sie die Authentifizierung in allen Domänen erneut, um sicherzustellen, dass die Konfiguration vollständig ist.