Citrix Virtual Apps and Desktops

オンプレミスActive Directoryサービスアカウント

オンプレミスActive Directoryサービスアカウントは、特権ドメインユーザーアカウントのユーザー名とパスワードを格納するためのコンテナです。このユーザーアカウントは、Active Directory内のコンピューターアカウントを管理するための十分な権限を持っている必要があります。Machine Creation Serviceは、このサービスアカウントを使用して、毎回ドメイン資格情報を入力することなく、コンピューターアカウント関連の操作を実行できます。

オンプレミスActive Directoryサービスアカウントの作成

StudioまたはPowerShellを使用して、オンプレミスActive Directoryサービスアカウントを作成します。

前提条件

オンプレミスActive Directoryサービスアカウントを作成するには、次のタスクを完了していることを確認してください。

  • Active Directoryまたは特定のOUでコンピューターオブジェクトを作成、更新、および削除するための十分な権限を持つドメインユーザーアカウントをActive Directory内に作成します

Web Studioの使用

  1. 左ペインで、[管理者] を選択します
  2. [サービスアカウント] タブで、[サービスアカウントの作成] をクリックします
  3. [IDの種類] ページで、[オンプレミスActive Directory] を選択します。[次へ] をクリックします
  4. [資格情報] ページで、[資格情報の入力] をクリックして、サービスアカウントとして使用する特権ドメインユーザーアカウントのユーザー名とパスワードを入力します
  5. パスワードの有効期限を設定するか、期限なしのままにします
  6. このサービスアカウントのスコープを1つ以上選択します
  7. サービスアカウントの表示名と説明(オプション)を入力します
  8. [完了] をクリックして作成を完了します

PowerShellの使用

PowerShellコマンドを使用して、オンプレミスActive Directoryサービスを作成できます。例:

$credential = ConvertTo-SecureString -String $password -AsPlainText -Force
New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

注:

$password は、指定されたドメインユーザーアカウントの一致するパスワードです。

マシンID関連の操作の実行

Active DirectoryまたはMicrosoft EntraハイブリッドベースのIDプールがサービスアカウントに関連付けられると、ドメイン資格情報を入力することなく、さまざまなマシンID関連の操作を実行できます。

  • サービスアカウントを使用して新しいIDアカウントを作成する場合

     New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを修復する場合

     Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを削除する場合

     Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

次のステップ

オンプレミスActive Directoryサービスアカウント