Identitätspool für in ein lokales Active Directory eingebundene Computeridentitäten
Dieser Artikel beschreibt, wie ein Identitätspool für in ein lokales Active Directory eingebundene Computeridentitäten erstellt wird.
Web Studio verwenden
Die folgenden Informationen ergänzen die Anweisungen unter Maschinenkataloge erstellen.
-
Auf der Seite Computeridentitäten:
- Wählen Sie als Identitätstyp Lokales Active Directory.
-
Wählen Sie eine Option für Active Directory-Konten aus:
-
Neue Active Directory-Konten erstellen:
- Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie eine Domäne für diese Konten aus und geben Sie ein Kontenbenennungsschema an.
- Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie einen Identitätspool aus der Liste aus.
- Vorhandene Active Directory-Konten verwenden: Sie können aus einer CSV-Datei suchen oder importieren und das Kennwort zurücksetzen oder dasselbe Kennwort für alle Konten angeben.
-
Neue Active Directory-Konten erstellen:
- Klicken Sie auf Weiter.
-
Wählen Sie auf der Seite Domänenanmeldeinformationen ein Dienstkonto aus oder geben Sie die Anmeldeinformationen manuell ein. Informationen zu Dienstkonten finden Sie unter Dienstkonten für lokales Active Directory.
Dienstkontozuordnung ändern
Um das zugeordnete Dienstkonto zu ändern oder eine Zuordnung zu einem vorhandenen MCS-Maschinenkatalog hinzuzufügen, verwenden Sie die Seite Maschinenkatalog bearbeiten.
- Um ein Dienstkonto hinzuzufügen, klicken Sie auf Dienstkonto auswählen auf der Seite Dienstkonto.
- Um die Dienstkontozuordnung zu ändern, klicken Sie auf das Bearbeitungssymbol auf der Seite Dienstkonto.
PowerShell verwenden
Sie können ein lokales Dienstkonto einem von MCS erstellten Maschinenkatalog zuweisen, indem Sie es dem Identitätspool zuordnen. Sie können einen Identitätspool erstellen oder einen vorhandenen Identitätspool aktualisieren, um ihn einem Dienstkonto zuzuordnen.
Beispiel: Um einen neuen Identitätspool zu erstellen und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:
New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Beispiel: Um einen vorhandenen Identitätspool zu aktualisieren und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:
$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Hinweis:
Die
$serviceAccountUidmuss eine gültige UID eines lokalen Active Directory-Dienstkontos sein.