Grupo de identidades de máquinas unidas a Active Directory local

Este artículo describe cómo crear un grupo de identidades de máquinas unidas a Active Directory local.

Usar Web Studio

La siguiente información es un complemento de la guía en Crear catálogos de máquinas.

  1. En la página Identidades de máquinas:

    1. Seleccione el tipo de identidad como Active Directory local.
    2. Seleccione una opción de cuenta de Active Directory:

      • Crear nuevas cuentas de Active Directory:
        • Si selecciona Crear nuevas cuentas de Active Directory y utiliza un grupo de identidades existente para crear nuevas cuentas, seleccione un dominio para esas cuentas y especifique un esquema de nombres de cuenta.
        • Si selecciona Crear nuevas cuentas de Active Directory y utiliza un grupo de identidades existente para crear nuevas cuentas, seleccione un grupo de identidades de la lista.
      • Usar cuentas de Active Directory existentes: Puede buscar o importar desde un archivo CSV, y restablecer la contraseña o especificar la misma contraseña para todas las cuentas.
    3. Haga clic en Siguiente.
  2. En la página Credenciales de dominio, seleccione una cuenta de servicio o introduzca las credenciales manualmente. Para obtener información sobre las cuentas de servicio, consulte Cuentas de servicio de Active Directory local.

Modificar la asociación de la cuenta de servicio

Para cambiar la cuenta de servicio asociada o añadir una asociación a un catálogo de máquinas MCS existente, utilice la página Editar catálogo de máquinas.

  • Para agregar una cuenta de servicio, haga clic en Seleccionar cuenta de servicio en la página de Cuenta de servicio.
  • Para cambiar la asociación de la cuenta de servicio, haga clic en el icono de edición en la página de Cuenta de servicio.

Usar PowerShell

Puede asociar una cuenta de servicio local con un catálogo de máquinas creado por MCS asociando una cuenta de servicio local con el grupo de identidades. Puede crear un grupo de identidades o actualizar uno existente para asociarlo con una cuenta de servicio.

Por ejemplo: Para crear un nuevo grupo de identidades y asociarlo con una cuenta de servicio, ejecute lo siguiente:

New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Por ejemplo: Para actualizar un grupo de identidades existente y asociarlo con una cuenta de servicio, ejecute lo siguiente:

$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Nota:

El $serviceAccountUid debe ser un UID válido de una cuenta de servicio de Active Directory local.

Grupo de identidades de máquinas unidas a Active Directory local