Citrix DaaS™

Cuentas de servicio de Active Directory local

Una cuenta de servicio de Active Directory local es un contenedor para almacenar el nombre de usuario y la contraseña de una cuenta de usuario de dominio con privilegios. La cuenta de usuario debe tener permisos suficientes para administrar cuentas de equipo en un Active Directory. El Servicio de creación de máquinas puede usar esta cuenta de servicio para realizar operaciones relacionadas con cuentas de equipo sin introducir las credenciales de dominio cada vez.

Crear una cuenta de servicio de Active Directory local

Crea una cuenta de servicio de Active Directory local mediante Studio o PowerShell.

Requisito previo

Para crear una cuenta de servicio de Active Directory local, asegúrate de completar la siguiente tarea:

  • Crea una cuenta de usuario de dominio en tu Active Directory con permisos suficientes para crear, actualizar y eliminar objetos de equipo en tu Active Directory o en unidades organizativas (OU) específicas.

Usar Studio

  1. En el mosaico DaaS, haz clic en Administrar.
  2. En el panel izquierdo, selecciona Administradores.
  3. En la ficha Cuentas de servicio, haz clic en Crear cuenta de servicio.
  4. En la página Tipo de identidad, selecciona Active Directory local. Haz clic en Siguiente.
  5. En la página Credenciales, haz clic en Introducir credenciales para proporcionar el nombre de usuario y la contraseña de una cuenta de usuario de dominio con privilegios que quieras usar como cuenta de servicio.
  6. Establece la fecha de caducidad de la contraseña o déjala como “nunca caduca”.
  7. Selecciona uno o varios ámbitos para esta cuenta de servicio.
  8. Introduce un nombre descriptivo y una descripción (opcional) para la cuenta de servicio.
  9. Haz clic en Finalizar para completar la creación.

Usar PowerShell

Puedes usar comandos de PowerShell para crear un servicio de Active Directory local. Por ejemplo:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

$password es la contraseña correspondiente a la cuenta de usuario de dominio proporcionada.

Realizar acciones relacionadas con la identidad de las máquinas

Después de asociar un grupo de identidades basado en Active Directory o en Microsoft Entra híbrido con una cuenta de servicio, puedes realizar varias acciones relacionadas con la identidad de las máquinas sin necesidad de introducir las credenciales de dominio.

  • Para crear una nueva cuenta de identidad mediante una cuenta de servicio

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar las cuentas de identidad mediante una cuenta de servicio

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para quitar cuentas de identidad mediante una cuenta de servicio

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Pasos siguientes

Cuentas de servicio de Active Directory local