评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
(可选)配置Windows AD
操作场景
该任务指导管理员在FusionAccess界面配置对接客户已有Windows AD域,做为统一鉴权服务器,提供桌面用户、桌面用户组等管理与认证功能,为FusionAccess鉴权和认证提供基础。
- 发放x86架构用户虚拟机时必须参考该章节配置对接Windows AD。
- 发放ARM架构用户虚拟机时如果需要使用已有Windows AD域做鉴权和认证,请参考该章节进行配置,否则系统将默认使用LiteAS组件进行鉴权和认证。
已有Windows AD操作系统版本建议为Windows Server 2016或Windows Server 2019。
前提条件
- 已获取主ITA业务平面IP地址和FusionAccess登录用户名和密码。
- 已获取Windows AD域控名、域管理员帐号及密码、Windows AD服务器的业务平面IP地址和Windows AD服务器的主机名称。
- Windows AD的时间与FusionAccess的时间必须保持一致。
- Windows AD与FusionAccess的网络必须互通。
数据
该操作需要的数据在操作中介绍。
操作步骤
- 在浏览器地址栏中输入“https://主ITA业务平面IP地址:8448”,按“Enter”。
显示“FusionAccess管理系统”页面。
- 输入FusionAccess登录用户名与密码,单击“登录”。
- 在FusionAccess界面依次选择“系统 > 系统配置 > 认证配置 > Windows AD”。
显示“Windows AD”页面。
- 配置对接Windows AD。
- 是否启用:选择为“启用”,表示开启对接Windows AD功能。
- FQDN:Windows AD域控名。
- 域管理员:访问Windows AD服务器的管理员名称。
- 域管理员密码:管理员登录密码。
- 域控制器IP:Windows AD服务器的业务平面IP地址。
- 域控制器主机名:Windows AD服务器的主机名称,例如:FA-2016AD-01。
- 单击“确定”完成配置。