Wenn Sie der Konfiguration der Active Directory-Verbunddienste (Active Directory Federation Services, AD FS) mehrere Kontospeicher hinzufügen, wird anhand der Kontospeicherpriorität bestimmt, in welcher Reihenfolge die Kontospeicher verwendet werden. AD FS beginnt beim Versuch, Benutzer zu authentifizieren, mit dem ersten Kontospeicher. Nur wenn bei der Authentifizierung für einen Benutzer ein Fehler auftritt, versucht AD FS, den Benutzer mithilfe des nächsten Kontospeichers in der Prioritätenliste zu authentifizieren. AD FS versucht so lange, einen Benutzer zu authentifizieren, bis der Vorgang erfolgreich war bzw. bis alle Kontospeicher verwendet wurden. AD FS verwendet keine weiteren Kontospeicher, sobald ein Benutzer über einen Kontospeicher erfolgreich authentifiziert werden konnte.

Sie müssen mindestens Mitglied der lokalen Gruppe Administratoren oder einer entsprechenden Gruppe sein, damit Sie dieses Verfahren ausführen können. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

Sie können das folgende Verfahren verwenden, um die Kontospeicherpriorität zu konfigurieren.

So konfigurieren Sie die Kontospeicherpriorität
  1. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie anschließend auf Active Directory-Verbunddienste.

  2. Doppelklicken Sie in der Konsolenstruktur auf Verbunddienst, dann auf Vertrauensrichtlinie, und doppelklicken Sie anschließend auf Eigene Organisation.

  3. Klicken Sie mit der rechten Maustaste auf Kontospeicher, und klicken Sie auf Speicherpriorität.

  4. Wählen Sie im Dialogfeld Kontospeicherpriorität einen Kontospeicher aus, verwenden Sie die Schaltfläche Nach oben bzw. Nach unten, um die Position des Kontospeichers in der Prioritätenliste zu ändern, und klicken Sie auf OK.


Inhaltsverzeichnis