microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-an-msa-or-gmsa-account
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-an-msa-or-gmsa-account [31.10.2018 14:44] – Алексей Максимов | microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-create-an-msa-or-gmsa-account [20.11.2018 18:59] (текущий) – [Создание Group Managed Service Account] Алексей Максимов | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ===== Заголовок | + | ===== Создание учётных записей MSA и gMSA ===== |
- | {{: | + | {{: |
- | <WRAP center todo 100%> Данная страница находится в стадии наполнения.\\ | + | \\ |
- | Конечный контент страницы будет доступен позже. | + | ==== Создание Managed Service Account ==== |
- | </WRAP> | + | |
+ | При необходимости создать учётную запись **Managed Service Account**, которая будет ограничена действием только в рамках одного компьютера, | ||
+ | |||
+ | <code powershell>New-ADServiceAccount -Name myMSA1 -RestrictToSingleComputer ` | ||
+ | -Path " | ||
+ | |||
+ | Гдe: | ||
+ | |||
+ | * '' | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | После успешного выполнения командлета убедимся в наличии объекта класса **msDS-ManagedServiceAccount** в указанном OU в домене. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | С помощью PowerShell можем запросить информацию о созданной учётной записи MSA командлетом **Get-ADServiceAccount**. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Командлет **New-ADServiceAccount** имеет ряд других интересных параметров, узнать о которых можно, например, | ||
+ | |||
+ | В последствии созданную учётную запись можно будет привязать только к одному серверу. | ||
+ | |||
+ | \\ | ||
+ | ==== Создание Group Managed Service Account ==== | ||
+ | |||
+ | При необходимости создать групповую учётную запись **Group Managed Service Account** (класса **msDS-GroupManagedServiceAccount**), | ||
+ | |||
+ | <code powershell> | ||
+ | $server2 = Get-ADComputer "< | ||
+ | New-ADServiceAccount -Name " | ||
+ | -PrincipalsAllowedToRetrieveManagedPassword $server1, | ||
+ | -ManagedPasswordIntervalInDays 60 ` | ||
+ | -Path " | ||
+ | |||
+ | Гдe: | ||
+ | * '' | ||
+ | * '' | ||
+ | |||
+ | * '' | ||
+ | |||
+ | * '' | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | После успешного выполнения командлета убедимся в наличии объекта класса **msDS-GroupManagedServiceAccount** в указанном OU в домене | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | \\ | ||
+ | ==== Замечания ==== | ||
+ | |||
+ | Создавая учётные записи MSA/gMSA лучше руководствоваться принципом " | ||
Строка 16: | Строка 69: | ||
{{: | {{: | ||
- | {{tag> | + | {{tag> |
~~DISCUSSION~~ | ~~DISCUSSION~~ |
microsoft-windows/windows-server-2012-r2/adds/how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa/how-to-create-an-msa-or-gmsa-account.txt · Последнее изменение: 20.11.2018 18:59 — Алексей Максимов