Citrix DaaS

Comptes de service Active Directory locaux

Un compte de service Active Directory local est un conteneur destiné à stocker le nom d’utilisateur et le mot de passe d’un compte utilisateur de domaine privilégié. Le compte utilisateur doit disposer d’autorisations suffisantes pour gérer les comptes d’ordinateur dans un Active Directory. Machine Creation Service peut utiliser ce compte de service pour effectuer des opérations liées aux comptes d’ordinateurs sans saisir les informations d’identification du domaine à chaque fois.

Créer un compte de service Active Directory local

Créez un compte de service Active Directory local à l’aide de Studio ou de PowerShell.

Conditions préalables

Pour créer un compte de service Active Directory local, veillez à effectuer la tâche suivante :

  • Créez un compte utilisateur de domaine dans votre Active Directory avec des autorisations suffisantes pour créer, mettre à jour et supprimer des objets ordinateur dans votre Active Directory ou des unités d’organisation spécifiques.

Utiliser Studio

  1. Dans la vignette DaaS, cliquez sur Gérer.
  2. Dans le panneau gauche, sélectionnez Administrateurs.
  3. Dans l’onglet Comptes de service, cliquez sur Créer un compte de service.
  4. Sur la page Type d’identité, sélectionnez Active Directory local. Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.
  5. Sur la page Informations d’identification, cliquez sur Entrez les informations d’identification pour fournir le nom d’utilisateur et le mot de passe d’un compte utilisateur de domaine privilégié que vous souhaitez utiliser comme compte de service.
  6. Définissez la date d’expiration du mot de passe ou laissez-la sur N’expire jamais.
  7. Sélectionnez une ou plusieurs étendues pour ce compte de service.
  8. Entrez un nom convivial et une description (facultatif) pour le compte de service.
  9. Cliquez sur Terminer pour terminer la création.

Utiliser PowerShell

Vous pouvez utiliser les commandes PowerShell pour créer un service Active Directory local. Par exemple :

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Remarque

La valeur de $password est le mot de passe correspondant au compte utilisateur de domaine fourni.

Effectuer les actions liées à l’identité des machines

Une fois qu’un pool d’identités basé sur Active Directory ou Hybrid Azure AD est associé à un compte de service, vous pouvez effectuer diverses actions liées à l’identité des machines sans avoir à saisir les informations d’identification du domaine.

  • Pour créer un compte d’identité à l’aide d’un compte de service

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour réparer un compte d’identité à l’aide d’un compte de service

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Pour supprimer un compte d’identité à l’aide d’un compte de service

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Autres ressources

Comptes de service Active Directory locaux