HP ThinPro 7.0-Administrator Guide
6
Active Directory 集成
通过使用 Active Directory 集成,您可以强制用户使用域凭据登录到瘦客户端。 或者,将这些凭据加密
和存储,然后在远程连接开始时提供给远程连接,此过程称为单一登录。
注:启用身份验证不需要特殊的域权限。
Active Directory 集成可以运行的方式有两种。 通过简单地对域进行身份验证,域凭据可用于以下操作:
● 登录瘦客户端
● 使用单一登录启动连接
● 使用管理凭据切换到管理员模式
● 使用登录凭据解锁锁定的屏幕
● 使用管理凭据覆盖锁定的屏幕
瘦客户端也可以正式加入域。 这可将瘦客户端添加到域的数据库中,并可能启用动态 DNS,其中瘦客
户端会通知 DNS 服务器其 IP 地址或主机名关联发生的更改。 与域身份验证不同,正式加入需要经授权
将客户端添加到域的域用户的凭据。 加入域可选。 除了动态
DNS 外,所有域功能无需加入即可使用。
登录屏幕
启用域身份验证时,ThinPro 将在启动时显示域登录屏幕。 登录屏幕还包括在登录前可能需要配置的选
项。
背景桌面布局、登录对话框样式、登录对话框文本以及可用的按钮都可以通过注册表设置和/或配置文
件设置进行调整。 有关详细信息,请参阅
HP ThinPro 白皮书 Login Screen Customization(仅提供英文版
本)。
如果系统检测到用户尝试使用过期的凭据登录,则会提示他们更新凭据。
单一登录
域用户登录后,所使用的凭据也可以在启动时显示给配置为使用它们的任何连接。 这允许用户登录瘦
客户端并启动 Citrix、VMware Horizon View 和 RDP 会话,而无需再次输入其凭据,只要他们登录到瘦客
户端即可。
桌面
用户使用域凭据成功登录后,任务栏上会显示 Active Directory 图标。 用户可以选择该图标来执行以下
功能:
● 显示登录到系统的用户
● 锁定屏幕
● 更改域密码
38
第 6 章 Active Directory 集成