Citrix DaaS™

Comptes de service Active Directory locaux

Un compte de service Active Directory local est un conteneur permettant de stocker le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié. Le compte d’utilisateur doit disposer des autorisations suffisantes pour gérer les comptes d’ordinateur dans un Active Directory. Le service Machine Creation peut utiliser ce compte de service pour effectuer des opérations liées aux comptes d’ordinateur sans avoir à saisir les informations d’identification du domaine à chaque fois.

Créer un compte de service Active Directory local

  • Créez un compte de service Active Directory local à l’aide de Studio ou de PowerShell.

Prérequis

Pour créer un compte de service Active Directory local, assurez-vous d’effectuer la tâche suivante :

  • Créez un compte d’utilisateur de domaine dans votre Active Directory avec des autorisations suffisantes pour créer, mettre à jour et supprimer des objets ordinateur dans votre Active Directory ou des unités d’organisation (UO) spécifiques.

Utiliser Studio

  1. Dans la vignette DaaS, cliquez sur Gérer.
  2. Dans le volet gauche, sélectionnez Administrateurs.
  3. Dans l’onglet Comptes de service, cliquez sur Créer un compte de service.
  4. Sur la page Type d’identité, sélectionnez Active Directory local. Cliquez sur Suivant.
  5. Sur la page Informations d’identification, cliquez sur Entrer les informations d’identification pour fournir le nom d’utilisateur et le mot de passe d’un compte d’utilisateur de domaine privilégié que vous souhaitez utiliser comme compte de service.
  6. Définissez la date d’expiration du mot de passe ou laissez-le comme jamais expiré.
  7. Sélectionnez une ou plusieurs étendues pour ce compte de service.
  8. Saisissez un nom convivial et une description (facultatif) pour le compte de service.
  9. Cliquez sur Terminer pour finaliser la création.

Utiliser PowerShell

  • Vous pouvez utiliser des commandes PowerShell pour créer un service Active Directory local. Par exemple :
$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
-  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Remarque :

$password est le mot de passe correspondant au compte d’utilisateur de domaine fourni.

Effectuer des actions liées à l’identité des machines

  • Une fois qu’un pool d’identités basé sur Active Directory ou Microsoft Entra hybride est associé à un compte de service, vous pouvez effectuer diverses actions liées à l’identité des machines sans avoir à saisir les informations d’identification du domaine.

  • Pour créer un nouveau compte d’identité à l’aide d’un compte de service

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour réparer les comptes d’identité à l’aide d’un compte de service

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour supprimer des comptes d’identité à l’aide d’un compte de service

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Étapes suivantes

Comptes de service Active Directory locaux