Citrix DaaS

Lokale Active Directory-Dienstkonten

Ein lokales Active Directory-Dienstkonto ist ein Container zum Speichern des Benutzernamens und des Kennworts eines privilegierten Domänenbenutzerkontos. Das Benutzerkonto muss über ausreichende Berechtigungen verfügen, um Computerkonten in einem Active Directory zu verwalten. Der Maschinenerstellungsdienst kann dieses Dienstkonto verwenden, um Vorgänge im Zusammenhang mit Computerkonten auszuführen, ohne jedes Mal die Domänenanmeldeinformationen eingeben zu müssen.

Lokales Active Directory-Dienstkonto erstellen

Erstellen Sie ein lokales Active Directory-Dienstkonto mit Studio oder PowerShell.

Voraussetzung

Um ein lokales Active Directory-Dienstkonto zu erstellen, achten Sie darauf, die folgende Aufgabe auszuführen:

  • Erstellen Sie ein Domänenbenutzerkonto in Ihrem Active Directory mit ausreichenden Berechtigungen zum Erstellen, Aktualisieren und Löschen von Computerobjekten in Ihrem Active Directory oder bestimmten Organisationseinheiten.

Studio verwenden

  1. Klicken Sie in der DaaS-Kachel auf Verwalten.
  2. Wählen Sie im linken Bereich Administrators aus.
  3. Klicken Sie in der Registerkarte Dienstkonten auf Dienstkonto erstellen.
  4. Wählen Sie auf der Seite Identitätstyp On-Premises Active Directory aus. Klicken Sie auf Weiter.
  5. Klicken Sie auf der Seite Anmeldedaten auf Anmeldedaten eingeben, um den Benutzernamen und das Kennwort eines privilegierten Domänenbenutzerkontos einzugeben, das Sie als Dienstkonto verwenden möchten.
  6. Stellen Sie das Ablaufdatum des Kennworts ein oder lassen Sie es so, dass es nie abgelaufen ist.
  7. Wählen Sie einen oder mehrere Bereiche für dieses Dienstkonto aus.
  8. Geben Sie einen benutzerfreundlichen Namen und eine Beschreibung (optional) für das Dienstkonto ein.
  9. Klicken Sie auf Fertigstellen, um die Erstellung abzuschließen.

PowerShell verwenden

Sie können PowerShell-Befehle verwenden, um einen lokalen Active Directory-Dienst zu erstellen. Beispiel:

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Hinweis

Das $password ist das passende Kennwort für das angegebene Domänenbenutzerkonto.

Aktionen im Zusammenhang mit der Maschinenidentität ausführen

Nachdem ein Active Directory oder ein auf Azure AD basierender Hybrid-Identitätspool einem Dienstkonto zugeordnet wurde, können Sie verschiedene Aktionen im Zusammenhang mit der Maschinenidentität ausführen, ohne die Domänenanmeldeinformationen eingeben zu müssen.

  • So erstellen Sie ein neues Identitätskonto über ein Dienstkonto

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • So reparieren Sie die Identitätskonten über ein Dienstkonto

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • So entfernen Sie Identitätskonten über ein Dienstkonto

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

So geht es weiter

Lokale Active Directory-Dienstkonten