D-Guard - Integração com Active Directory (AD)
D-Guard - Integração com Active Directory (AD)
A integração do DGuard com o Active Directory permite que usuários façam logon no sistema utilizando as suas respectivas credenciais do Windows (máquina local) ou da rede Microsoft (servidor Active Directory).
A partir do momento que o usuário ativa a integração com o Active Directory, não é possível adicionar, remover ou alterar usuários pelo DGuard, a importação das credenciais do Windows acontece no momento da ativação da integração e também na inicialização do sistema.
Para poder utilizar o Active Directory, o usuário logado no Windows deve obrigatoriamente pertencer ao mesmo domínio informado no DGuard também é necessário que a configuração de DNS do computador aponte para o controlador de domínio.
No D-Guard vá em: Configurações -> Usuários, clique no ícone em destaque e na tela que abrir, informe os dados solicitados conforme imagem abaixo e por fim, clique no
para salvar.
![]()
OBS: Deixando em branco o campo "Grupos de usuários", todos os grupos do AD são importados automaticamente.
Caso ocorram vários erros de usuário / senha inválida, assegure-se que o domínio está pingando para o endereço correto.
Alguns softwares que instalam drivers de rede, como o virtual box, podem influenciar na resolução de nomes / endereços.
OBS: Atualmente o D-Guard não possui suporte ao Kerberos. A utilização do Kerberos dispensaria a necessidade de logar um usuário no D-Guard visto que o sistema faria a autenticação utilizando o usuário logado no Windows, a integração do D-Guard com o AD utiliza o protocolo de autenticação NTLM
A partir do momento que o usuário ativa a integração com o Active Directory, não é possível adicionar, remover ou alterar usuários pelo DGuard, a importação das credenciais do Windows acontece no momento da ativação da integração e também na inicialização do sistema.
Para poder utilizar o Active Directory, o usuário logado no Windows deve obrigatoriamente pertencer ao mesmo domínio informado no DGuard também é necessário que a configuração de DNS do computador aponte para o controlador de domínio.
No D-Guard vá em: Configurações -> Usuários, clique no ícone em destaque e na tela que abrir, informe os dados solicitados conforme imagem abaixo e por fim, clique no
OBS: Deixando em branco o campo "Grupos de usuários", todos os grupos do AD são importados automaticamente.
O logon no Active Directory pode falhar por diversas razões. Os motivos mais comuns são:
-
Nome do usuário ou senha incorreto.
-
A conta do usuário está desabilitada ou bloqueada.
-
A conta do usuário está expirada.
-
A senha do usuário precisa ser alterada.
-
A conta do usuário pertence a um domínio ou grupo de trabalho não confiável.
Caso ocorram vários erros de usuário / senha inválida, assegure-se que o domínio está pingando para o endereço correto.
Alguns softwares que instalam drivers de rede, como o virtual box, podem influenciar na resolução de nomes / endereços.
OBS: Atualmente o D-Guard não possui suporte ao Kerberos. A utilização do Kerberos dispensaria a necessidade de logar um usuário no D-Guard visto que o sistema faria a autenticação utilizando o usuário logado no Windows, a integração do D-Guard com o AD utiliza o protocolo de autenticação NTLM