alex-7
Goto Top

OpenThinClient - Active Directory Integration

Hallo allerseits,

ich würde gerne sämtliche von openthinclient verwaltete Thin Clients im Active Directory unter Computer sichtbar haben, um zum Beispiel Gruppenrichtlinien auf diese anwenden zu können.

Ich habe gesehen, dass es eine LDAP-Integration gibt, konnte es aber bisher nicht ausprobieren.... funktioniert das?

schon mal Danke! face-smile
Alex

Content-Key: 237812

Url: https://administrator.de/contentid/237812

Printed on: April 25, 2024 at 17:04 o'clock

Member: psannz
psannz May 12, 2014 updated at 12:24:33 (UTC)
Goto Top
Sers,

OpenThinClient: Active Directory Integration aus dem offiziellen Wiki.

Falls das ActiveDirectory die erste "Microsoft Server Rolle" ist auf die von den ThinClients zugegriffen wird bitte an die CALs denken.

Grüße,
Philip
Member: Alex-7
Alex-7 May 12, 2014 at 12:37:27 (UTC)
Goto Top
Danke für die schnelle Antwort!

Den Wiki-Eintrag hatte ich auch gefunden. Werden so die Clients im AD unter Computer gelistet?

Gruß,
Alex
Member: psannz
psannz May 12, 2014 at 13:02:24 (UTC)
Goto Top
Sorry. Der Eintrag bezieht sich nur auf die Authentifizierung der User an den Clients.

Warum willst du die Clients unbedingt im AD haben? Verteilst du die nicht via PXE? Abgesehen davon müsstest du sie doch sowieso schon im eigenen Managementprogramm drinnen haben.
Member: Alex-7
Alex-7 May 13, 2014 at 08:42:50 (UTC)
Goto Top
Im OTC Manager sind sie natürlich sichtbar.

Warum die Clients im AD sichtbar sein sollen, ist ja eigentlich egal, die Frage ist ja ob es überhaupt geht. :P

Gruß,
Alex
Member: Alex.S
Solution Alex.S May 13, 2014, updated at May 15, 2014 at 14:08:58 (UTC)
Goto Top
Hallo,

nein, es ist nicht möglich, ThinClients im AD anzeigen zu lassen.
Zumindest nicht mittels der openthinclient Software.
Wenn, dann müsste ein Erkennen und Auflisten von ThinClients im AD über eigene Werkzeuge von Microsoft erfolgen.

Der Gedanke der AD-Integration von openthinclient ist umgekehrt:
Mit der AD-Anbindung können User und User-Gruppen aus dem AD ausgelesen werden.
Dann kann eine Verknüpfung von Anwendungen oder Anwendungsgruppen mit Usern oder Usergruppen erfolgen.

Der ThinClient wird hierbei so konfiguriert, dass er nicht per Autologon startet, sondern in einen Anmeldebildschirm fährt.
Nach der Authentifikation gegenüber AD bekommt der User dann "seine" Anwendungen gemäß der Zuordnung zwischen Anwendungen(gruppen) und User(gruppen) zugeordnet.
Übrigens können diese Anmeldedaten dann auch direkt per SSO an die Anwendung (z.B. Citrix, rdesktop) weitergegeben werden.

Alexander Stecher
Member: Alex-7
Alex-7 May 15, 2014 at 14:11:25 (UTC)
Goto Top
Hi,

danke für deine ausführliche Antwort!

Schade dass es nicht geht, dann werde ich mir etwas anderes überlegen ;).

Gruß,
Alex