Citrix供应

管理域密码

当目标设备以Private Image方式访问自己的vDisk时,对域密码的管理没有特殊要求。但是,当目标设备以标准镜像模式访问虚拟磁盘时,Provisioning Server会为目标设备分配其名称。如果目标设备是域成员,配置服务器分配的名称和密码必须与域中相应计算机帐户中的信息匹配。否则,目标设备无法成功登录。因此,Provisioning Server必须管理共享vDisk的目标设备的域密码。

要启用域密码管理,必须禁用Active Directory(或NT 4.0域)控制的机器密码自动重新协商。这可以通过在域或目标设备级别启用禁用机器帐户密码更改安全策略来实现。Provisioning Server通过自己的自动密码重新协商功能提供了相同的功能。

虽然从vdisk启动的目标设备不再需要重新协商Active Directory密码,但在域级别配置禁用密码更改策略适用于从本地硬盘启动的任何域成员。这可能是不可取的。更好的选择是在本地级别禁用机器帐户密码更改。要做到这一点,在构建vDisk映像时选择Optimize选项。然后,该设置将应用于从共享vDisk映像引导的任何目标设备。

注意:配置服务器不会以任何方式更改或扩展Active Directory架构。配置服务器的功能是在Active Directory中创建或修改计算机帐户,并重置密码。

当启用域密码管理时,它:

  • 为目标设备设置唯一密码。
  • 将该密码存储在相应的域计算机帐户中。
  • 提供在目标设备登录到域之前在其上重置密码所需的信息。

密码管理流程

使用活动目录进行密码验证

启用密码管理后,域密码验证过程包括:

  • 在数据库中为目标设备创建一个机器帐户,然后为该帐户分配一个密码。
  • 使用流媒体服务向目标设备提供帐户名称。
  • 让域控制器验证目标设备提供的密码。
管理域密码