Citrix DaaS™

オンプレミス Active Directory サービスアカウント

オンプレミス Active Directory サービスアカウントは、特権ドメインユーザーアカウントのユーザー名とパスワードを格納するコンテナです。このユーザーアカウントには、Active Directory 内のコンピューターアカウントを管理するための十分な権限が必要です。Machine Creation Service は、このサービスアカウントを使用して、毎回ドメイン資格情報を入力することなく、コンピューターアカウント関連の操作を実行できます。

オンプレミス Active Directory サービスアカウントの作成

  • Studio または PowerShell を使用して、オンプレミス Active Directory サービスアカウントを作成します。

前提条件

オンプレミス Active Directory サービスアカウントを作成するには、次のタスクを完了していることを確認してください。

  • Active Directory または特定の OU 内でコンピューターオブジェクトを作成、更新、および削除するための十分な権限を持つドメインユーザーアカウントを作成します

Studio の使用

  1. DaaS タイルで、[管理] をクリックします。
  2. 左側のペインで、[管理者] を選択します。
  3. [サービスアカウント] タブで、[サービスアカウントの作成] をクリックします。
  4. [IDの種類] ページで、[オンプレミス Active Directory] を選択します。[次へ] をクリックします。
  5. [資格情報] ページで、[資格情報の入力] をクリックして、サービスアカウントとして使用する特権ドメインユーザーアカウントのユーザー名とパスワードを入力します。
  6. パスワードの有効期限を設定するか、期限なしのままにします。
  7. このサービスアカウントのスコープを 1 つ以上選択します。
  8. サービスアカウントの表示名と説明(オプション)を入力します。
  9. [完了] をクリックして作成を完了します。

PowerShell の使用

  • PowerShell コマンドを使用して、オンプレミス Active Directory サービスを作成できます。例:
$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
-  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

注:

$password は、指定されたドメインユーザーアカウントの一致するパスワードです。

マシン ID 関連の操作の実行

  • Active Directory または Microsoft Entra ハイブリッドベースの ID プールがサービスアカウントに関連付けられた後、ドメイン資格情報を入力することなく、さまざまなマシン ID 関連の操作を実行できます。

  • サービスアカウントを使用して新しい ID アカウントを作成する

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用して ID アカウントを修復する

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用して ID アカウントを削除する

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

次のステップ

オンプレミス Active Directory サービスアカウント