Citrix Virtual Apps and Desktops

オンプレミスActive Directoryサービスアカウント

オンプレミスActive Directoryサービスアカウントは、特権ドメインユーザーアカウントのユーザー名とパスワードを保存するためのコンテナです。そのユーザーアカウントは、Active Directory内のコンピューターアカウントを管理するのに十分な権限を持っている必要があります。Machine Creation Serviceは、このサービスアカウントを使用して、毎回ドメイン資格情報を入力することなく、コンピューターアカウント関連の操作を実行できます。

オンプレミスActive Directoryサービスアカウントの作成

StudioまたはPowerShellを使用して、オンプレミスActive Directoryサービスアカウントを作成します。

前提条件

オンプレミスActive Directoryサービスアカウントを作成するには、次のタスクを完了していることを確認してください。

  • Active Directoryまたは特定のOUでコンピューターオブジェクトの作成、更新、削除を行うのに十分な権限を持つドメインユーザーアカウントをActive Directory内に作成します。

ウェブスタジオを使用する

  1. 左側のペインで、管理者を選択します。
  2. サービスアカウントタブで、サービスアカウントの作成をクリックします。
  3. IDの種類ページで、オンプレミスActive Directoryを選択します。次へをクリックします。
  4. 資格情報ページで、資格情報の入力をクリックして、サービスアカウントとして使用する特権ドメインユーザーアカウントのユーザー名とパスワードを入力します。
  5. パスワードの有効期限を設定するか、期限なしのままにします。
  6. このサービスアカウントのスコープを1つ以上選択します。
  7. サービスアカウントのわかりやすい名前と説明(オプション)を入力します。
  8. 作成を完了するには、「完了」をクリックします。

パワーシェルを使用する

PowerShell コマンドを使用して、オンプレミスの Active Directory サービスを作成できます。例:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

注:

$password は、指定されたドメインユーザーアカウントの一致するパスワードです。

マシンのID関連のアクションを実行する

Active Directory または Microsoft Entra ハイブリッドベースのIDプールがサービスアカウントに関連付けられた後、ドメイン資格情報を入力することなく、さまざまなマシンのID関連のアクションを実行できます。

  • サービスアカウントを使用して新しいIDアカウントを作成する

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを修復する

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを削除する

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

次のステップ

オンプレミスActive Directoryサービスアカウント