Citrix DaaS

Identitätspool der lokalen, in Active Directory eingebundenen Maschinenidentität

In diesem Artikel wird beschrieben, wie Sie mit Citrix DaaS einen Identitätspool für lokale in Active Directory eingebundene Maschinen erstellen.

Studio verwenden

Die folgenden Informationen ergänzen die Anweisungen unter Erstellen von Maschinenkatalogen.

Im Assistenten für die Katalogerstellung:

  1. Auf der Seite Maschinenidentitäten gehen Sie wie folgt vor:

    1. Wählen Sie den Identitätstyp als Lokales Active Directory aus.
    2. Active Directory-Kontooption auswählen:

      • Neue Active Directory-Konten erstellen:
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool verwenden, um neue Konten zu erstellen, wählen Sie eine Domäne für diese Konten aus und geben Sie ein Kontenbenennungsschema an.
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool verwenden, um neue Konten zu erstellen, wählen Sie einen Identitätspool aus der Liste aus.
      • Bestehende Active Directory-Konten verwenden: Sie können eine CSV-Datei durchsuchen oder aus einer CSV-Datei importieren und das Kennwort zurücksetzen oder dasselbe Kennwort für alle Konten angeben.
    3. Klicken Sie auf Weiter.
  2. Wählen Sie auf der Seite Domänenanmeldeinformationen ein Dienstkonto aus oder geben Sie die Anmeldeinformationen manuell ein. Informationen zu Dienstkonten finden Sie unter Lokale Active Directory-Dienstkonten.

Dienstkontozuordnung ändern

Verwenden Sie die Seite Maschinenkatalog bearbeiten, um das zugehörige Dienstkonto zu ändern oder eine Zuordnung zu einem vorhandenen MCS-Maschinenkatalog hinzuzufügen.

  • Um ein Dienstkonto hinzuzufügen, klicken Sie auf Dienstkonto auswählen auf der Seite Dienstkonto.
  • Um die Dienstkontozuordnung zu ändern, klicken Sie auf der Seite Dienstkonto auf das Bearbeitungssymbol.

PowerShell verwenden

Sie können ein lokales Dienstkonto einem von MCS erstellten Maschinenkatalog zuordnen, indem Sie dem Identitätspool ein lokales Dienstkonto zuordnen. Sie können einen Identitätspool erstellen oder einen vorhandenen Identitätspool aktualisieren, um ihn einem Dienstkonto zuzuordnen.

Beispiel: Um einen neuen Identitätspool zu erstellen und ihn einem Dienstkonto zuzuordnen, führen Sie den folgenden Befehl aus:

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Beispiel: Um einen vorhandenen Identitätspool zu aktualisieren, damit er einem Dienstkonto zugeordnet werden kann, führen Sie den folgenden Befehl aus:

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
  Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Hinweis

Die $serviceAccountUid muss eine gültige UID eines lokalen Active Directory-Dienstkontos sein.

Weitere Informationen

Identitätspool der lokalen, in Active Directory eingebundenen Maschinenidentität