Citrix DaaS

Cuentas de servicio de Active Directory locales

Una cuenta de servicio de Active Directory local es un contenedor que almacena el nombre de usuario y la contraseña de una cuenta de usuario de dominio con privilegios. La cuenta de usuario debe tener los permisos suficientes para administrar las cuentas de equipo en Active Directory. Machine Creation Service puede usar esta cuenta de servicio para realizar operaciones relacionadas con las cuentas de equipo sin tener que introducir las credenciales del dominio cada vez.

Crear una cuenta de servicio de Active Directory local

Para crear una cuenta de servicio de Active Directory local, puede usar Studio o PowerShell.

Requisito previo

Para crear una cuenta de servicio de Active Directory local, complete la siguiente tarea:

  • Cree una cuenta de usuario de dominio en Active Directory con los permisos suficientes para crear, actualizar y eliminar objetos de equipo en Active Directory o unidades organizativas específicas.

Usar Studio

  1. En el mosaico de DaaS, haga clic en Administrar.
  2. En el panel izquierdo, seleccione Administradores.
  3. En la ficha Cuentas de servicio, haga clic en Crear cuenta de servicio.
  4. En la página Tipo de identidad, seleccione Active Directory local. Haga clic en Siguiente.
  5. En la página Credenciales, haga clic en Introducir credenciales para proporcionar el nombre de usuario y la contraseña de una cuenta de usuario de dominio con privilegios que quiera usar como cuenta de servicio.
  6. Establezca la fecha de caducidad de la contraseña o déjela como que nunca caduca.
  7. Seleccione uno o más ámbitos para esta cuenta de servicio.
  8. Introduzca un nombre descriptivo y una descripción (opcional) para la cuenta de servicio.
  9. Para completar la creación, haga clic en Finalizar.

Usar PowerShell

Puede usar los comandos de PowerShell para crear un servicio de Active Directory local. Por ejemplo:

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota: No

$password es la contraseña que coincide con la cuenta de usuario de dominio proporcionada.

Realizar acciones relacionadas con la identidad de las máquinas

Una vez que un grupo de identidades basado en Active Directory o Azure AD híbrido se asocia a una cuenta de servicio, puede realizar varias acciones relacionadas con la identidad de las máquinas sin necesidad de introducir las credenciales del dominio.

  • Para crear una nueva cuenta de identidad mediante una cuenta de servicio

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Para reparar las cuentas de identidad mediante una cuenta de servicio

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Para quitar cuentas de identidad mediante una cuenta de servicio

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Qué hacer a continuación

Cuentas de servicio de Active Directory locales