Результаты полнотекстового поиска:
- Как создать задание Планировщика Windows Task Scheduler от имени учётной записи MSA/gMSA в PowerShell
- > </span><span style="color: #5F9EA0; font-style: italic;">-Execute</span><span style="color: #000000;... </span><span style="color: #5F9EA0; font-style: italic;">-Argument</span><span style="color: #000000... > </span><span style="color: #5F9EA0; font-style: italic;">-Daily</span><span style="color: #000000;"> </span><span style="color: #5F9EA0; font-style: italic;">-At</span><span style="color: #000000;"> </
- Использование учётных записей MSA и gMSA для SQL Server
- араметра реестра через графическую утилиту **regedit**, либо командой типа: <HTML><pre style="backgro... e' $NewValue=@("KEYISO","W32Time","netlogon") Set-ItemProperty -Path $Path -Name $NewName -Value $NewV... -gmsa-sql-server/|Wayne Sheffield - Using a gMSA with SQL Server]] * [[https://blogs.msdn.microsoft.... tech.com/2018/07/silent-installation-of-sql-2014-with-ini-file-with-gmsa-service-account/|AventisTech
- Изменение записей Service Principal Name (SPN) для MSA и gMSA
- уже рассматривали ранее в заметке [[https://blog.it-kb.ru/2011/04/10/sql-server-spn-service-principal... ования этой утилиты рассматривался [[https://blog.it-kb.ru/2011/04/10/sql-server-spn-service-principal... зом: <code powershell>Get-ADServiceAccount -Identity myMSA1 -Properties ServicePrincipalNames ` | Se... м: <code powershell>Set-ADServiceAccount - Identity myMSA1 ` -ServicePrincipalNames @{Add="<запись
- Установка учётных записей Managed Service Account (MSA) на серверы
- <code powershell>Install-ADServiceAccount -Identity "myMSA1"</code> {{ :microsoft-windows:windows-s... ом: <code powershell>Test-ADServiceAccount -Identity "myMSA1"</code> {{ :microsoft-windows:windows-s... чия быть не должно. Test-ADServiceAccount -Identity "myMSA1" выдает True без предварительной устано... выполнения команды Install-ADServiceAccount -Identity "myMSA1" так надо ли gMSA устанавливать на серв
- Создание Key Distribution Services (KDS) Root Key
- ocs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/jj128430(v%3d... ps://docs.microsoft.com/en-us/windows-server/security/group-managed-service-accounts/create-the-key-di... 031-152715.png }} В оснастке **Active Directory Sites and Services** включим режим отображения узла с
- Как проверить выполнение задачи/процесса от имени учётной записи MSA/gMSA на Windows
- ором домена, можем воспользоваться [[https://blog.it-kb.ru/2018/03/30/bypassing-hash-type-rule-of-rest... ed-mode-in-active-directory-group-policy-gpo-substitution-of-digital-signature/|ранее описанным методом]], чтобы обойти такое ограничение. Открываем кома
- Изменение разрешённых серверов для gMSA
- mputer <имя сервера 2> Set-ADServiceAccount -Identity myGMSA1 ` -PrincipalsAllowedToRetrieveManagedPas... ида: <code powershell>Get-ADServiceAccount -Identity myGMSA1 ` -Properties PrincipalsAllowedToRetrie
- Удаление учётных записей MSA и gMSA
- powershell>Remove-ADComputerServiceAccount -Identity <имя сервера> -ServiceAccount <имя MSA></code> ... : <code powershell>Remove-ADServiceAccount -Identity myMSA1</code> {{ :microsoft-windows:windows-ser
- Сброс пароля учётной записи Managed Service Account
- e powershell>Reset-ADServiceAccountPassword -Identity myMSA1</code> Перед сбросом пароля (или после е... лён: <code powershell>Get-ADServiceAccount -Identity myMSA1 -Properties passwordlastset</code> {{ :m
- Предварительные требования для использования учётных записей MSA и gMSA
- ocs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj128431(v=ws.11)#BKMK_gMSA_Req|Getting Started with Group Managed Service Accounts]] На контролл