Citrix DaaS™

Dienstkonten für lokale Active Directory

Ein Dienstkonto für lokale Active Directory ist ein Container zum Speichern des Benutzernamens und Kennworts eines privilegierten Domänenbenutzerkontos. Das Benutzerkonto muss über ausreichende Berechtigungen verfügen, um Computerkonten in einem Active Directory zu verwalten. Der Machine Creation Service kann dieses Dienstkonto verwenden, um computerkontenbezogene Vorgänge auszuführen, ohne jedes Mal die Domänenanmeldeinformationen eingeben zu müssen.

Erstellen eines Dienstkontos für lokale Active Directory

  • Erstellen Sie ein Dienstkonto für lokale Active Directory mit Studio oder PowerShell.

Voraussetzung

Um ein Dienstkonto für lokale Active Directory zu erstellen, stellen Sie sicher, dass Sie die folgende Aufgabe abgeschlossen haben:

  • Erstellen Sie ein Domänenbenutzerkonto in Ihrem Active Directory mit ausreichenden Berechtigungen zum Erstellen, Aktualisieren und Löschen von Computerobjekten in Ihrem Active Directory oder bestimmten OEs.

Verwenden von Studio

  1. Klicken Sie in der Kachel DaaS auf Verwalten.
  2. Wählen Sie im linken Bereich Administratoren aus.
  3. Klicken Sie auf der Registerkarte Dienstkonten auf Dienstkonto erstellen.
  4. Wählen Sie auf der Seite Identitätstyp die Option Lokales Active Directory aus. Klicken Sie auf Weiter.
  5. Klicken Sie auf der Seite Anmeldeinformationen auf Anmeldeinformationen eingeben, um den Benutzernamen und das Kennwort eines privilegierten Domänenbenutzerkontos anzugeben, das Sie als Dienstkonto verwenden möchten.
  6. Legen Sie das Ablaufdatum des Kennworts fest oder lassen Sie es auf “nie abgelaufen”.
  7. Wählen Sie einen oder mehrere Geltungsbereiche für dieses Dienstkonto aus.
  8. Geben Sie einen Anzeigenamen und eine Beschreibung (optional) für das Dienstkonto ein.
  9. Klicken Sie auf Fertig stellen, um die Erstellung abzuschließen.

Verwenden von PowerShell

  • Sie können PowerShell-Befehle verwenden, um einen lokalen Active Directory-Dienst zu erstellen. Beispiel:
$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
-  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Hinweis:

Das $password ist das passende Kennwort für das angegebene Domänenbenutzerkonto.

Ausführen von identitätsbezogenen Aktionen für Maschinen

  • Nachdem ein Active Directory oder ein Microsoft Entra Hybrid-basierter Identitätspool einem Dienstkonto zugeordnet wurde, können Sie verschiedene identitätsbezogene Aktionen für Maschinen ausführen, ohne die Domänenanmeldeinformationen eingeben zu müssen.

  • So erstellen Sie ein neues Identitätskonto mit einem Dienstkonto

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • So reparieren Sie die Identitätskonten mit einem Dienstkonto

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • So entfernen Sie Identitätskonten mit einem Dienstkonto

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Nächste Schritte

Dienstkonten für lokale Active Directory