Citrix DaaS

Account del servizio Active Directory locale

Un account di servizio Active Directory locale è un contenitore in cui archiviare il nome utente e la password di un account utente di dominio privilegiato. L’account utente deve disporre di autorizzazioni sufficienti per gestire gli account computer in Active Directory. Il servizio di creazione macchine può utilizzare questo account di servizio per eseguire operazioni relative agli account computer senza immettere ogni volta le credenziali di dominio.

Creare un account di servizio Active Directory locale

Creare un account di servizio Active Directory locale utilizzando Studio o PowerShell.

Prerequisito

Per creare un account di servizio Active Directory locale, assicurati di completare la seguente attività:

  • Crea un account utente di dominio in Active Directory con autorizzazioni sufficienti per creare, aggiornare ed eliminare oggetti computer in Active Directory o in OU specifiche.

Usa Studio

  1. Nel riquadro DaaS , fai clic su Gestisci.
  2. Nel riquadro di sinistra, seleziona Amministratori.
  3. Nella scheda Account di servizio , fare clic su Crea account di servizio.
  4. Nella pagina Tipo di identità , seleziona Active Directory locale. Fai clic su Avanti.
  5. Nella pagina Credenziali , fai clic su Inserisci credenziali per fornire il nome utente e la password di un account utente di dominio privilegiato che desideri utilizzare come account di servizio.
  6. Imposta la data di scadenza della password o lasciala mai scaduta.
  7. Seleziona uno o più ambiti per questo account di servizio.
  8. Inserisci un nome descrittivo e una descrizione (facoltativa) per l’account di servizio.
  9. Fai clic su Fine per completare la creazione.

Utilizzare PowerShell

È possibile utilizzare i comandi di PowerShell per creare un servizio Active Directory locale. Per esempio:

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

$password è la password corrispondente per l’account utente di dominio fornito.

Eseguire azioni relative all’identità delle macchine

Dopo aver associato un pool di identità basato su Active Directory o su Azure AD ibrido a un account di servizio, è possibile eseguire varie azioni relative all’identità delle macchine senza dover immettere le credenziali di dominio.

  • Per creare un nuovo account di identità utilizzando un account di servizio

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Per riparare gli account di identità utilizzando un account di servizio

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Per rimuovere gli account di identità utilizzando l’account di servizio

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Dove andare dopo

Account del servizio Active Directory locale