Вики IT-KB

Пошаговые руководства, шпаргалки, полезные ссылки...

Инструменты пользователя

Инструменты сайта


microsoft-windows:windows-server-2012-r2:adds:how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa:how-to-delete-msa-and-gmsa-accounts

Удаление учётных записей MSA и gMSA

Жизненный цикл использования учётных записей Managed Service Account (MSA) и Group Managed Service Account (gMSA) заканчивается их удалением, выполнять которое нужно придерживаясь некоторой последовательности.


Шаг 1. Удаление MSA/gMSA с конечного сервера

Удалить учётную запись MSA/gMSA непосредственно с серверов, где она ранее была установлена командлетом Install-ADServiceAccount, можно с помощью обратного командлета Uninstall-ADServiceAccount:

Uninstall-ADServiceAccount myMSA1

До и после удаления с помощью Test-ADServiceAccount убеждаемся в успешном результате выполненной деинсталляции сервисной учётной записи.

После этого в свойствах учётной записи сервера в Active Directory убедимся в том, что в атрибуте msDS-HostServiceAccount ссылка на учётную запись MSA удалилась (это не применимо к учётным записям gMSA).

Если по какой-то причине ссылка на MSA не удалилась, то можно попробовать откорректировать этот атрибут в ручную или выполнить командлет Remove-ADComputerServiceAccount:

Remove-ADComputerServiceAccount -Identity <имя сервера> -ServiceAccount <имя MSA>

Этот же командлет может оказаться полезен в случае, если физического доступа к серверу уже нет и на нём невозможно выполнить командле Uninstall-ADServiceAccount, но при этом использование учётной записи MSA планируется на другом сервере.


Шаг 2. Удаление MSA/gMSA из Active Directory

Окончательное удаление учётной записи MSA/gMSA можно выполнить через графические инструменты, типа консоли Active Directory Users and Computers (ADUC), или через PowerShell:

Remove-ADServiceAccount -Identity myMSA1

После этого объект типа MSA/gMSA может считаться полностью удалённым.


Проверено на следующих конфигурациях:

Версия ОС
Windows Server 2012 R2 Standard EN (6.3.9600)

Автор первичной редакции:
Алексей Максимов
Время публикации: 30.10.2018 17:23

Обсуждение

Ваш комментарий:
 

microsoft-windows/windows-server-2012-r2/adds/how-to-use-managed-service-accounts-msa-and-group-managed-service-account-gmsa/how-to-delete-msa-and-gmsa-accounts.txt · Последние изменения: 01.11.2018 11:47 — Алексей Максимов