Citrix Virtual Apps and Desktops

Account di servizio Active Directory on-premise

Un account di servizio Active Directory on-premise è un contenitore per archiviare il nome utente e la password di un account utente di dominio privilegiato. L’account utente deve disporre di autorizzazioni sufficienti per gestire gli account computer in un Active Directory. Machine Creation Service può utilizzare questo account di servizio per eseguire operazioni relative agli account computer senza dover inserire ogni volta le credenziali di dominio.

Creare un account di servizio Active Directory on-premise

Creare un account di servizio Active Directory on-premise utilizzando Studio o PowerShell.

Prerequisito

Per creare un account di servizio Active Directory on-premise, assicurarsi di completare la seguente attività:

  • Creare un account utente di dominio in Active Directory con autorizzazioni sufficienti per creare, aggiornare ed eliminare oggetti computer in Active Directory o in OU specifiche.

Utilizzare Web Studio

  1. Nel riquadro DaaS, fare clic su Gestisci.
  2. Nel riquadro sinistro, selezionare Amministratori.
  3. Nella scheda Account di servizio, fare clic su Crea account di servizio.
  4. Nella pagina Tipo di identità, selezionare Active Directory on-premise. Fare clic su Avanti.
  5. Nella pagina Credenziali, fare clic su Immetti credenziali per fornire il nome utente e la password di un account utente di dominio privilegiato che si desidera utilizzare come account di servizio.
  6. Impostare la data di scadenza della password o lasciarla come mai scaduta.
  7. Selezionare uno o più ambiti per questo account di servizio.
  8. Immettere un nome descrittivo e una descrizione (facoltativa) per l’account di servizio.
  9. Fare clic su Fine per completare la creazione.

Utilizzare PowerShell

È possibile utilizzare i comandi PowerShell per creare un servizio Active Directory on-premise. Ad esempio:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

Nota:

La variabile $password è la password corrispondente per l’account utente di dominio fornito.

Eseguire azioni relative all’identità delle macchine

Dopo che un pool di identità basato su Active Directory o su Azure AD ibrido è associato a un account di servizio, è possibile eseguire varie azioni relative all’identità delle macchine senza dover inserire le credenziali di dominio.

  • Per creare un nuovo account di identità utilizzando un account di servizio

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • Per ripristinare gli account di identità utilizzando un account di servizio

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • Per rimuovere gli account di identità utilizzando un account di servizio

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

Dove andare dopo

Account di servizio Active Directory on-premise